KultureGeek Smartphones Une grosse faille de sécurité menace les smartphones sortis entre 2007 et 2018

Une grosse faille de sécurité menace les smartphones sortis entre 2007 et 2018

2 min.
9 Mai. 2021 • 17:39
0

La société israélienne de cybersécurité CheckPoint, et plus précisément son unité « Research » vient de dévoiler un article dans lequel elle explique que ses chercheurs ont découvert une énorme faille de sécurité dans les modems du SoC Snapdragon à la fin de l’année 2020. Les modems concernés sont les MSM (modems de station mobile) qui font depuis longtemps partie intégrante de la téléphonie mobile. Ces modems prennent en charge non seulement les communications vocales, mais aussi les SMS et les connexions mobiles comme la 4G LTE et la 5G.

Android

Toutefois, cet élément essentiel de nos smartphones a justement été longtemps ciblé par les pirates informatiques. Car en accédant à ce modem, ils accèdent aux données du téléphone. Pour ce faire, il leur suffit d’exploiter une faille, envoyer un SMS ou échanger des données avec l’appareil pour en prendre le contrôle. Les smartphones Android sortis entre 2007 et 2018 sont particulièrement concernés par cette faille de sécurité.

Qualcomm a sorti un correctif pour résoudre la faille de sécurité

La vulnérabilité se trouve dans une interface de gestion de la puce MSM baptisée QMI, développée par Qualcomm et exploitée par Android. Apparemment, les pirates peuvent facilement exploiter cette faille pour reprogrammer le modem en injectant un code malveillant. Ils pourront alors accéder à l’historique des appels, aux SMS et même mettre les utilisateurs sur écoute. Ils peuvent également exploiter la faille pour déverrouiller la carte SIM et contourner les limitations fixées par les fournisseurs de services.

Pour le moment, il semblerait que cette faille de sécurité n’ait pas encore été exploitée. Mais CheckPoint a informé Qualcomm de ses découvertes et celui-ci a immédiatement créé un correctif pour supprimer la brèche. Les fournisseurs de services mobiles ont également été alertés et il ne reste plus qu’à attendre le déploiement des mises à jour et leur installation pour, a priori, être à l’abri de cette faille de sécurité.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Désolé, les commentaires sont fermés.

Les derniers articles

c-Isar-Aerospace-Flight-

Isar Aerospace atteint l’orbite avec Spectrum et ouvre une nouvelle voie pour l’Europe

6 Sep. 2026 • 17:14
0 Science

Isar Aerospace a réussi à placer des satellites en orbite avec sa fusée Spectrum lors de son deuxième vol. Le lanceur a...

ChatGPT OpenAI Logos

OpenAI prépare un arrêt automatique pour ses agents IA après l’incident Hugging Face

6 Sep. 2026 • 14:44
0 Internet

OpenAI développe des mécanismes capables d’interrompre automatiquement un système d’intelligence artificielle lorsque son...

Un smartphone et un ordinateur militaires dont le suivi géographique est désactivé.

L’armée américaine désactive le pistage publicitaire pour protéger la position de ses soldats

6 Sep. 2026 • 14:16
0 Internet

Plusieurs branches de l’armée américaine ont désactivé les identifiants publicitaires sur leurs téléphones...

Intérieur coloré d’un bus ancien vide avec cartes et objets de passagers

Thank You Bus Driver : Double Fine transforme le bus en chaos comique

5 Sep. 2026 • 22:25
0 Jeux vidéo

Double Fine a annoncé Thank You Bus Driver, un jeu de conduite comique dans lequel le règlement d’un bus peut changer à chaque...

onimusha-way-of-sword

Onimusha: Way of the Sword sort et relance la saga après 20 ans

5 Sep. 2026 • 20:08
1 Jeux vidéo

Onimusha: Way of the Sword est disponible depuis le 4 septembre 2026 sur PlayStation 5, Xbox Series X|S, Nintendo Switch 2 et PC. Capcom accompagne ce...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site