BLOG: Un simple MMS pour infecter votre téléphone Androïd

Un simple MMS pour infecter votre téléphone Androïd

Vous avez un smartphone sous Androïd, rien de plus simple d’en prendre le contrôle!

Le chercheur en sécurité Joshua Drake a découvert une faille dans Android qui permettrait à un attaquant d’infecter un téléphone en envoyant un simple message.

Pour cela, l’attaquant doit forger une vidéo contenant le virus et l’envoyer par MMS à sa victime. Dès que le MMS est reçu par Google Hangout (le client de messagerie le plus utilisé sous Android), avant même que votre téléphone ne sonne, paf, vous êtes infecté.

La raison est simple. Dès que Hangout détecte un message, il traite la vidéo automatiquement pour l’ajouter à la galerie du téléphone, déclenchant le code malicieux. Une fois installé, ce code peut permettre à l’attaquant de faire tout ce qu’il veut sur le téléphone : Voler des données, espionner l’utilisateur, surveiller la webcam ou le micro…etc.

Pas besoin d’action de la part de l’utilisateur Pratique non ? La faille se trouve dans la bibliothèque Stagefright et concerne donc tous les logiciels qui l’utilisent. Elle peut même être exploitée directement depuis le web avec une vidéo malicieuse planquée sur un site web.

Google a patché 48h après avoir été prévenu par le Joshua, mais la fragmentation du parc Android est telle que la majorité des constructeurs et des opérateurs n’a pas encore proposé de ROM correctives. Et pour ceux qui l’ont fait, seuls 20% de leurs clients, en moyenne, l’ont appliquée.

Alors pas de panique, car pour le moment, l’exploitation de cette faille n’a pas encore été observée « dans la nature », mais il vaut mieux arrêter immédiatement d’utiliser Hangout. Installez plutôt SMS Secure sur votre téléphone et celui de vos amis et profitez-en pour communiquer de manière chiffrée.

 

source

Envie de faciliter, de simplifier et de rationnaliser votre travail au quotidien et celui de vos collaborateurs…

Dans la même catégorie:

Récupérer ses SMS sur Android grâce au logiciel FonePaw

Lors d'un article précédent, nous avons abordé la manière de Sauvegarder ses SMS de manière préventive avec SMSBackup+. Si il est trop tard et que vous voulez récupérer vos SMS effacés, vous pouvez essayer de les récupérer avec le logiciel FONEPAW. Outre les SMS le...

Quels smartphones à moins de 300€ en 2018?

Page mise à jour le 23/04/2018   Voici une sélection de smartphones à des prix tournant aux alentours de 250 euros. Cette sélection propose des produits avec un écran de qualité et des caractéristiques décentes. Ils sont majoritairement disponibles sous Android...

Android Messages: Répondre à vos SMS depuis votre ordinateur

Une interface web pour les SMS / MMS grâce à Android Messages (Bientôt...) Révélé par Android Police qui a déniché des lignes de code dans la version 2.9 de l’application indiquant qu’elle se prépare à avoir une interface web. Concrètement, cela veut dire qu’il serait...