TENDANCES
Comparateur
- AUTO
Google propose tous les mois des mises à jour de sécurité pour Android, mais très peu de constructeurs les proposent à leurs utilisateurs. Il y a malgré tout de bons élèves, comme Samsung. Mais pour le reste, c’est assez mauvais et Google le sait, d’où sa critique du jour.
Google a publié cette semaine son quatrième bilan annuel des failles de type zero-day, c’est-à-dire des failles de sécurité inconnues des constructeurs qui sont exploitées dans la nature. En 2022, l’écart entre les correctifs d’Android a été particulièrement préoccupant.
« Ces écarts entre les fournisseurs en amont et les fabricants en aval permettent aux n-days (vulnérabilités connues du public) de fonctionner comme des 0-days parce qu’aucun correctif n’est immédiatement disponible pour l’utilisateur et que son seul moyen de défense est de cesser d’utiliser l’appareil. Bien que ces écarts existent dans la plupart des relations amont/aval, elles sont plus fréquentes et plus longues dans le cas d’Android », déplore Google.
Il faut également une meilleure communication avec les fabricants de puces et d’autres composants. Deux exemples sont mis en avant. Google cite en premier la faille qui a touché les GPU Mali d’ARM. Voici le calendrier :
L’autre exemple concerne le navigateur Internet de Samsung qui utilisait sous le capot une ancienne version de Chrome qui avait vu le jour sept mois plus tôt. De fait, des hackers ont pu exploiter des failles.
Google estime que l’industrie « doit fournir rapidement des correctifs et des mesures d’atténuation aux utilisateurs afin qu’ils puissent se protéger ». Aussi, le groupe précise que 41 failles de type zero-day ont été découvertes en 2022, contre 69 en 2021. Cela représente une baisse de 41% et c’est positif pour la sécurité. Mais « la réalité est plus complexe », indique Google.
Google a annoncé avoir bouché une faille de sécurité critique dans son navigateur Chrome pour Windows, exploitée par...
Elon Musk a annoncé le rapprochement de sa start-up d’intelligence artificielle, xAI, avec le réseau social X (ex-Twitter). Ce rachat,...
Bouygues Telecom et Free mettent l’ADSL de côté et misent sur d’autres technologies, dont la fibre. Le premier a stoppé la...
Une partie des joueurs de Helldivers 2 sur PC se retrouvent dans l’impossibilité de lancer le jeu après une mise à jour...
Autosur, une entreprise française spécialisée dans le contrôle technique automobile, annonce avoir fait l’objet...
28 Mar. 2025 • 20:37