Le Knox de Samsung victime d'une faille de sécurité

le 26 décembre 2013 à 15h34
0
00C8000007009622-photo-knox.jpg
Knox, une application Android développée par Samsung pour sécuriser les données de certains de ses smartphones, n'est pas infaillible. C'est en tous cas ce qu'a constaté un chercheur de l'université Ben Gourion du Neguev en Israël.

Le phénomène BYOD (pour Bring Your Own Device) a contraint Samsung à élaborer une application dont l'objectif est de répondre « aux besoins de sécurité des entreprises tout en respectant la vie privée des employés. ».

Cette plateforme repose à la fois sur une interface chiffrée, sur une architecture reposant sur un secteur protégé des processeurs ARM permettant d'assurer de façon sûre que le noyau Linux n'a pas été modifié, kernel qui comporte par ailleurs des contrôles d'accès Android dont la sécurité est améliorée. Un dispositif complet qui a pourtant été mis à mal par un chercheur spécialiste de la cybersécurité.

Morchedai Guri a en effet découvert que l'installation d'une application « innocente » sur le téléphone permettait d'intercepter les transferts (de fichiers, de messages, de mails, de requête Internet...) entre la partition sécurisée du téléphone et l'extérieur.

Dudu Mimran, responsable du laboratoire auquel appartient Morchedai Guri, affirme ainsi que « pour résoudre cette faille, Samsung devra rappeler certains modèles ou à minima publier un correctif logiciel OTA. Cette faille nécessite que Samsung repense quelques aspects de son architecture de sécurité pour ses futurs modèles. »

0190000007009632-photo-knox.jpg


Si Knox est installé sur le Galaxy Note 3, Samsung, au courant de la faille, précise toutefois que cette dernière n'affecte que le Galaxy S4.
Modifié le 01/06/2018 à 15h36
Cet article vous a intéressé ?
Abonnez-vous à la newsletter et recevez chaque jour, le meilleur de l’actu high-tech et du numérique.

Dernières actualités

Beesexual, la nouvelle campagne de Pornhub pour aider à sauver les abeilles
Le redémarrage du Large Hadron Collider (LHC) pourrait nous donner des clés sur la matière noire
Twitter : Jack Dorsey a rencontré son plus grand « fan »... Donald Trump
Après le vélo électrique, Xiaomi présente un cyclomoteur électrique de 120 km d'autonomie
Tesla dévoile une voiture sans volant, qui serait commercialisée dès 2021
Les trottinettes Lime piratées en Australie pour dire des phrases salaces
Revue de presse - Le Samsung Galaxy Fold plie... sous le poids des critiques
Comparatif 2019 : Quelle est la meilleure trottinette électrique pour votre usage ?
GTX 1650 : côté multimédia, la puce entrée de gamme de NVIDIA hérite de la génération Volta
Razer ajoute une dalle OLED 4K à son Blade 15 et revoit le design du Blade Pro 17
Oppo lance le Reno 10x zoom : un smartphone haut de gamme avec Snapdragon 855 pour 799€
Contre toute attente, Samsung travaillerait sur deux smartphones pliables supplémentaires
Tesla dévoile Robotaxi, son service de voitures autonomes en autopartage
Projet Wing : Google obtient l’autorisation de faire voler ses drones de livraison aux US
Accusé à tort par la reconnaissance faciale, un étudiant réclame 1 milliard à Apple
scroll top