Aller au contenu

80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce


mk78

Messages recommandés

80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce

 

 

 

3744de89e7cba55d65064fd82063d.jpg&key=d862dfecc24e06bd0732365328428d2d8363566008a6f9c75f3ab8d13db7ab19

 

 

Il est facile de créer une application malveillante qui accède au microphone et à l’affichage de l’écran sans que l’utilisateur ne s’en rende compte. Seul Android 8.0 dispose d’un patch à l'heure actuelle.

 

 

 

Des chercheurs en sécurité de MRW Labs ont découvert que des pirates peuvent créer des applications malveillantes capables d’accéder sans grande difficulté au microphone et capturer l’écran sur les smartphones Android. Il suffit pour cela d’utiliser le service MediaProjection qui existe depuis Android 5.0.

 

Auparavant, une application mobile qui voulaient accéder à ces ressources devait avoir les privilèges administrateurs (root). Avec l’arrivée de MediaProjection, ce n’est plus le cas. L’utilisateur est simplement averti de cet accès par une fenêtre d’alerte.

 

Le problème, c’est que le pirate peut recouvrir tout ou partie de cette autre fenêtre sans que le système ne s’en rende compte. Trompé, l’utilisateur pense valider un message banal alors qu’en réalité il autorise un accès à des ressources sensibles. Voici, ci-dessous, un exemple.

 

0f09381f4041fb10b854d2129663b.jpg&key=ef0454352129efe031262ca000b143feda080dd06ee05e1edc662289271a1594

 

 

 

 

 

Alerté par MWR Labs en juillet dernier, Google a publié un patch en août, mais seulement pour Android 8.0 (Oreo). Les versions 5, 6 et 7 du système sont toujours vulnérables à cette attaque. D’après les statistiques de novembre dernier, 78,7 % des appareils Android sont donc impactés par ce risque de sécurité.  

 

19664e379698ae17ec25cea5e644e.jpg&key=c8d86ce783f84088cedca86f3e30e1b64402e1d90f2511e357fe7108afa2688b

 

Google -

 

 

Les utilisateurs sont invités à mettre rapidement à niveau leur système d’exploitation. Malheureusement, ce n’est pas toujours possible car les mises à jour – qui sont gérées par les constructeurs et les opérateurs – ne sont pas toujours disponibles. Dans ce cas, il faut redoubler de prudence et, surtout, ne pas télécharger d’applications douteuses.

  • Like 2
Lien vers le commentaire
Partager sur d’autres sites

×
×
  • Créer...