KultureGeek Actualité Mobiles et Tablettes Faille Android : un simple MMS permet de prendre le contrôle d’un smartphone

Faille Android : un simple MMS permet de prendre le contrôle d’un smartphone

27 Juil. 2015 • 19:47
3

Une importante faille de sécurité a été trouvée au sein d’Android (toute version confondue) par les experts de Zimperium. Cette faille permet de prendre le contrôle du smartphone d’un utilisateur avec un simple message. Ce message doit être un MMS avec une vidéo spéciale qui cache un code malveillant.

Android Lollipop Statue

Le réel problème ici concerne le contrôle en lui-même. En effet, le message n’a pas besoin d’être lu pour que le code puisse être exécuté, il doit seulement avoir été reçu sur le smartphone de la victime. Le pirate peut alors faire ce qu’il veut, comme voler des informations personnelles et plus encore.

Si l’application utilisée par défaut pour les SMS/MMS est Hangouts de Google, l’utilisateur risque d’être plus affecté qu’un autre. En effet, Hangouts lit automatiquement les vidéos. Sur les autres applications, l’utilisateur doit cliquer pour lire la vidéo.

Il y a un milliard de terminaux Android en circulation dans le monde. Au vu du système de mise à jour, il sera difficile de boucher la faille pour tous. Il faut que Google la corrige, la propose dans une mise à jour d’Android, que cette mise à jour soit ensuite distribuée aux fabricants, que ces derniers la proposent pour chacun de leur modèle puis que les opérateurs de chaque pays l’approuvent. Autant dire qu’il y a du chemin…

Les sujets liés à ces tags pourraient vous interesser

3 commentaires pour cet article :

Les derniers articles

HitMan III VR

La version PSVR 2 de Hitman World of Assassination est reportée au mois de mars 2025

22 Nov. 2024 • 19:19
0 Jeux vidéo

C’était à craindre au vu de l’absence d’informations sur l’état d’avancement du titre. La version PSVR2...

Amazon Logo Batiment

IA : Amazon investit encore 4 milliards de dollars dans Anthropic

22 Nov. 2024 • 18:50
0 Hors-Sujet

Amazon va investir 4 milliards de dollars supplémentaires dans la start-up d’intelligence artificielle générative Anthropic,...

Coca Cola publicité

La dernière publicité de Coca-Cola est (en partie) générée par l’IA… et ça ne plait pas !

22 Nov. 2024 • 17:19
0 Hors-Sujet

Ça ne passe pas. Coca-Cola vient de diffuser sa traditionnelle publicité de Noël, et à priori rien n’est vraiment choquant...

Real-Debrid

Streaming : Real-Debrid durcit ses règles pour éviter des poursuites en France

22 Nov. 2024 • 16:32
1 Internet

Real-Debrid, un débrideur français qui est réputé pour le téléchargement et le streaming de films et de...

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site