Android : une vulnérabilité permet de passer outre l'écran de verrouillage

18 septembre 2015 à 08h14
0
Une nouvelle faille a été repérée au sein du système Android en version 5.x. Celle-ci permet à n'importe qui de passer outre l'écran de verrouillage et d'accéder aux données de la victime.

On se souvient des hacks permettant de contourner l'écran de verrouillage sur iOS 6.1.3 et iOS 7. Il semblerait que la dernière mouture d'Android présente également une vulnérabilité. Celle-ci a été découverte par le chercheur John Gordon et elle nécessite tout de même pas mal de patience.

Le hackeur doit tout d'abord avoir un accès physique à l'appareil ; la victime aura préalablement choisi l'option d'un mot de passe pour verrouiller l'accès à son smartphone. S'ensuit un jeu de copier/coller relativement barbant.

M. Gordon explique qu'il faut se rendre dans le module d'appel d'urgence et saisir une dizaine de caractères aléatoires, puis copier-coller le contenu à chaque fois, jusqu'à ce que le champ devienne tellement long qu'une double tape effectuée à l'écran ne surligne plus les caractères. Il est nécessaire d'effectuer environ une dizaine de copier-coller.

035C000008126036-photo-android-banner.jpg

Par la suite, il faut se rendre à nouveau sur l'écran de verrouillage puis glisser son doigt pour accéder à l'appareil photo. En glissant le volet de notifications puis en sélectionnant l'icône Paramètres, un nouveau champ apparaît qui demande de saisir le mot de passe. Dans ce champ, le hackeur continue à coller les caractères, puis les copier/coller à nouveau, jusqu'à ce que l'interface utilisateur plante et masque les boutons virtuels... puis encore jusqu'à ce que l'appareil photo cesse de fonctionner et expose finalement l'écran d'accueil d'Android.

De là, M. Godron précise qu'il est possible de se rendre au sein des paramètres pour activer le mode de débogage par USB (A propos > 7 tapes sur le numéro de la build > retour > Options de développement > Débogage USB) et d'accéder aux fichiers avec toutes les permissions via l'outil Android Debug Bridge (adb).

Google a reconnu cette vulnérabilité et publié un correctif pour les terminaux de gamme Nexus.

Voici ci-dessous la vidéo de démonstration :

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

La Model 3 échoue lors d'une démonstration de son système de freinage autonome
Xbox Series X | S : le module d'extension d'1 To NVMe coûtera 269,99€ en France
Le code source de Windows XP en fuite sur les réseaux
RTX 3080 : de nombreux bugs chez les premiers acheteurs de modèles custom (MàJ)
Environnement : Renault vous invite à couper votre moteur devant les écoles
Quand Jean Castex avoue spontanément ne pas avoir téléchargé StopCovid
RTX 3090 : NVIDIA calme les ardeurs des joueurs avant la sortie cet après-midi
PlayStation 5 : le gameplay de Demon's Souls montré par Sony ne tournait pas en 4K
Beyond Good & Evil 2 : une enquête lève le voile sur un développement chaotique
Un ancien cadre dévoile la stratégie de Facebook pour être aussi addictif que le tabac
scroll top