Ouvrir le menu principal

iGeneration

Recherche

Stagefright, bête noire de la sécurité d'Android

Stéphane Moussie

vendredi 02 octobre 2015 à 20:30 • 16

Android

Android n'est toujours pas débarrassé des failles de sécurité liées à Stagefright, le framework servant à la lecture des fichiers multimédias.

Daniel Sancho CC BY

Fin juillet, Zimperium, une équipe de chercheurs en sécurité, révélait qu'il était possible de pirater un smartphone Android à l'aide d'un simple MMS malicieux. Google a réagi promptement en annonçant un nouveau mode de distribution des mises à jour de sécurité et en publiant un correctif... incomplet.

Un second patch a depuis été mis à disposition des fabricants, mais voilà que Zimperium a déniché deux autres vulnérabilités dans Stagefright pouvant conduire à un piratage.

Le vecteur d'attaque n'est plus un MMS — Google a consolidé ses apps de messagerie —, mais un site web, une application ou une attaque de type man in the middle.

Les deux vulnérabilités sont de taille, puisqu'elles permettent à un malandrin d'exécuter du code arbitraire et qu'elles concernent plus d'un milliard d'appareils — toutes les versions d'Android sont touchées, même les plus récentes.

Google a déclaré que ces failles seront comblées dans une mise à jour prévue pour la semaine prochaine. Les Nexus seront donc rapidement immunisés. Plusieurs fabricants (Samsung, Motorola, LG...) se sont engagés à distribuer immédiatement ces correctifs mensuels.

Source :

Le smartphone d'OpenAI se précise : la grande confrontation avec Apple se prépare

11:45

• 35


Le futur casque Beats s'affiche déjà sur les oreilles de Lamine Yamal

07:44

• 14


Une fontaine à eau connectée pour animaux 🐶🐱

30/05/2026 à 15:47

• 0


Apple Music était en panne sur une bonne partie du globe 🆕

30/05/2026 à 10:03

• 37


Apple Music : vers des forfaits à plusieurs vitesses ou une formule gratuite ?

30/05/2026 à 10:00

• 26


Rivian en est persuadé : l’intelligence artificielle va rendre CarPlay totalement obsolète

30/05/2026 à 09:36

• 94


Sortie de veille : les hackintosh sont condamnés, c’est la fin d’une époque

30/05/2026 à 09:36

• 1


Hue prépare une gamme de modules pour interrupteurs muraux, cette fois sans pile

30/05/2026 à 09:25

• 44


Dans les ateliers de Reborn à Nice, le long parcours des iPhone reconditionnés

30/05/2026 à 09:00

• 8


Sihoo Doro C300 Pro V2 : votre colonne vertébrale ne devrait pas avoir à s'adapter à votre chaise 📍

29/05/2026 à 23:55

• 0


Promo : l'iPhone 17 à partir de 780 €

29/05/2026 à 23:21

• 27


Disney+ pourrait absorber totalement Hulu d’ici la fin de l’année

29/05/2026 à 22:25

• 1


Kuo : l’ouverture variable de l’iPhone 18 Pro ferait grimper le coût du module photo

29/05/2026 à 15:56

• 14


Airzone Cloud passe à l’abonnement pour le contrôle distant des pompes à chaleur

29/05/2026 à 14:56

• 51


Maquettes : les 4 coloris de l'iPhone 18 Pro se dévoilent en images

29/05/2026 à 12:13

• 54


Centre de notifications : iOS 27 pourrait bousculer une habitude bien ancrée

29/05/2026 à 11:23

• 45