Bienvenue sur le forum de Phonandroid !

[sécurité]ce premunir de la fail fake id

Règles du forum Merci de ne poster ici que des tutoriels applicables à plusieurs smartphones Samsung. Le cas échéant, envoyez votre tuto dans la section Tutoriels du téléphone dont il est question.
Aucun topic de demande d'aide ne sera toléré dans cette section !

[sécurité]ce premunir de la fail fake id

Messagepar le feneck » Jeu 7 Aoû 2014 13:01

bonjours
,

ci vous utiliser une rom samsung ou custom qui ne date pas du 30juillet il y a peut de chance que vous soyer proteger de cette faill ,
petit rappel
skynetfroggy a écrit:

Bluebox Labs, une entreprise spécialisée en sécurité, a identifié et révélé hier une faille touchant les appareils (smartphones et tablettes) tournant sous Android depuis la version 2.1. Baptisée Fake ID, elle a été immédiatement signalée à Google et largement commentée par Bluebox sur son blog.

Fake ID est une faille qui permet, si elle est exploitée, l'accès aux données sensibles des utilisateurs d'Android. Rien n'est épargné, juge Bluebox, pas même les données relatives au moyen de paiement. Particulièrement inquiétant, d'autant que l'utilisateur n'a même pas besoin d'accorder la moindre permission à un éventuel malware pour que l'exploit soit possible.

La faille déjà comblée

La faille permet à un logiciel malveillant de se comporter comme s'il était un programme approuvé et avec un accès étendu. Pour Bluebox, "Fake ID peut être utilisé par un malware pour s'affranchir de la sandbox normale pour les applications et réaliser une ou plusieurs actions : insérer un cheval de troie dans une application en se faisant passer pour Adobe Systems, accéder aux données de paiement NFC en usurpant l'identité de Google Wallet, ou prendre le contrôle complet de l'appareil en se faisant passer pour 3LM."

La faille existe dans toutes les versions d'Android depuis la 2.1. Cela dit, Bluebox a pris soin de prévenir Google en amont de son billet de blog, pour éviter d'attirer les pirates sur cette faille. Google a donc d'ores et déjà corrigé et publié un patch pour tous ses systèmes Android.

Le correctif a été poussé sur AOSP et vers les OEM partenaires. Google précise par ailleurs qu'il a mis à jour son outil de vérification des applications installées et n'a pas rencontré de malware exploitant la faille. En clair, les utilisateurs courent un risque relativement maîtrisé s'ils suivent les habituelles recommandations de sécurité :

éviter les visites sur des sites suspects et dans tous les cas, ne rien télécharger à partir de ceux-ci ;
se contenter des app stores connus et reconnus ;
vérifier systématiquement les permissions accordées à un programme ;
mettre à jour son appareil à chaque fois que possible ;
éventuellement, utiliser un logiciel antivirus.
merci a lui ,pour ces bonne nouvelles :super:

pour s'en proteger installer xposed il existe de tres bon tutos dans differentes section du forum

et installer le modulefake ID fixe rebooter et voila vous etes proteger contre cette faille :super: :contrac:
merci a++
Android Star
Android Star
 
Messages: 19679
Enregistré le: 17 Sep 2013

Publicité
android
Membre
 
Messages: 3452
Inscription: 1 Juil 2010
Mobile: Samsung galaxy

Re: [sécurité]ce premunir de la fail fake id

Messagepar Flambyby » Jeu 7 Aoû 2014 13:07

Merci beaucoup pr l'info =)

As tu les liens Xda qui traite du module ? Ainsi que le lien du module pliz ?
Modifié en dernier par Flambyby le Jeu 7 Aoû 2014 14:29, modifié 1 fois.
“Plus on partage, plus on possède. Voilà le miracle.” L.Nimoy

/!\ A prendre en compte /!\
Lorsqu'un membre à la gentillesse de vous aider sur le forum Merci de revenir laisser un message si la solution a fonctionné

Un merci ne coûte rien mais vaut beaucoup
Avatar de l’utilisateur
Membre VIP
Membre VIP
 
Messages: 3401
Enregistré le: 12 Oct 2012
Mobile: Galaxy S7 Edge
ROMs: Stock de l'oncle Sam

Re: [sécurité]ce premunir de la fail fake id

Messagepar le feneck » Jeu 7 Aoû 2014 14:25

quel lien xda ?? je parle des tutos disponible sur notre forum
oui pour le module mais on l'attrap de l'apk xposed (également sur notre forum)
je le mettrai tout a l'heure
car y a du maille pour retrouver les tutos
cest un vrai l'abirainte
Android Star
Android Star
 
Messages: 19679
Enregistré le: 17 Sep 2013


Retourner vers Tutoriels Samsung



  • Articles en relation
    Réponses
    Vues
    Dernier message