BLOG: Un simple MMS pour infecter votre téléphone Androïd

Un simple MMS pour infecter votre téléphone Androïd

Vous avez un smartphone sous Androïd, rien de plus simple d’en prendre le contrôle!

Le chercheur en sécurité Joshua Drake a découvert une faille dans Android qui permettrait à un attaquant d’infecter un téléphone en envoyant un simple message.

Pour cela, l’attaquant doit forger une vidéo contenant le virus et l’envoyer par MMS à sa victime. Dès que le MMS est reçu par Google Hangout (le client de messagerie le plus utilisé sous Android), avant même que votre téléphone ne sonne, paf, vous êtes infecté.

La raison est simple. Dès que Hangout détecte un message, il traite la vidéo automatiquement pour l’ajouter à la galerie du téléphone, déclenchant le code malicieux. Une fois installé, ce code peut permettre à l’attaquant de faire tout ce qu’il veut sur le téléphone : Voler des données, espionner l’utilisateur, surveiller la webcam ou le micro…etc.

Pas besoin d’action de la part de l’utilisateur Pratique non ? La faille se trouve dans la bibliothèque Stagefright et concerne donc tous les logiciels qui l’utilisent. Elle peut même être exploitée directement depuis le web avec une vidéo malicieuse planquée sur un site web.

Google a patché 48h après avoir été prévenu par le Joshua, mais la fragmentation du parc Android est telle que la majorité des constructeurs et des opérateurs n’a pas encore proposé de ROM correctives. Et pour ceux qui l’ont fait, seuls 20% de leurs clients, en moyenne, l’ont appliquée.

Alors pas de panique, car pour le moment, l’exploitation de cette faille n’a pas encore été observée « dans la nature », mais il vaut mieux arrêter immédiatement d’utiliser Hangout. Installez plutôt SMS Secure sur votre téléphone et celui de vos amis et profitez-en pour communiquer de manière chiffrée.

 

source

Date de publication: juillet 5, 2015

Envie de faciliter, de simplifier et de rationnaliser votre travail au quotidien et celui de vos collaborateurs…

Dans la même catégorie:

Appli des douanes belges

Les services de Douanes du S.P.F. Finances belges lancent une application à destination des voyageurs afin de les informer sur ce qu’ils peuvent ou ne peuvent pas ramener de leur destination de vacances. Baptisée « Belgian Customs », elle...

Mon iPhone ou mon téléphone a-t-il été volé?

Besoin de vérifier si un téléphone est volé ? Finis les "Checkmend" et les vendeurs d’informations grâce à ce service en temps réel : Cheek Check. Le service iCloud mis à disposition par Apple ne permet pas de savoir si un iPhone est volé. Et pour les autres marques,...

Andy vous permet d’émuler Android sur votre PC

L’émulateur Andy permet d’utiliser Android et ses application sur un ordinateur, qu’il tourne sous Windows, Mac ou même sous Linux. Sympa non? Disponible gratuitement pour Windows, Mac et les principales distributions Linux, Andy séduira tout d’abord les grands...