Ouvrir le menu principal

iGeneration

Recherche

Google repère 11 failles de sécurité dans le Galaxy S6 Edge

Mickaël Bazoge

mercredi 04 novembre 2015 à 16:30 • 39

Android

Le Project Zero, cette équipe de chasseurs de bugs et de failles de sécurité mise en place par Google, a débusqué 11 failles dans le Galaxy S6 Edge. Samsung, comme tous les autres constructeurs de smartphones Android ou presque, injecte à Android ses propres logiciels qui contiennent des vulnérabilités s’ajoutant à celles déjà présentes dans le système d’exploitation.

Ces nouvelles failles permettent à un filou d’injecter du code malicieux dans le noyau du système, de consulter les e-mails de l’utilisateur, de modifier les privilèges d’accès. Ces faiblesses, trouvées « très rapidement » se situent au niveau des pilotes et de la gestion des médias. Trois failles peuvent être exploitées en téléchargeant une image sur l’appareil, une autre touche le client e-mail de Samsung…

Dix membres du Project Zero ont planché une semaine sur la phablette aux bords incurvés. Samsung a été bien sûr mis au courant de ces vulnérabilités aussitôt leur découverte ; huit d’entre elles ont été corrigées et proposées dans la mise à jour de maintenance distribuée en octobre. Le reste, c’est à dire trois failles de moindre importance, le sera ce mois. En tout, la majorité de ces failles a été bouchée en moins de 90 jours, le délai de grâce avant que Google ne dévoile publiquement ces vulnérabilités.

Dans l’histoire, Samsung a réagi promptement, mais l’équipe du Project Zero a voulu mettre en lumière la problématique de la sécurité informatique chez les constructeurs tiers, qui n’investissent peut-être pas suffisamment pour sécuriser leurs applications et leurs surcouches.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple, bientôt 50 ans… Partagez vos souvenirs !

12:03

• 71


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

09:00

• 16


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

07:53

• 37


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

07:46

• 34


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

07:25

• 4


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

07:10

• 36


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

07:00

• 16


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 9


watchOS 26.2 est disponible avec un score de sommeil qui n’est plus dans la lune

12/12/2025 à 21:38

• 15


Les dessous de la plainte de X contre Apple et OpenAI sortent au grand jour

12/12/2025 à 21:15

• 10


iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

12/12/2025 à 19:35

• 61


Non, Apple ne produit pas des iPhone sans appareils photo

12/12/2025 à 18:30

• 26


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

12/12/2025 à 17:58

• 20


Orange active les messages satellites sur les Pixel de Google

12/12/2025 à 17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

12/12/2025 à 14:45

• 22


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12/12/2025 à 12:45

• 19