Ouvrir le menu principal

iGeneration

Recherche

Android : une faille « 0 day » touche des smartphones Pixel et Samsung

Mickaël Bazoge

vendredi 04 octobre 2019 à 17:15 • 30

Android

Une méchante faille de sécurité « 0 Day » a affecté plusieurs modèles de smartphones sous Android, dont des Pixel (1 et 2), des Galaxy relativement récents (S7, S8, S9), et aussi le P20 de Huawei. D'après l'équipe du Project Zero de Google à l'origine de cette découverte, cette vulnérabilité pourrait aussi fonctionner sur d'autres appareils mais elle n'a pas pu le confirmer.

Cette vulnérabilité a déjà été exploitée par NSO Group, une société israélienne bien connue de nos services, dont l'activité consiste à vendre des outils de surveillance et des failles à des agences de sécurité parfois peu regardantes. Pour que la faille fasse son boulot, il faut pousser la victime à réaliser une action (ou avoir un accès physique à l'appareil ciblé). Ensuite, le malandrin obtient un accès root au smartphone.

Les zélés du Project Zero ont donné sept jours aux collègues en charge de la sécurité d'Android pour boucher la vulnérabilité, avant de la rendre publique. Habituellement, c'est 90 jours, mais cette faille étant déjà exploitée, le délai est beaucoup plus court. La faille a été communiquée aux partenaires de Google, tandis que les Pixel 1 et 2 recevront le correctif par le biais de la mise à jour mensuelle du mois d'octobre. Les Pixel 3 et 3a ne sont pas concernés.

Étrangement, cette faille avait déjà été corrigée en décembre 2017, mais tel le phénix noir, elle est réapparue dans le noyau Android.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Dans les aéroports, les AirTags font chuter drastiquement le nombre de bagages définitivement perdus

16:49

• 4


Nos meilleures idées de cadeaux high-tech à moins de 100 €

15:42

• 18


Apple Pay ajouté à HelloAsso et Yurplan pour régler plus facilement les assos et les événements

15:34

• 1


Samsung devance Apple en annonçant la première puce mobile gravée à 2 nm

14:54

• 8


Fortnite ne reviendra finalement pas sur l’iPhone au Japon, malgré les promesses de Tim Sweeney

11:09

• 19


Promo : un iPhone 17 Pro à - 11 % et livré juste à temps pour Noël

09:56

• 2


Santé : Bevel fait sa révolution et devient (presque) gratuit

08:36

• 22


Un tout nouveau Raycast prévu pour 2026

07:45

• 9


Apple Plans : fin de voyage pour les visites guidées Flyover

06:51

• 5


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 23:55

• 39


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 23:48

• 0


Les ventes de consoles s’effondrent suite aux nombreuses hausses de prix

18/12/2025 à 21:30

• 68


Music Assistant change de tempo : nouvelle interface, AirPlay 2 et un développeur à temps plein

18/12/2025 à 20:30

• 11


Apple prend le Japon en exemple pour contester le DMA européen

18/12/2025 à 18:33

• 58


La diffusion de la TV par satellite commence à disparaître au Royaume-Uni

18/12/2025 à 16:30

• 13


France Identité franchit le cap du million de permis de conduire numériques

18/12/2025 à 16:17

• 21