En ce moment

San Francisco (AFP). Une faille d'Android peut permettre de pirater un smartphone avec un texto

...

San Francisco (AFP). Une faille d'Android peut permettre de pirater un smartphone avec un texto
Des amis sont penchés sur leur smartphone, le 19 mars 2013 dans un café à Bangkok - AFP/Archives
Une faille du système d'exploitation mobile Android de Google, qui fait fonctionner de nombreuses marques de smartphones, peut permettre à des pirates informatiques de prendre le contrôle de ces appareils via un texto, a averti lundi la société de sécurité informatique Zimperium. "Les attaquants n'ont besoin que de votre numéro de téléphone, et en l'utilisant ils peuvent exécuter des programmes à distance via un fichier spécifiquement conçu pour cela et délivré par MMS", un texto incluant des contenus multimédia comme de la vidéo, explique Zimperium sur son blog. La société de sécurité informatique précise que le message utilisé par l'attaque peut même être détruit avant même que le propriétaire du smartphone ne le lise, d'après les découvertes de Joshua Drake, l'un des responsables des équipes de chercheurs de Zimperium. La faille repose sur une fonctionnalité baptisée "Stagefright", qui pré-télécharge automatiquement les extraits vidéo attachés à des textos pour éviter à leur destinataire d'avoir à attendre pour les regarder. Les pirates peuvent toutefois cacher des programmes malveillants dans ces fichiers vidéo, et ils seront du coup activés même si le propriétaire du smartphone ne lit pas le message, détaille Zimperium. "N'importe qui peut être ciblé par ce type d'attaque", prévient-elle. "Ces failles sont extrêmement dangereuses car elles ne nécessitent pas une action de la victime pour être exploitées". D'après la société de sécurité informatique, quelque 95% des smartphones opérant sous Android, soit environ 950 millions d'appareils, sont à risque. Il ne semble pas toutefois que des pirates aient déjà utilisé la faille. Elle dit avoir informé Google du problème et lui avoir fourni des patchs de sécurité pour y remédier, "mais malheureusement ce n'est que le début de ce qui sera une très longue procédure de mise à jour". Ce n'est pas Google qui contrôle les mises à jour d'Android sur les appareils utilisant le logiciel, mais les fabricants des téléphones et même parfois les opérateurs téléphoniques. Davantage de détails sur les recherches de Joshua Drake doivent être dévoilés lors de la conférence sur la sécurité informatique Black Hat qui se tient début août à Las Vegas.

Newsletter

Restez informé ! Recevez des alertes pour être au courant de toutes les dernières actualités.
Réagir à cet article

L'espace des commentaires est ouvert aux inscrits.
Connectez-vous ou créez un compte pour pouvoir commenter cet article.

En direct
Petites Annonces
Immobilier
Appartement t2
Appartement t2 Gex (01170) 940€ Découvrir
Fonds de commerce bar épicerie
Fonds de commerce bar épicerie Saint-James (50240) 50 000€ Découvrir
Pièces détachées pneus
Pièces détachées pneus Paris 6eme arrondissement (75006) 120€ Découvrir
terrain à vendre
terrain à vendre Avesnes-en-Val (76630) 30 000€ Découvrir
Automobile
peugeot 2008
peugeot 2008 Tirepied-sur-Sée (50870) 22 000€ Découvrir
Megane II Cabriolet 1.6 , 3800€
Megane II Cabriolet 1.6 , 3800€ Coutances (50200) 3 800€ Découvrir
Vends Peugeot 308 essence 110 cv
Vends Peugeot 308 essence 110 cv Bouvaincourt-sur-Bresle (80220) 9 790€ Découvrir
Mercedes-Benz CLA
Mercedes-Benz CLA Limoges (87000) 4 999€ Découvrir
Bonnes affaires
2 fauteuils club
2 fauteuils club Le Genest-Saint-Isle (53940) 100€ Découvrir
Machine à border Innovis NV880E Brother
Machine à border Innovis NV880E Brother Blois (41000) 788€ Découvrir
Canapé Ektorp ikea
Canapé Ektorp ikea Beaubec-la-Rosière (76440) 360€ Découvrir
Informatique
Informatique Paris 16eme arrondissement (75016) 500€ Découvrir
L'application mobile de Tendance Ouest
Inscrivez vous à la newsletter
Les pronostics avec Tendance Ouest
L'emploi avec Tendance Ouest
L'agenda des sorties de Tendance Ouest
Les concerts avec Tendance Ouest
San Francisco (AFP). Une faille d'Android peut permettre de pirater un smartphone avec un texto