SÉCURITÉ - En raison de failles de sécurité du système d'exploitation mobile de Google, 95 % des smartphones Android pourraient être infectés très simplement par un simple envoi de MM.
Une faille de sécurité qui touche… 950 millions de smartphones Android dans le monde. Selon le chercheur en sécurité Joshua Drake, l'envoi d'un simple MMS (Multimedia Message Service, message contenant des données graphiques, vidéos ou sonores) pourrait permettre à un ou des pirates de prendre la main sur quasiment n'importe quel téléphone mobile tournant sous le système d'exploitation Android de Google. 95 % des appareils seraient concernés (plus précisément Android à partir de la version 2.2 jusqu’à la dernière, Android 5.1 Lolliop).
► Un bug connu depuis des mois
Dans un article du magazine
Forbes
, le chercheur - membre du cabinet de sécurité américain Zimperium zLabs - explique qu'une énorme faille de sécurité Android permet de très facilement lancer une attaque de grande envergure. Il y a quelques mois, en avril, ces vulnérabilités avaient été mises au jour mais Joshua Drake estime que la plupart des fabricants n'ont déployé de correctif pour protéger les téléphones de leurs clients. "Tous les appareils devraient être considérés comme vulnérables", explique le chercheur à Forbes.
► Stagrefright, le lecteur média dans le viseur
Concrètement, comment un simple MMS pourrait infecter un smartphone ? C'est la bibliothèque multimédia Stagefright, utilisée pour la lecture de fichiers multimédia sur les smartphones et tablettes Android, qui pose problème. Les pirates seraient capables, via un message multimédia malveillant envoyé puis lu par Staefright, d'exécuter du code informatique à distance et de récupérer des données personnelles. Pire que tout, l'intrusion peut ne jamais être constatée car les pirates sont capables de supprimer le MMS envoyé furtivement avant même que le propriétaire du téléphone ne constate sa réception.
► Activation du micro, lecture des mails, ouverture de fichiers…
Une fois le code malveillant installé sur le téléphone, celui-ci est à la merci des pirates. Ils peuvent aussi bien lire des fichiers, consulter les mails, avoir accès aux données personnelles, visionner les photos stockées sur une carte SD et même activer le microphone et la caméra du smartphone pour écouter et voir ce qui se passe et se dit à proximité de l'appareil. Même le Bluetooth pourrait être hacké. Assez terrifiant.
► Aux fabricants de déployer un correctif
Hélas, pour l'heure, les propriétaires de smartphone Android ne peuvent rien y faire. Google a rapidement modifié le code source d'Android afin de corriger ce bug mais il incombe aux fabricants d'intégrer ensuite ce correctif dans leur version modifiée d'Android (chaque marque propose sa surcouche personnelle) et de le déployer sur l'ensemble des appareils. Difficile quand le parc est composé de nombreuses versions différentes du système d'exploitation… Et pourtant, il faut faire vite : les 5 et 7 août prochain, deux conférences majeures réunissant des hackers et des experts en sécurité informatique (Black Hat et DEF CON) seront l'occasion de dévoiler en détail le fonctionnement de cette faille de sécurité… et sans doute d'attirer une foule de pirate malintentionnée. Le compte à rebours a commencé.
EN SAVOIR +
>>
Pourquoi Google ne corrige pas une faille de sécurité qui touche 60 % des utilisateurs d'Android
>>
Android : une faille de sécurité touche 99 % des smartphones
>>
Faille Zero Day : attention danger si vous utilisez Internet Explorer
Sur le
même thème
- Apple alerte sur une faille de sécurité qui permet de prendre le contrôle de ses appareilsPublié le 19 août 2022 à 7h30
- Google découvre un piratage massif d’iPhone : les données de milliers de smartphones récupérées par des hackersPublié le 30 août 2019 à 16h18
- Vous avez encore Internet Explorer sur votre ordinateur ? Désinstallez-le vite !Publié le 15 avril 2019 à 12h32
- Windows 10 : vous allez devoir attendre avant d'effectuer la mise à jourPublié le 8 octobre 2018 à 13h00
- Android : une faille sur 80% des smartphones permet de vous enregistrer à votre insuPublié le 21 novembre 2017 à 11h00
- Krack : des failles de sécurité dans les réseaux Wi-Fi du monde entierPublié le 17 octobre 2017 à 11h00
- ExpensiveWall : le virus du Google Play Store qui vous fait payer à votre insuPublié le 19 septembre 2017 à 18h53
- Des milliards d'appareils Apple, Samsung, Google et Microsoft potentiellement piratables à distance et en quelques secondesPublié le 16 septembre 2017 à 20h15
- Logiciel de racket numérique : comment s'en protégerPublié le 13 mai 2017 à 19h58
- Ce logiciel malveillant a déjà infecté plus d'un million de comptes Google à travers le mondePublié le 30 novembre 2016 à 19h45
Tout
TF1 Info
- 1EN DIRECT - Réforme des retraites : deux prochaines journées de grève le 7 et le 11 févrierPublié le 30 janvier 2023 à 18h57
- 2Que sait-on de cette vidéo selon laquelle Pfizer procède à des mutations du coronavirus ?Publié le 30 janvier 2023 à 20h02
- 3
- 4Électricité plus chère mercredi : qui est concerné et pour quel montant ?Publié le 30 janvier 2023 à 13h15
- 5Brest : une jeune femme de 20 ans portée disparue après une soirée en boîte de nuitPublié le 30 janvier 2023 à 19h16
- 7Impôts : vous avez jusqu'au 30 juin pour remplir cette nouvelle déclaration si vous êtes propriétairePublié le 24 janvier 2023 à 16h04
- 9EN DIRECT - Retraites : Olivier Dussopt favorable à ce que l'index seniors concerne les entreprises de taille moyennePublié le 30 janvier 2023 à 6h24
- 1Le GLSDB, ce missile longue portée que les Américains pourraient donner à l'UkrainePublié aujourd'hui à 9h26
- 3Transports, école, travail : comment la grève a perturbé la journée des FrançaisPublié aujourd'hui à 9h22
- 4VIDÉO - En Iran, un couple condamné à dix ans de prison après avoir dansé dans les rues de TéhéranPublié aujourd'hui à 9h15
- 5
- 61er février : le jour où la navette Columbia explosaPublié aujourd'hui à 9h00
- 8
- 9EN DIRECT - Ukraine : Netanyahu dit envisager une aide militaire à KievPublié aujourd'hui à 8h45
- 10La Caisse des dépôts va prendre la contrôle du groupe Orpea, criblé de dettesPublié aujourd'hui à 8h40
- 1L'ASTUCE GEEK - Comment connecter votre ordinateur à Internet partout grâce à votre smartphonePublié le 8 novembre 2019 à 15h50
- 2L'ASTUCE GEEK - Que faire si votre disque dur externe n’est pas reconnu par votre ordinateur ?Publié le 29 mars 2019 à 17h01
- 3Avec Mine, découvrez quelles sociétés détiennent vos données personnelles (et comment les effacer)Publié le 7 février 2020 à 16h09
- 4L’ASTUCE GEEK - 10 conseils pour libérer de l'espace de stockage sur votre iPhonePublié le 9 mai 2019 à 16h08
- 5L'ASTUCE GEEK : comment supprimer toutes vos conversations sur Facebook MessengerPublié le 20 décembre 2019 à 14h40
- 6Téléphone : qui vous appellera avec un numéro en 09 après le 1er janvier ?Publié le 6 septembre 2022 à 18h04
- 7WhatsApp : vous ne pourrez plus être ajouté à un groupe sans votre accordPublié le 5 avril 2019 à 11h05
- 8WhatsApp : 10 astuces à connaître pour gérer à la perfection ses discussionsPublié le 10 juillet 2017 à 15h42
- 9Candy Crush Saga : 3 astuces pour tricher sans vraiment tricherPublié le 10 octobre 2014 à 15h14
- 10L'ASTUCE GEEK - Comment planifier l’envoi automatique de vos SMS sur iPhone et AndroidPublié le 12 mars 2019 à 12h33
- InternationalMort de Tyre Nichols : la nouvelle affaire qui choque l'Amérique
- Sujets de société31 janvier, 2e round contre la réforme des retraites
- InternationalL'Occident se résout à livrer des chars à l'Ukraine
- TransportsUn "incendie volontaire" paralyse la gare de l'Est
- PolitiqueLe PS se déchire sur l'élection de son patron