Android : les détails de la vulnérabilité Stagefright ont été publiés

10 septembre 2015 à 16h36
0
La nature exacte de la vulnérabilité affectant plusieurs centaine de millions de smartphones Android via un simple MMS a été révélée par le cabinet ZImperium.

Enfin de mois de juillet nous rapportions que le système Android présentait une vulnérabilité affectant potentiellement 950 millions de terminaux. Cette faille affecte Stagefright, un outil de lecture média intégré au système de Google. Selon le cabinet de sécurité Zimperium, un hacker serait en mesure d'exécuter du code à distance et de récupérer des informations personnelles. Pour exploiter cette faille il suffirait simplement d'envoyer un MMS. Il serait alors possible d'enregistrer les sorties audio et vidéo ou de récupérer les photos stockées sur la carte SD.

Google a déjà déployé un patch pour les terminaux de la gamme Nexus et dans un communiqué, la société expliquait : « nous avons immédiatement agi et transmis une solution à nos partenaires afin de protéger les utilisateurs ». Google a également mis à jour les applications Hangouts et Messenger afin de bloquer l'exécution automatique des médias. Mais le module Stagefright reste toujours vulnérable et les autres applications permettant de gérer les SMS/MMS n'ont pas forcément toutes été corrigées.

035C000008121914-photo-android-ban-gb.jpg


Le hackeur Joshua Drake a attendu un mois durant lequel les constructeurs sont censés avoir déployé un correctif. Désormais le code de cette vulnérabilité est rendu public. M. Drake met également à disposition un script Python générant un fichier MP4 spécialement conçu pour exploiter ce bug. L'idée est de permettre aux chercheurs d'analyser le comportement de Stagefright.

Notons que les smartphones équipés d'Android 5.x Lollipop ne sont pas vulnérables. Retrouvez davantage d'informations sur cette page.

A lire également :
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires
et respectez le réglement de la communauté.
0
0

Actualités récentes

Jouer sur Linux, c’est possible : on a essayé et on a adoré !
Test Philips 55OLED855 : un écran OLED très fin pour une image profonde
Soldes Amazon : moins de 40€ pour ce SSD interne PNY M.2 NVMe de 250Go
Soldes : l'excellent Realme 6 dans sa version 64 Go est moins cher chez Cdiscount
Soldes Cdiscount : l'imprimante HP DeskJet 2710 à prix bradé
Soldes : ce pack Amazon Nouvel Echo Dot + Kit de démarrage Philips Hue à prix choc
Ce trieur de LEGO automatique fondé sur Raspberry Pi est certainement l'invention la plus geek possible
Le Samsung Galaxy A42 5G disponible à moins de 350€ pour les Soldes
Chute de prix pour le SSD SanDisk Ultra 2To pour les Soldes Amazon
Soldes Amazon et Cdiscount : les meilleurs bons plans du week-end
Haut de page