Ouvrir le menu principal

iGeneration

Recherche

Stagefright, bête noire de la sécurité d'Android

Stéphane Moussie

vendredi 02 octobre 2015 à 20:30 • 16

Android

Android n'est toujours pas débarrassé des failles de sécurité liées à Stagefright, le framework servant à la lecture des fichiers multimédias.

Daniel Sancho CC BY

Fin juillet, Zimperium, une équipe de chercheurs en sécurité, révélait qu'il était possible de pirater un smartphone Android à l'aide d'un simple MMS malicieux. Google a réagi promptement en annonçant un nouveau mode de distribution des mises à jour de sécurité et en publiant un correctif... incomplet.

Un second patch a depuis été mis à disposition des fabricants, mais voilà que Zimperium a déniché deux autres vulnérabilités dans Stagefright pouvant conduire à un piratage.

Le vecteur d'attaque n'est plus un MMS — Google a consolidé ses apps de messagerie —, mais un site web, une application ou une attaque de type man in the middle.

Les deux vulnérabilités sont de taille, puisqu'elles permettent à un malandrin d'exécuter du code arbitraire et qu'elles concernent plus d'un milliard d'appareils — toutes les versions d'Android sont touchées, même les plus récentes.

Google a déclaré que ces failles seront comblées dans une mise à jour prévue pour la semaine prochaine. Les Nexus seront donc rapidement immunisés. Plusieurs fabricants (Samsung, Motorola, LG...) se sont engagés à distribuer immédiatement ces correctifs mensuels.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

F1 : Tim Cook passe la seconde dans une pub déjantée et offre des cadeaux aux influenceurs US

20:00

• 0


Pass Navigo sur iPhone : ce qui pourrait changer dans Wallet pour des questions de concurrence

16:01

• 19


Une initiative européenne pour éviter l'obsolescence bancaire des smartphones sans Google

15:30

• 5


Bon plan : le cadenas compatible avec le réseau Localiser d’Apple à 20 €, son prix le plus bas

14:54

• 10


Avec quel appareil mesurez-vous votre fréquence cardiaque quand vous faites du sport ?

12:20

• 30


La machine : un produit inutile mais indispensable

12:20

• 36


Des chargeurs Ugreen Qi2 en promotion pour les ventes de printemps, dès 30 € en 25 W

10:30

• 0


C’est le moment de recharger votre compte Apple : Amazon vous offre 10 €

09:52

• 12


Promo : la station 3-en-1 Qi2 de Belkin chute à seulement 60 €

07:35

• 15


Pour les 50 ans d’Apple, MacG lance un livre et un pin’s collector

07:24

• 0


Après Apple Music, Shazam prend ses quartiers dans ChatGPT

06:20

• 8


Apple aurait déjà bouclé les plans de l'iPhone 18e

05:55

• 7


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

09/03/2026 à 23:10

• 32


Apple distribue la quatrième bêta des OS 26.4 : emojis, fonds d'écran Neo et nouvelle option pour limiter Liquid Glass 🆕

09/03/2026 à 23:00

• 22


Mark Gurman confirme les dernières rumeurs : la nouvelle gamme domotique d’Apple attendrait l’automne

09/03/2026 à 22:20

• 28


iPhone 17e : quel chargeur ou batterie externe pour l’accompagner ?

09/03/2026 à 17:06

• 8