Ouvrir le menu principal

iGeneration

Recherche

Des Pixel et des Galaxy fragilisés par de grosses failles dans des modems Samsung

Stéphane Moussie

vendredi 17 mars 2023 à 11:00 • 7

Android

Les chercheurs en sécurité de Google tirent la sonnette d'alarme : de grosses failles dans des modems Samsung font peser un risque de sécurité important sur des dizaines de smartphones Samsung, Google et Vivo, entre autres.

Un malandrin pourrait exploiter quatre vulnérabilités (CVE-2023-24033, les autres sont en attente d'identifiants) dans des modems Exynos pour prendre le contrôle de l'appareil visé sans aucune interaction de la part de l'utilisateur. Tout ce dont le truand a besoin, c'est du numéro de téléphone de la cible. L'équipe Project Zero estime qu'un pirate talentueux pourrait exploiter assez facilement ces failles, c'est la raison pour laquelle elle ne dévoile pas leurs détails techniques pour l'instant.

Mais si les chercheurs de Google viennent malgré tout de rendre publique l'existence de ces vulnérabilités, c'est parce que le délai de 90 jours habituellement accordé entre le signalement aux fabricants et la publication des recherches est désormais écoulé. La mise à jour de sécurité de mars pour les Pixel corrige ce problème, seulement elle n'a pas encore été déployée sur tous les terminaux (nous ne l'avons toujours pas reçue sur notre Pixel 6). Le correctif se fait également attendre chez Samsung.

Les principaux smartphones concernés par les failles sont les suivants :

  • Samsung séries S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 A04 ;
  • Pixel séries 6 et 7 ;
  • Vivo séries S16, S15, S6, X70, X60 et X30.
Les options sur un Pixel 6 pour désactiver les appels Wi-Fi et la VoLTE

D'autres appareils sont touchés, y compris des montres connectées (celles qui embarquent l'Exynos W920) et des voitures (avec l'Exynos Auto T5123). En attendant le colmatage, les experts en sécurité indiquent que les utilisateurs peuvent se protéger en désactivant les appels Wi-Fi et la VoLTE (appels en 4G) dans les réglages de leur smartphone. Les appels téléphoniques ne seront plus d'aussi bonne qualité, mais au moins personne ne pourra vous pirater sans que vous ne vous aperceviez de rien.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : la Fnac en rajoute une couche avec 20 € de remise supplémentaire sur iPad, en plus de la promo de départ

20:38

• 2


Apple Plans et Apple Ads pourraient tomber sous le coup du DMA à leur tour

19:08

• 14


La compatibilité AirDrop des Pixel 10 bloque le Wi-Fi chez certains utilisateurs

16:55

• 6


Black Friday : l'aspirateur Roborock Saros 10R à 855 €, un prix jamais vu

15:56

• 33


Black Friday : les meilleures promotions sur les produits Apple

15:20

• 7


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

14:55

• 0


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Black Friday 📍

14:07

• 0


Black Friday : l’iPhone 16e dévisse à 499 €, l’iPhone 17 Pro Max perd 180 € 🆕

13:41

• 7


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

13:10

• 14


Black Friday iPad : l'iPad A16 à 310 €, l'iPad Air à 475 €, l'iPad Pro M5 11" à 860 € et le M4 13" à 1 049 € 🆕

12:43

• 23


Black Friday ouvrants : les meilleures offres pour la porte d’entrée, les volets, et le garage dans Maison

12:26

• 5


Traqués (The Hunt) : Apple voudrait payer des droits rétroactifs, et ça risque d'être (très) cher

10:50

• 71


De jolies guirlandes connectées pour le Black Friday… et pour Noël

09:50

• 17


Stabilisateurs iPhone, micros, drones : les meilleures offres du Black Friday pour les vidéastes

09:29

• 3


Controller For HomeKit répare un oubli de Maison en ajoutant un historique avec des graphiques

09:21

• 6


Les AirPods Max à 464,99 € : une offre phare du Black Friday

08:43

• 11