Un simple MMS pour infecter votre téléphone Androïd

Vous avez un smartphone sous Androïd, rien de plus simple d’en prendre le contrôle!

Le chercheur en sécurité Joshua Drake a découvert une faille dans Android qui permettrait à un attaquant d’infecter un téléphone en envoyant un simple message.

Pour cela, l’attaquant doit forger une vidéo contenant le virus et l’envoyer par MMS à sa victime. Dès que le MMS est reçu par Google Hangout (le client de messagerie le plus utilisé sous Android), avant même que votre téléphone ne sonne, paf, vous êtes infecté.

La raison est simple. Dès que Hangout détecte un message, il traite la vidéo automatiquement pour l’ajouter à la galerie du téléphone, déclenchant le code malicieux. Une fois installé, ce code peut permettre à l’attaquant de faire tout ce qu’il veut sur le téléphone : Voler des données, espionner l’utilisateur, surveiller la webcam ou le micro…etc.

Pas besoin d’action de la part de l’utilisateur Pratique non ? La faille se trouve dans la bibliothèque Stagefright et concerne donc tous les logiciels qui l’utilisent. Elle peut même être exploitée directement depuis le web avec une vidéo malicieuse planquée sur un site web.

Google a patché 48h après avoir été prévenu par le Joshua, mais la fragmentation du parc Android est telle que la majorité des constructeurs et des opérateurs n’a pas encore proposé de ROM correctives. Et pour ceux qui l’ont fait, seuls 20% de leurs clients, en moyenne, l’ont appliquée.

Alors pas de panique, car pour le moment, l’exploitation de cette faille n’a pas encore été observée « dans la nature », mais il vaut mieux arrêter immédiatement d’utiliser Hangout. Installez plutôt SMS Secure sur votre téléphone et celui de vos amis et profitez-en pour communiquer de manière chiffrée.

 

source

Articles dans la même catégorie

Android Messages: Répondre à vos SMS depuis votre ordinateur

Android Messages: Répondre à vos SMS depuis votre ordinateur

Une interface web pour les SMS / MMS grâce à Android Messages (Bientôt...) Révélé par Android Police qui a déniché des lignes de code dans la version 2.9 de l’application indiquant qu’elle se prépare à avoir une interface web. Concrètement, cela veut dire qu’il serait...

Sauvegarder et restaurer ses SMS (ANDROÏD)

Sauvegarder et restaurer ses SMS (ANDROÏD)

Si comme moi vous changez souvent de smartphone, voici, SMS Backup +, une appli qui permet de sauvegarder en temps réel les SMS, les appels et les MMS reçus vers votre compte Email. Et, en cas de besoin, les restaurer sur votre nouvel appareil en quelques clics! Une...

Ne plus perdre ses contacts sur smartphone

"Téléphone perdu, envoyez-moi vos numéros en MP svp"... J'en ai marre de voir ce post sur Facebook ou autre réseau social. A l'heure du cloud et du changement régulier de votre smartphone, comment encore stocker ses contacts dans la mémoire (limitée) de la carte sim...