Ouvrir le menu principal

iGeneration

Recherche

Android : une faille « 0 day » touche des smartphones Pixel et Samsung

Mickaël Bazoge

vendredi 04 octobre 2019 à 17:15 • 30

Android

Une méchante faille de sécurité « 0 Day » a affecté plusieurs modèles de smartphones sous Android, dont des Pixel (1 et 2), des Galaxy relativement récents (S7, S8, S9), et aussi le P20 de Huawei. D'après l'équipe du Project Zero de Google à l'origine de cette découverte, cette vulnérabilité pourrait aussi fonctionner sur d'autres appareils mais elle n'a pas pu le confirmer.

Cette vulnérabilité a déjà été exploitée par NSO Group, une société israélienne bien connue de nos services, dont l'activité consiste à vendre des outils de surveillance et des failles à des agences de sécurité parfois peu regardantes. Pour que la faille fasse son boulot, il faut pousser la victime à réaliser une action (ou avoir un accès physique à l'appareil ciblé). Ensuite, le malandrin obtient un accès root au smartphone.

Les zélés du Project Zero ont donné sept jours aux collègues en charge de la sécurité d'Android pour boucher la vulnérabilité, avant de la rendre publique. Habituellement, c'est 90 jours, mais cette faille étant déjà exploitée, le délai est beaucoup plus court. La faille a été communiquée aux partenaires de Google, tandis que les Pixel 1 et 2 recevront le correctif par le biais de la mise à jour mensuelle du mois d'octobre. Les Pixel 3 et 3a ne sont pas concernés.

Étrangement, cette faille avait déjà été corrigée en décembre 2017, mais tel le phénix noir, elle est réapparue dans le noyau Android.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Nos coups de cœur et nos coups de gueule 2025

13:17

• 37


Les promotions sur les casques Beats reviennent, presque aux tarifs du Black Friday

11:07

• 5


Magazine des 25 ans de MacGeneration : dernier week-end pour passer commande !

11:07

• 11


Promos : des AirPods 4 à 84 € et le pack de 4 AirTags à 65 € ! Des prix inédits en France

05/12/2025 à 21:38

• 5


Intel pourrait produire les puces A22 des iPhone de 2028

05/12/2025 à 20:31

• 24


Apple fait son show en Corée pour montrer des jeux vidéo

05/12/2025 à 17:10

• 7


Netflix achète les studios, films et séries de Warner Bros. et HBO pour 82,7 milliards de dollars 🆕

05/12/2025 à 13:32

• 97


L'AV1 représente 30 % des vidéos lues sur Netflix (mais probablement pas chez Apple)

05/12/2025 à 13:30

• 11


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

05/12/2025 à 11:29

• 35


Promos Apple Music : un à deux mois offerts via Shazam ou alors trois mois à 1 €

05/12/2025 à 11:15

• 7


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

05/12/2025 à 10:16

• 27


AirTag : cette coque promet jusqu’à cinq ans d’autonomie avec deux piles AAA

05/12/2025 à 09:38

• 15


Home Assistant 2025.12 améliore ses automatisations et le tableau énergie, avec des flocons en prime

05/12/2025 à 09:30

• 8


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

05/12/2025 à 08:09

• 4


tvOS 26.2 : une deuxième release candidate surprise

05/12/2025 à 06:03

• 2


L’obligation d’installation de thermostats connectés repoussée à 2030

04/12/2025 à 20:30

• 81