Android : une vulnérabilité permet de passer outre l'écran de verrouillage

18 septembre 2015 à 08h14
0
Une nouvelle faille a été repérée au sein du système Android en version 5.x. Celle-ci permet à n'importe qui de passer outre l'écran de verrouillage et d'accéder aux données de la victime.

On se souvient des hacks permettant de contourner l'écran de verrouillage sur iOS 6.1.3 et iOS 7. Il semblerait que la dernière mouture d'Android présente également une vulnérabilité. Celle-ci a été découverte par le chercheur John Gordon et elle nécessite tout de même pas mal de patience.

Le hackeur doit tout d'abord avoir un accès physique à l'appareil ; la victime aura préalablement choisi l'option d'un mot de passe pour verrouiller l'accès à son smartphone. S'ensuit un jeu de copier/coller relativement barbant.

M. Gordon explique qu'il faut se rendre dans le module d'appel d'urgence et saisir une dizaine de caractères aléatoires, puis copier-coller le contenu à chaque fois, jusqu'à ce que le champ devienne tellement long qu'une double tape effectuée à l'écran ne surligne plus les caractères. Il est nécessaire d'effectuer environ une dizaine de copier-coller.

035C000008126036-photo-android-banner.jpg

Par la suite, il faut se rendre à nouveau sur l'écran de verrouillage puis glisser son doigt pour accéder à l'appareil photo. En glissant le volet de notifications puis en sélectionnant l'icône Paramètres, un nouveau champ apparaît qui demande de saisir le mot de passe. Dans ce champ, le hackeur continue à coller les caractères, puis les copier/coller à nouveau, jusqu'à ce que l'interface utilisateur plante et masque les boutons virtuels... puis encore jusqu'à ce que l'appareil photo cesse de fonctionner et expose finalement l'écran d'accueil d'Android.

De là, M. Godron précise qu'il est possible de se rendre au sein des paramètres pour activer le mode de débogage par USB (A propos > 7 tapes sur le numéro de la build > retour > Options de développement > Débogage USB) et d'accéder aux fichiers avec toutes les permissions via l'outil Android Debug Bridge (adb).

Google a reconnu cette vulnérabilité et publié un correctif pour les terminaux de gamme Nexus.

Voici ci-dessous la vidéo de démonstration :

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

Twitter signale le billet de Trump menaçant de tirer sur les émeutiers
Microsoft bloque la mise à jour de Windows 10 (mai 2020) sur de nombreux appareils
Trump signe un décret sur les réseaux sociaux, mais que contient-il ?
Microsoft licencie des dizaines de journalistes, remplacés par des robots
Le plus gros avion électrique de la planète a réussi son premier vol
Davantage d'animaux sauvages : la solution pour réconcilier éleveurs et loups ?
5G : le Royaume-Uni veut une alliance de 10 pays pour contrer les équipementiers chinois comme Huawei
Le vaisseau Starship de SpaceX est homologué par la FAA
Sony reporte son événement dédié à la PS5 et soutient le mouvement de contestation en cours aux USA
Les employés de Facebook s'insurgent contre le refus de Zuckerberg de censurer les posts de Donald Trump
scroll top