KultureGeek Actualité Mobiles et Tablettes Une faille permet de pirater tous les smartphones Samsung sortis depuis 2014

Une faille permet de pirater tous les smartphones Samsung sortis depuis 2014

7 Mai. 2020 • 20:34
0

Tous les Galaxy, à savoir les smartphones de Samsung, sortis depuis 2014 sont sujets à une faille de sécurité qui permet de voler les données et prendre le contrôle à distance. La vulnérabilité a été découverte par Project Zero, l’équipe de sécurité de Google.

Galaxy Note 10 Avant Ecran

La faille est exploitée à l’aide de plusieurs MMS. Il existe un bug au niveau de Qmage qui est suffisant pour contrôler un smartphone à distance. Qmage est un format d’image personnalisé utilisé par Samsung depuis plusieurs années maintenant. Un hacker doit envoyer des dizaines de MMS pour exécuter un code malveillant et ainsi récupérer les données. La procédure est relativement longue parce qu’il faut trouver la librairie de codecs d’images dans la mémoire vive du téléphone. Et il se trouve que l’allocation des zones de mémoire est aléatoire.

La vidéo ci-dessous, publiée par Mateusz Jurczyk (membre de Project Zero), est une démonstration. L’appareil utilisé ici est un Galaxy Note 10+ qui tourne sous Android 10 avec les mises à jour de sécurité de février 2020. Preuve que même un modèle récent est concerné.

Il y a une bonne et une mauvaise nouvelle dans cette affaire. La bonne est que Samsung a été mis au courant et a corrigé la faille avec les mises à jour de sécurité de mai 2020. La mauvaise est que tous les smartphones Galaxy sortis depuis 2014 n’ont pas le droit au correctif.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Satellite rentrée atmosphérique

La sonde soviétique Cosmos 482 serait retombée sur Terre

12 Mai. 2025 • 16:25
0 Science

Le CNES l’affirme, et il n’y a gère de raisons d’en douter : la sonde soviétique Cosmos 482, qui devait rentrer dans...

Intelligence artificielle

Donald Trump limoge la directrice du bureau des droits d’auteur… pour protéger l’IA Grok d’Elon Musk ?

12 Mai. 2025 • 15:15
0 Hors-Sujet

Chaque jour son sacrifice : Donald Trump a limogé il y a quelques heures Shira Perlmutter, qui dirigeait jusque là le Bureau...

USA Chine

Pause des droits de douane américains : le secteur de la tech peut de nouveau souffler

12 Mai. 2025 • 13:45
0 Hors-Sujet

La tech mondiale peut souffler… et les actions repartir à la hausse : Donald Trump a mis sur pause pour une période de 90 jours les...

Kung Fury 2

Kung Fury 2 : un trailer déjanté avec Michael Fassbender et Arnold Schwarzenegger

12 Mai. 2025 • 12:35
0 Geekeries

Avec ses dinosaures, ses vikings et ses nazis, le tout présenté dans un enrobage faussement « Z », le court...

Newark-Liberty-International-Airport-Airplanes.jpg

L’aéroport international de Newark touché par une second panne informatique en moins de deux semaines

12 Mai. 2025 • 11:10
0 Internet

Quelques jours seulement après une première panne, l’aéroport international Newark Liberty (près de New-York) a subi...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site