Ouvrir le menu principal

iGeneration

Recherche

Des Pixel et des Galaxy fragilisés par de grosses failles dans des modems Samsung

Stéphane Moussie

vendredi 17 mars 2023 à 11:00 • 7

Android

Les chercheurs en sécurité de Google tirent la sonnette d'alarme : de grosses failles dans des modems Samsung font peser un risque de sécurité important sur des dizaines de smartphones Samsung, Google et Vivo, entre autres.

Un malandrin pourrait exploiter quatre vulnérabilités (CVE-2023-24033, les autres sont en attente d'identifiants) dans des modems Exynos pour prendre le contrôle de l'appareil visé sans aucune interaction de la part de l'utilisateur. Tout ce dont le truand a besoin, c'est du numéro de téléphone de la cible. L'équipe Project Zero estime qu'un pirate talentueux pourrait exploiter assez facilement ces failles, c'est la raison pour laquelle elle ne dévoile pas leurs détails techniques pour l'instant.

Mais si les chercheurs de Google viennent malgré tout de rendre publique l'existence de ces vulnérabilités, c'est parce que le délai de 90 jours habituellement accordé entre le signalement aux fabricants et la publication des recherches est désormais écoulé. La mise à jour de sécurité de mars pour les Pixel corrige ce problème, seulement elle n'a pas encore été déployée sur tous les terminaux (nous ne l'avons toujours pas reçue sur notre Pixel 6). Le correctif se fait également attendre chez Samsung.

Les principaux smartphones concernés par les failles sont les suivants :

  • Samsung séries S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 A04 ;
  • Pixel séries 6 et 7 ;
  • Vivo séries S16, S15, S6, X70, X60 et X30.
Les options sur un Pixel 6 pour désactiver les appels Wi-Fi et la VoLTE

D'autres appareils sont touchés, y compris des montres connectées (celles qui embarquent l'Exynos W920) et des voitures (avec l'Exynos Auto T5123). En attendant le colmatage, les experts en sécurité indiquent que les utilisateurs peuvent se protéger en désactivant les appels Wi-Fi et la VoLTE (appels en 4G) dans les réglages de leur smartphone. Les appels téléphoniques ne seront plus d'aussi bonne qualité, mais au moins personne ne pourra vous pirater sans que vous ne vous aperceviez de rien.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

AOSP : Google ne publiera le code source d'Android que deux fois par an

10:56

• 0


Apple déploie iOS 26.3(a), une mise à jour de sécurité… sans correctifs

10:10

• 5


CES 2026 : Hue imagine des scènes lumineuses qui s’adaptent aux pièces et ajoute des caméras à HomeKit

10:08

• 9


Soldes : l’iPad Pro M2 de 1 To à seulement 819 €, avec en plus 80 € reversés

09:50

• 2


CES 2026 : Aqara présente sa première caméra Matter et le premier thermostat adaptatif géré par Maison 🆕

08:00

• 36


Apple récupèrerait le capteur 200 MP de Samsung en 2028, abandonnant Sony

07:00

• 17


L’app Météo d’Apple affiche la carte des précipitations prochaines pour toute la France métropolitaine

06/01/2026 à 22:27

• 37


Netatmo va abandonner son app Énergie pour les thermostats et vannes connectés

06/01/2026 à 19:15

• 25


La station de charge 3-en-1 d'Amegat en promotion à 64 € au lieu de 100 €

06/01/2026 à 15:55

• 3


Le Roborock Qrevo Edge S5A compatible Matter en promo à 549 €, son prix le plus bas

06/01/2026 à 14:42

• 0


La lampe torche qui permet de recharger vos appareils mobiles

06/01/2026 à 13:48

• 0


Station d’accueil fixe ou hub USB-C mobile ? Ce nouveau produit d’Anker fait les deux

06/01/2026 à 13:24

• 1


Loona DeskMate : un dock MagSafe qui transforme l’iPhone en assistant IA

06/01/2026 à 11:28

• 8


Apple double les débits en Wi-Fi 6 sur de nombreux Mac et iPad

06/01/2026 à 11:13

• 30


Samsung Display présente une dalle OLED pliable sans pliure visible, un atout potentiel pour l’iPhone Fold

06/01/2026 à 10:47

• 22


Au CES 2026, Samsung ajoute enfin la fonction qui manquait aux réfrigérateurs : des portes motorisées

06/01/2026 à 10:41

• 23