Ne manquez plus aucune de nos publications :
Il y a peu, des chercheurs de chez AdaptiveMobile Security avaient découvert Simjacker, l’exploit d’une vulnérabilité dans les cartes SIM qui permettait d’espionner et d’extraire les données du téléphone infecté, pour les envoyer (et accessoirement les revendre) à un appareil tiers. La méthode était de plus relativement simple, puisqu’il suffisait d’envoyer les bons SMS pour profiter d’une faille dans l’app Navigateur de certaines cartes SIM pour entrer dans le système. Une seconde faille de ce genre vient d’être découverte par Ginno Security Lab, baptisée cette fois WIBattack.

Ce nom est basé sur la méthode très similaire, exploitant le Wireless Internet Browser des cartes SIM non sécurisées. Une fois dans le téléphone, les malfaiteurs peuvent envoyer des textos, appeler des numéros, amener le navigateur web sur certains sites de phishing, et récupérer les informations personnelles et la localisation. Le nombre d’utilisateurs touchés reste incertain: Ginno parle de « centaines de millions » de SIM vulnérables, un rapport de SRLabs a repéré une réelle vulnérabilité sur environ 9% des 800 cartes testées. La faille n’en reste pas moins majeure et ne sera pas éliminée tant que les différents réseaux n’auront pas mis à jour leurs systèmes.
Une enquête menée sur des téléviseurs LG révèle qu’ils peuvent continuer à capter des...
Stoke Space affirme ses ambitions dans le lancement spatial. La start-up américaine a bouclé une première tranche d’une...
Nintendo a organisé aujourd’hui son Nintendo Direct pour les 40 ans de la saga Zelda et ce fut l’occasion d’avoir plein...
Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...
L’Agence nationale de la sécurité des systèmes d’information (ANSSI) lance REACTIV pour intervenir plus rapidement face...