Ouvrir le menu principal

iGeneration

Recherche

Android : une faille « 0 day » touche des smartphones Pixel et Samsung

Mickaël Bazoge

vendredi 04 octobre 2019 à 17:15 • 30

Android

Une méchante faille de sécurité « 0 Day » a affecté plusieurs modèles de smartphones sous Android, dont des Pixel (1 et 2), des Galaxy relativement récents (S7, S8, S9), et aussi le P20 de Huawei. D'après l'équipe du Project Zero de Google à l'origine de cette découverte, cette vulnérabilité pourrait aussi fonctionner sur d'autres appareils mais elle n'a pas pu le confirmer.

Cette vulnérabilité a déjà été exploitée par NSO Group, une société israélienne bien connue de nos services, dont l'activité consiste à vendre des outils de surveillance et des failles à des agences de sécurité parfois peu regardantes. Pour que la faille fasse son boulot, il faut pousser la victime à réaliser une action (ou avoir un accès physique à l'appareil ciblé). Ensuite, le malandrin obtient un accès root au smartphone.

Les zélés du Project Zero ont donné sept jours aux collègues en charge de la sécurité d'Android pour boucher la vulnérabilité, avant de la rendre publique. Habituellement, c'est 90 jours, mais cette faille étant déjà exploitée, le délai est beaucoup plus court. La faille a été communiquée aux partenaires de Google, tandis que les Pixel 1 et 2 recevront le correctif par le biais de la mise à jour mensuelle du mois d'octobre. Les Pixel 3 et 3a ne sont pas concernés.

Étrangement, cette faille avait déjà été corrigée en décembre 2017, mais tel le phénix noir, elle est réapparue dans le noyau Android.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 26.3 bêta 1 : découvrez toutes les nouveautés

06:20

• 3


Les premières bêtas des OS 26.3 sont disponibles, avec le transfert simplifié entre iOS et Android 🆕

15/12/2025 à 22:05

• 18


Guide de Noël : bagues, balances, les appareils de suivi de santé les plus utiles sous iOS

15/12/2025 à 21:35

• 8


Des iPhone 12 128 Go à 265 € ! (garantie 30 mois, Satisfait ou remboursé pendant 30 jours, code XMAS15)

15/12/2025 à 20:39

• 0


ONLYOFFICE Desktop Editors 9.2 : l'IA s'invite sur votre Mac (et votre PC) 📍

15/12/2025 à 20:14

• 0


Bons plans : les robots aspirateurs compatibles Matter et HomeKit à prix cassés

15/12/2025 à 19:10

• 7


HomePad, l'app qui transforme un iPad en centre de contrôle pour la maison (HomeKit, Musique, etc.)

15/12/2025 à 18:25

• 11


Apple peut fermer un compte vieux de 25 ans sans recours à cause d’une mauvaise carte cadeau

15/12/2025 à 16:33

• 24


iRobot, le fabricant des aspirateurs robots Roomba, en faillite et acheté par un groupe chinois

15/12/2025 à 11:45

• 55


Beats rend hommage aux films de kung-fu pour vendre ses Powerbeats Pro 2

15/12/2025 à 10:00

• 6


Waze teste (enfin) l’affichage des feux tricolores 🚦

15/12/2025 à 08:54

• 23


iOS : Apple cherche toujours à forcer les mises à jour automatiques

15/12/2025 à 08:32

• 67


Apple et la RAM : des accords clés arriveraient bientôt à échéance

15/12/2025 à 07:11

• 89


Kindle : Amazon va permettre le téléchargement des livres en EPUB et PDF

15/12/2025 à 06:45

• 23


Promos : iPad Air M3 à partir de 545 €, Smart Folio Apple à partir de 19 € et Smart Keyboard à 85 €

14/12/2025 à 20:20

• 1


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

14/12/2025 à 17:07

• 0