Ouvrir le menu principal

iGeneration

Recherche

Android : une faille « 0 day » touche des smartphones Pixel et Samsung

Mickaël Bazoge

vendredi 04 octobre 2019 à 17:15 • 30

Android

Une méchante faille de sécurité « 0 Day » a affecté plusieurs modèles de smartphones sous Android, dont des Pixel (1 et 2), des Galaxy relativement récents (S7, S8, S9), et aussi le P20 de Huawei. D'après l'équipe du Project Zero de Google à l'origine de cette découverte, cette vulnérabilité pourrait aussi fonctionner sur d'autres appareils mais elle n'a pas pu le confirmer.

Cette vulnérabilité a déjà été exploitée par NSO Group, une société israélienne bien connue de nos services, dont l'activité consiste à vendre des outils de surveillance et des failles à des agences de sécurité parfois peu regardantes. Pour que la faille fasse son boulot, il faut pousser la victime à réaliser une action (ou avoir un accès physique à l'appareil ciblé). Ensuite, le malandrin obtient un accès root au smartphone.

Les zélés du Project Zero ont donné sept jours aux collègues en charge de la sécurité d'Android pour boucher la vulnérabilité, avant de la rendre publique. Habituellement, c'est 90 jours, mais cette faille étant déjà exploitée, le délai est beaucoup plus court. La faille a été communiquée aux partenaires de Google, tandis que les Pixel 1 et 2 recevront le correctif par le biais de la mise à jour mensuelle du mois d'octobre. Les Pixel 3 et 3a ne sont pas concernés.

Étrangement, cette faille avait déjà été corrigée en décembre 2017, mais tel le phénix noir, elle est réapparue dans le noyau Android.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Amazon Prime Video retire (encore) des doublages générés par IA

11:50

• 0


Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

10:15

• 8


Pas d'écran, mais de l'IA : voici à quoi pourraient ressembler les premières lunettes d'Apple

07:50

• 29


Free tease l’arrivée de l’Apple Watch : c'est imminent !

06:34

• 54


A18 ou A19 pour le prochain iPad entrée de gamme ?

06:06

• 5


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

10/12/2025 à 23:20

• 7


IKEA prépare la mise en rayon complète de sa nouvelle gamme Matter pour janvier 2026

10/12/2025 à 22:00

• 47


Twitter pourrait bien ressusciter, au nez et à la barbe de X

10/12/2025 à 21:30

• 91


Avec le code XMAS15, l'iPhone 13 passe sous les 300 € ! Qui dit mieux ?

10/12/2025 à 20:12

• 0


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

10/12/2025 à 19:48

• 7


Homey à contre-courant : son nouveau boîtier intègre plus de RAM… au même prix

10/12/2025 à 17:30

• 13


Bloquer iMessage reviendrait à couper toutes les notifications d’iOS

10/12/2025 à 16:13

• 14


Google Maps se met enfin à niveau : Plans et Waze faisaient déjà ça en 2016

10/12/2025 à 13:53

• 86


Le transfert simplifié entre iOS et Android répond à une exigence du DMA, rappelle l’Union européenne

10/12/2025 à 11:50

• 35


France 2 UHD va passer en Dolby Vision et HDR10+ pour les Jeux olympiques d'hiver de 2026

10/12/2025 à 11:15

• 16


Promos : iPhone 17 à 850 €, iPad Pro M5 à 849 € et Apple Watch Ultra 3 à 650 €

10/12/2025 à 09:22

• 8