Ouvrir le menu principal

iGeneration

Recherche

Des Pixel et des Galaxy fragilisés par de grosses failles dans des modems Samsung

Stéphane Moussie

vendredi 17 mars 2023 à 11:00 • 7

Android

Les chercheurs en sécurité de Google tirent la sonnette d'alarme : de grosses failles dans des modems Samsung font peser un risque de sécurité important sur des dizaines de smartphones Samsung, Google et Vivo, entre autres.

Un malandrin pourrait exploiter quatre vulnérabilités (CVE-2023-24033, les autres sont en attente d'identifiants) dans des modems Exynos pour prendre le contrôle de l'appareil visé sans aucune interaction de la part de l'utilisateur. Tout ce dont le truand a besoin, c'est du numéro de téléphone de la cible. L'équipe Project Zero estime qu'un pirate talentueux pourrait exploiter assez facilement ces failles, c'est la raison pour laquelle elle ne dévoile pas leurs détails techniques pour l'instant.

Mais si les chercheurs de Google viennent malgré tout de rendre publique l'existence de ces vulnérabilités, c'est parce que le délai de 90 jours habituellement accordé entre le signalement aux fabricants et la publication des recherches est désormais écoulé. La mise à jour de sécurité de mars pour les Pixel corrige ce problème, seulement elle n'a pas encore été déployée sur tous les terminaux (nous ne l'avons toujours pas reçue sur notre Pixel 6). Le correctif se fait également attendre chez Samsung.

Les principaux smartphones concernés par les failles sont les suivants :

  • Samsung séries S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 A04 ;
  • Pixel séries 6 et 7 ;
  • Vivo séries S16, S15, S6, X70, X60 et X30.
Les options sur un Pixel 6 pour désactiver les appels Wi-Fi et la VoLTE

D'autres appareils sont touchés, y compris des montres connectées (celles qui embarquent l'Exynos W920) et des voitures (avec l'Exynos Auto T5123). En attendant le colmatage, les experts en sécurité indiquent que les utilisateurs peuvent se protéger en désactivant les appels Wi-Fi et la VoLTE (appels en 4G) dans les réglages de leur smartphone. Les appels téléphoniques ne seront plus d'aussi bonne qualité, mais au moins personne ne pourra vous pirater sans que vous ne vous aperceviez de rien.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L'alimentation adaptative activée par défaut sur les iPhone 17

06:32

• 1


Avec iOS 26, l’iPhone vous indique combien de temps il lui reste avant d’être chargé à 100 %

00:20

• 41


iPadOS 26 se trompe de virgule, y compris dans la version finale

15/09/2025 à 22:30

• 20


iCloud demande maintenant au minimum iOS 11 ou macOS 10.13 High Sierra

15/09/2025 à 22:15

• 10


iOS 26 est aussi à télécharger pour ceux qui avaient déjà installé la RC

15/09/2025 à 21:11

• 35


Apple : toute installation d'une mise à jour a un impact sur l'autonomie

15/09/2025 à 20:59

• 37


iOS 26 : les six nouveautés pour vos AirPods

15/09/2025 à 20:51

• 18


Les nouveautés d’iOS 26 et iPadOS 26 à ne pas rater

15/09/2025 à 20:00

• 67


macOS 15.7 et iOS 18.7 corrigent des failles de sécurité importantes

15/09/2025 à 19:31

• 16


macOS Tahoe 26 est disponible pour tous en version finale

15/09/2025 à 19:14

• 60


watchOS 26 est disponible en version finale

15/09/2025 à 19:14

• 9


iOS 26, iPadOS 26, tvOS 26 et HomePodOS 26 sont disponibles pour tous

15/09/2025 à 19:06

• 75


La série Apple The Studio gagne de nombreux Emmy Awards, même si elle est très peu regardée

15/09/2025 à 18:45

• 11


Apple lance un chargeur USB-C de 40 W capable de monter à 60 W... mais pas en Europe 🆕

15/09/2025 à 18:23

• 22


Avec iOS 26, la barre d’accueil des iPhone et iPad joue à cache-cache

15/09/2025 à 18:00

• 20


iOS 26 : les premières apps tierces tirant parti d’Apple Intelligence sont là

15/09/2025 à 17:40

• 7