


Bonsoir à toutes et à tous



99 % des smartphones Android seraient vulnérables au piratage
Une faille de sécurité concernant 900 millions de smartphones sous Android aurait été découverte par les chercheurs de la firme de sécurité Bluebox.
Les chercheurs de la start-up Bluebox, une société spécialisée dans la sécurité mobile, située à San Francisco, auraient découvert une faille dans les système d’ exploitation Android.
Le problème serait lié à la manière dont les applications Android sont vérifiées. Une brèche dans la procédure permet à un attaquant de modifier les fichiers APK (Android Application Package) sans casser la signature cryptographique.
Les personnes malveillantes peuvent ainsi ajouter un code sur cet APK et ensuite exploiter cette faille pour en extraire des données ou y insérer un botnet (robot internet).
L’ ensemble des smartphones sous Android vепԁus depuis quatre ans peuvent être infectés, soit ceux disposant de la version 1.6 et ultérieure.
Le code ayant modifié cette signature numérique, la faille sera présente, même si l’ on effectue une mise à jour.
Le code malveillant permet aux pirates d’ accéder à l’ ensemble des données qui se trouve sur le terminal comme les applications, les mots de passe, les comptes, les données et les réseaux.
Google a été informé de l’ existence de cette vulnérabilité au mois de février et à transmis à ses partenaires les informations afin qu’ils décident des démarches à suivre pour leurs prochaines mises à jour.
Des correctifs devraient être livrés par les différents constructeurs pour remédier à ces attaques. Un patch existe bien, le Samsung Galaxy S4 en serait doté...
En attendant, Bluebox Security conseille aux utilisateurs de faire des mises à jour régulières de leur téléphone et de télécharger seulement les applications dont ils connaissent l'origine et le contenu.
Faites-vous régulièrement les mises à jour sur votre bijoux ?
