Ouvrir le menu principal

iGeneration

Recherche

Stagefright, bête noire de la sécurité d'Android

Stéphane Moussie

vendredi 02 octobre 2015 à 20:30 • 16

Android

Android n'est toujours pas débarrassé des failles de sécurité liées à Stagefright, le framework servant à la lecture des fichiers multimédias.

Daniel Sancho CC BY

Fin juillet, Zimperium, une équipe de chercheurs en sécurité, révélait qu'il était possible de pirater un smartphone Android à l'aide d'un simple MMS malicieux. Google a réagi promptement en annonçant un nouveau mode de distribution des mises à jour de sécurité et en publiant un correctif... incomplet.

Un second patch a depuis été mis à disposition des fabricants, mais voilà que Zimperium a déniché deux autres vulnérabilités dans Stagefright pouvant conduire à un piratage.

Le vecteur d'attaque n'est plus un MMS — Google a consolidé ses apps de messagerie —, mais un site web, une application ou une attaque de type man in the middle.

Les deux vulnérabilités sont de taille, puisqu'elles permettent à un malandrin d'exécuter du code arbitraire et qu'elles concernent plus d'un milliard d'appareils — toutes les versions d'Android sont touchées, même les plus récentes.

Google a déclaré que ces failles seront comblées dans une mise à jour prévue pour la semaine prochaine. Les Nexus seront donc rapidement immunisés. Plusieurs fabricants (Samsung, Motorola, LG...) se sont engagés à distribuer immédiatement ces correctifs mensuels.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Watch Ultra 3 : l’écran reste actif même en veille, la preuve en vidéo

10:02

• 11


Promo : l’excellente Apple Watch SE 3 est déjà à 230 € (-15 %)

10:02

• 7


Bon plan : le chargeur mural MagSafe et USB-C de Zens à 32 € au lieu de 50 €

09:55

• 7


Pour un premier iPhone, est-ce raisonnable de mettre plus de 250 € ?

09:00

• 0


L’iPhone 17 Pro Cosmic Orange aurait-il un souci de décoloration ?

17/10/2025 à 22:30

• 63


WhatsApp limitera le nombre de messages envoyés sans réponse pour juguler le spam

17/10/2025 à 21:15

• 11


L’iPhone 17 Pro Max qui rit, l’iPhone Air qui pleure : Apple réajuste ses commandes

17/10/2025 à 20:30

• 106


L'iPhone 16 en promotion à seulement 741 €, près de 130 € de réduction

17/10/2025 à 19:30

• 4


Promo : le détecteur de fumée compatible HomeKit de Netatmo à 71 €

17/10/2025 à 19:00

• 26


Journal passe à la vitesse supérieure avec macOS Tahoe et iPadOS 26

17/10/2025 à 18:10

• 10


HomePod en panne ou capricieux ? Voici comment le réparer !

17/10/2025 à 16:59

• 0


Avec la puce M5, Apple reprend la tête des benchmarks nettement devant la concurrence

17/10/2025 à 16:47

• 79


Apple va diffuser la Formule 1 aux États-Unis pour les cinq années à venir

17/10/2025 à 16:26

• 46


Le premier iPhone pliable d’Apple attendrait finalement 2027

17/10/2025 à 15:24

• 48


Microsoft veut produire ses Surface hors de Chine dès 2026

17/10/2025 à 12:50

• 11


L’Union européenne veut la fin des chargeurs à câbles USB-C soudés

17/10/2025 à 12:30

• 125