Ouvrir le menu principal

iGeneration

Recherche

Des Pixel et des Galaxy fragilisés par de grosses failles dans des modems Samsung

Stéphane Moussie

vendredi 17 mars 2023 à 11:00 • 7

Android

Les chercheurs en sécurité de Google tirent la sonnette d'alarme : de grosses failles dans des modems Samsung font peser un risque de sécurité important sur des dizaines de smartphones Samsung, Google et Vivo, entre autres.

Un malandrin pourrait exploiter quatre vulnérabilités (CVE-2023-24033, les autres sont en attente d'identifiants) dans des modems Exynos pour prendre le contrôle de l'appareil visé sans aucune interaction de la part de l'utilisateur. Tout ce dont le truand a besoin, c'est du numéro de téléphone de la cible. L'équipe Project Zero estime qu'un pirate talentueux pourrait exploiter assez facilement ces failles, c'est la raison pour laquelle elle ne dévoile pas leurs détails techniques pour l'instant.

Mais si les chercheurs de Google viennent malgré tout de rendre publique l'existence de ces vulnérabilités, c'est parce que le délai de 90 jours habituellement accordé entre le signalement aux fabricants et la publication des recherches est désormais écoulé. La mise à jour de sécurité de mars pour les Pixel corrige ce problème, seulement elle n'a pas encore été déployée sur tous les terminaux (nous ne l'avons toujours pas reçue sur notre Pixel 6). Le correctif se fait également attendre chez Samsung.

Les principaux smartphones concernés par les failles sont les suivants :

  • Samsung séries S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 A04 ;
  • Pixel séries 6 et 7 ;
  • Vivo séries S16, S15, S6, X70, X60 et X30.
Les options sur un Pixel 6 pour désactiver les appels Wi-Fi et la VoLTE

D'autres appareils sont touchés, y compris des montres connectées (celles qui embarquent l'Exynos W920) et des voitures (avec l'Exynos Auto T5123). En attendant le colmatage, les experts en sécurité indiquent que les utilisateurs peuvent se protéger en désactivant les appels Wi-Fi et la VoLTE (appels en 4G) dans les réglages de leur smartphone. Les appels téléphoniques ne seront plus d'aussi bonne qualité, mais au moins personne ne pourra vous pirater sans que vous ne vous aperceviez de rien.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

HomeKit : l’ancienne architecture fermera le 10 février 2026, et Apple tient à le rappeler

09/01/2026 à 21:00

• 10


Super NES, disquette, glace, iMac, calculatrice : de nombreuses protections Elago en promotion

09/01/2026 à 16:55

• 2


PicPak : un petit cadre photo E Ink à l’autonomie de 400 jours

09/01/2026 à 15:49

• 9


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

09/01/2026 à 14:54

• 3


Aero Drop : le dongle astronaute qui relie Windows, iPhone/iPad et Android

09/01/2026 à 12:57

• 5


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

09/01/2026 à 12:39

• 27


Un visage plissant les yeux, un cornichon… Voici les neuf nouveaux emojis qui pourraient arriver en 2027

09/01/2026 à 10:21

• 17


Promo : l'iPhone 16e de retour à 599 €

09/01/2026 à 08:28

• 16


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

09/01/2026 à 08:16

• 100


Quand la DRAM flambe, Apple réserve l’hôtel en Corée du Sud

09/01/2026 à 07:30

• 44


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0


Test de la caméra Aqara G100 : vidéo sécurisée HomeKit dedans comme dehors pour 40 €

08/01/2026 à 20:30

• 7


FR-ALERT réveille le Calvados et une partie du littoral français

08/01/2026 à 19:45

• 66


Qatar Airways continue à connecter sa flotte à Starlink et étend le service aux Boeing 787

08/01/2026 à 19:35

• 10


En place depuis un an, le crédit 0 % sur l’Apple Store est encore reconduit

08/01/2026 à 18:37

• 24


Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

08/01/2026 à 15:35

• 28