Ouvrir le menu principal

iGeneration

Recherche

Google repère 11 failles de sécurité dans le Galaxy S6 Edge

Mickaël Bazoge

mercredi 04 novembre 2015 à 16:30 • 39

Android

Le Project Zero, cette équipe de chasseurs de bugs et de failles de sécurité mise en place par Google, a débusqué 11 failles dans le Galaxy S6 Edge. Samsung, comme tous les autres constructeurs de smartphones Android ou presque, injecte à Android ses propres logiciels qui contiennent des vulnérabilités s’ajoutant à celles déjà présentes dans le système d’exploitation.

Ces nouvelles failles permettent à un filou d’injecter du code malicieux dans le noyau du système, de consulter les e-mails de l’utilisateur, de modifier les privilèges d’accès. Ces faiblesses, trouvées « très rapidement » se situent au niveau des pilotes et de la gestion des médias. Trois failles peuvent être exploitées en téléchargeant une image sur l’appareil, une autre touche le client e-mail de Samsung…

Dix membres du Project Zero ont planché une semaine sur la phablette aux bords incurvés. Samsung a été bien sûr mis au courant de ces vulnérabilités aussitôt leur découverte ; huit d’entre elles ont été corrigées et proposées dans la mise à jour de maintenance distribuée en octobre. Le reste, c’est à dire trois failles de moindre importance, le sera ce mois. En tout, la majorité de ces failles a été bouchée en moins de 90 jours, le délai de grâce avant que Google ne dévoile publiquement ces vulnérabilités.

Dans l’histoire, Samsung a réagi promptement, mais l’équipe du Project Zero a voulu mettre en lumière la problématique de la sécurité informatique chez les constructeurs tiers, qui n’investissent peut-être pas suffisamment pour sécuriser leurs applications et leurs surcouches.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iPhone pliable : la production commencerait d’ici la fin de l’année, pour une sortie en 2026

18/06/2025 à 22:45

• 17


Nintendo n’hésite pas à briquer toute Switch 2 utilisée avec une cartouche modifiée

18/06/2025 à 22:00

• 22


Deezer : les bots représentent 70 % des écoutes de musiques générées par IA

18/06/2025 à 16:44

• 7


Qiara : le « Free de la télésurveillance » placé en redressement judiciaire

18/06/2025 à 15:41

• 7


iOS 26 : les apps incompatibles avec la première bêta

18/06/2025 à 14:55

• 11


Promos : l'iPhone 16e à 528 € et l'iPad A16 (2025) à 330 €

18/06/2025 à 13:37

• 11


Le pass Navigo Liberté+ lancé un peu prématurément sur iPhone

18/06/2025 à 12:43

• 89


Kernel Panic : on discute avec Jean-Baptiste Kempf, créateur de VLC

18/06/2025 à 12:24

• 17


Google abandonne ses App Clips et Apple ne donne aucune nouvelle des siens

18/06/2025 à 11:02

• 16


Netflix va diffuser les séries, émissions et rencontres sportives de TF1

18/06/2025 à 10:20

• 47


Google se moque du retard d’Apple avec iOS 26

18/06/2025 à 08:07

• 37


Anker commercialise de nouvelles batteries externes compactes et un chargeur avec câble rétractable

17/06/2025 à 22:45

• 14


Le « HomePad » repéré dans la bêta d’iOS 18.6

17/06/2025 à 21:35

• 13


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:48

• 72


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 20:30

• 11


Philips renouvelle son Smart Button Hue, qui gagne en taille

17/06/2025 à 19:09

• 29