Ouvrir le menu principal

iGeneration

Recherche

Android : une faille « 0 day » touche des smartphones Pixel et Samsung

Mickaël Bazoge

vendredi 04 octobre 2019 à 17:15 • 30

Android

Une méchante faille de sécurité « 0 Day » a affecté plusieurs modèles de smartphones sous Android, dont des Pixel (1 et 2), des Galaxy relativement récents (S7, S8, S9), et aussi le P20 de Huawei. D'après l'équipe du Project Zero de Google à l'origine de cette découverte, cette vulnérabilité pourrait aussi fonctionner sur d'autres appareils mais elle n'a pas pu le confirmer.

Cette vulnérabilité a déjà été exploitée par NSO Group, une société israélienne bien connue de nos services, dont l'activité consiste à vendre des outils de surveillance et des failles à des agences de sécurité parfois peu regardantes. Pour que la faille fasse son boulot, il faut pousser la victime à réaliser une action (ou avoir un accès physique à l'appareil ciblé). Ensuite, le malandrin obtient un accès root au smartphone.

Les zélés du Project Zero ont donné sept jours aux collègues en charge de la sécurité d'Android pour boucher la vulnérabilité, avant de la rendre publique. Habituellement, c'est 90 jours, mais cette faille étant déjà exploitée, le délai est beaucoup plus court. La faille a été communiquée aux partenaires de Google, tandis que les Pixel 1 et 2 recevront le correctif par le biais de la mise à jour mensuelle du mois d'octobre. Les Pixel 3 et 3a ne sont pas concernés.

Étrangement, cette faille avait déjà été corrigée en décembre 2017, mais tel le phénix noir, elle est réapparue dans le noyau Android.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

ChatGPT pourrait bientôt créer vos playlists Apple Music

07:08

• 6


Wi-Fi : Apple garderait sa puce N1 pour ses produits premium

06:50

• 8


Apple tente d'imposer iOS 26 sur les iPhone compatibles, même si iOS 18.7.3 est disponible

16/12/2025 à 21:30

• 44


Test du Vision Pro M5 : la technique avance, mais la vision piétine

16/12/2025 à 21:14

• 6


Guide de Noël : des chargeurs à foison pour ne plus faire le coup de la panne

16/12/2025 à 20:50

• 5


De l’iPhone 17e à l’iPhone 20 : les secrets de huit futurs iPhone révélés

16/12/2025 à 18:53

• 16


L’iPad mini 8 directement doté d’une puce A20 Pro, comme les iPhone 18 Pro ?

16/12/2025 à 16:22

• 15


Apple met à jour son application Android de détection de traqueurs, peut-être pour les AirTags 2

16/12/2025 à 15:20

• 3


N'installez pas iOS 26.3 en bêta si vous avez une Apple Watch chez Free : ça ne fonctionne pas

16/12/2025 à 14:53

• 21


Tado° mise sur le logiciel pour équilibrer un réseau de chauffage à radiateurs

16/12/2025 à 14:22

• 29


Apple ajoute la compatibilité Google Cast à Apple TV sous Android

16/12/2025 à 12:16

• 17


Le prix des iPad Pro M5 commence enfin à baisser

16/12/2025 à 10:56

• 0


Maison active l’ajout simultané de plusieurs accessoires Matter avec iOS 26.2 

16/12/2025 à 10:39

• 3


Une vieille bêta d’iOS 26 met au jour des dizaines de nouveautés logicielles à venir

16/12/2025 à 09:36

• 7


Free Mobile adopte enfin l’Apple Watch, avec une option gratuite pour ses abonnés 5G

16/12/2025 à 09:33

• 96


Des iPhone 12 128 Go à 265 € ! (garantie 30 mois, Satisfait ou remboursé pendant 30 jours, code XMAS15)

16/12/2025 à 08:39

• 0