KultureGeek Actualité Mobiles et Tablettes Android et sécurité : Google critique les fabricants qui mettent trop de temps à corriger les failles

Android et sécurité : Google critique les fabricants qui mettent trop de temps à corriger les failles

28 Juil. 2023 • 19:22
0

Google propose tous les mois des mises à jour de sécurité pour Android, mais très peu de constructeurs les proposent à leurs utilisateurs. Il y a malgré tout de bons élèves, comme Samsung. Mais pour le reste, c’est assez mauvais et Google le sait, d’où sa critique du jour.

Samsung Galaxy S23 Ultra Prise en Main

Des améliorations nécessaires pour la sécurité d’Android

Google a publié cette semaine son quatrième bilan annuel des failles de type zero-day, c’est-à-dire des failles de sécurité inconnues des constructeurs qui sont exploitées dans la nature. En 2022, l’écart entre les correctifs d’Android a été particulièrement préoccupant.

« Ces écarts entre les fournisseurs en amont et les fabricants en aval permettent aux n-days (vulnérabilités connues du public) de fonctionner comme des 0-days parce qu’aucun correctif n’est immédiatement disponible pour l’utilisateur et que son seul moyen de défense est de cesser d’utiliser l’appareil. Bien que ces écarts existent dans la plupart des relations amont/aval, elles sont plus fréquentes et plus longues dans le cas d’Android », déplore Google.

Il faut également une meilleure communication avec les fabricants de puces et d’autres composants. Deux exemples sont mis en avant. Google cite en premier la faille qui a touché les GPU Mali d’ARM. Voici le calendrier :

  • Juillet 2022 : faille signalée à l’équipe de sécurité d’Android
  • Août 2022 : l’équipe de sécurité d’Android attribue la mention « Pas de correctif prévu » et l’envoie à ARM.
  • Octobre 2022 : faille corrigée par ARM
  • Novembre 2022 : découverte d’une faille exploitée dans la nature
  • Avril 2023 : faille corrigée avec Android

L’autre exemple concerne le navigateur Internet de Samsung qui utilisait sous le capot une ancienne version de Chrome qui avait vu le jour sept mois plus tôt. De fait, des hackers ont pu exploiter des failles.

Google estime que l’industrie « doit fournir rapidement des correctifs et des mesures d’atténuation aux utilisateurs afin qu’ils puissent se protéger ». Aussi, le groupe précise que 41 failles de type zero-day ont été découvertes en 2022, contre 69 en 2021. Cela représente une baisse de 41% et c’est positif pour la sécurité. Mais « la réalité est plus complexe », indique Google.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Netflix Warner Bros Logos

Rachat de Warner par Netflix : Donald Trump n’est pas enthousiaste

8 Déc. 2025 • 15:15
0 Hors-Sujet

Ted Sarandos, le co-directeur de Netflix, paraissait pourtant confiant après sa visite à la Maison Blanche il y a quelques jours à...

SFR Logo

La réduction de dette d’Altice France (SFR) est validée par la Cour d’appel

8 Déc. 2025 • 14:10
0 Mobiles / Tablettes

La Cour d’appel de Paris a tranché en faveur de la direction d’Altice France, la maison-mère de SFR, confirmant la...

IShowSpeed robot

Le youtubeur IShowSpeed poursuivi en justice après la destruction d’un robot humanoïde viral

8 Déc. 2025 • 12:40
2 Hors-Sujet

Le célèbre créateur de contenu IShowSpeed, dont la chaine est suivie par des dizaines de millions d’abonnés, se retrouve...

Commission Europeenne

X suspend le compte publicitaire de la Commission européenne en représailles d’une amende record

8 Déc. 2025 • 11:15
1 Hors-Sujet

Le bras de fer entre le réseau social X et les autorités européennes a franchi un nouveau cap. Au lendemain d’une lourde...

Limitless-Pendant

Meta rachète Limitless et met fin au service en Europe : l’IA sous pression réglementaire

8 Déc. 2025 • 10:10
3 Hors-Sujet

Meta poursuit sa stratégie (ultra) offensive dans l’intelligence artificielle avec le rachat de Limitless (ex-Rewind), une start-up...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site