Samsung Galaxy : une vulnérabilité découverte dans le clavier Swiftkey

Guillaume Belfiore
Lead Software Chronicler
17 juin 2015 à 15h18
0
Quelque 600 millions de smartphones de la famille Galaxy de Samsung seraient actuellement vulnérables. En cause : le clavier virtuel pré-installé sur le système Android.

La popularité du système Android en fait une cible privilégiée pour les hackeurs et l'on ne compte plus le nombre de rapports décrivant de nouveaux malware permettant d'exécuter du code ou d'aspirer les informations personnelles. Cette fois, une vulnérabilité a été repérée au sein du clavier virtuel Swiftkey préinstallé sur les Samsung Galaxy S6, S5, S4 et S4 Mini, S3 ou encore les Galaxy Note 3 et Note 4.

Ryan Welton, expert chez NowSecure, explique avoir repéré un problème au sein de l'application SwiftKey. Cette dernière effectuerait des recherches de mises à jour pour les paquets linguistiques via une connexion non chiffrée. Il est donc possible à un hackeur malintentionné de créer un proxy et d'envoyer des fichiers malveillants en guise de mises à jour puis de bloquer leur désinstallation.

0226000008078768-photo-s6-swiftkey.jpg

Par la suite, la personne peut avoir accès à l'appareil photo, au module GPS, et au microphone. Elle peut également installer des applications vérolées sur l'appareil à l'insu de la victime, voire modifier le comportement des autres déjà présentes. Le hackeur pourra également avoir accès aux conversations téléphoniques ainsi qu'aux messages.

L'application Swiftkey disponible sur Google Play ou sur l'App Store d'iOS ne présente pas cette vulnérabilité. Samsung a été alerté de la faille en décembre 2014 et a confirmé avoir finalisé un correctif. Reste à savoir quels opérateurs mobiles l'ont réellement déployé auprès des consommateurs. Selon NowSecure, cette information ne pourrait pas être vérifiée.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet