AirDroid facilite aussi le contrôle de votre smartphone par un malandrin

Stéphane Moussie |

AirDroid est une application très pratique pour gérer sans fil un smartphone Android depuis un navigateur, y compris depuis un Mac. Pratique, mais dangereuse, car cette app très populaire téléchargée entre 10 et 50 millions de fois sur Google Play est vulnérable aux attaques de type man-in-the-middle.

Zimperium a découvert qu’un malandrin connecté au même réseau Wi-Fi que sa cible peut subtiliser des informations sensibles, comme des identifiants matériels propres à chaque terminal, en exploitant des failles d’AirDroid. Pire, le scélérat peut prendre le contrôle du smartphone en poussant l’installation d’une mise à jour vérolée.

L’éditeur de l’application a été averti des failles au mois de mai, mais ce n’est qu’en novembre que sont arrivées des mises à jour (4.0 et 4.0.1)… qui n’ont pas réglé le problème.

En attendant un correctif, il est plus prudent de n’utiliser l’application que sur les réseaux Wi-Fi qui ne sont pas ouverts à n’importe qui.

avatar cdp86 | 

Quelle bande de cloportes, je dirais même plus des bachibouzouk !

Et un bon gros pouce à l'envers pour les devs qui méritent que leur app soit déserté à tout jamais ! (en toute simplicité)

avatar macfredx | 

@cdp86

Ça va, tu te sens mieux ?
Prends une grande inspiration, pète un coup, tu vas voir, ça va aller... ?

avatar cdp86 | 

@macfredx

Mille million de mille sabords, mais c'est qu'il a du culot le p'tiot !!

Ah la jeunesse d'aujourd'hui... Bon allez je retourne à mon whisky !

avatar Yohmi | 

Oh les monte-en-l’air !
Mais en effet, chapeau au développeur, très pro de sa part.

avatar Samus | 

Je n en peux plus, de ces ecornifleurs !!

CONNEXION UTILISATEUR