CyanogenMod victime d’une importante faille de sécurité

En étant la ROM Custom basée sur Android la plus populaire, CyanogenMod pourrait potentiellement devenir une cible importante pour les hackers si une faille de sécurité était découverte. Malheureusement, il semblerait que ce soit justement le cas, comme nous le rapporte aujourd’hui The Register.

C’est en étudiant le cœur du système de CyanogenMod qu’un expert en sécurité qui a souhaité rester anonyme s’est alors aperçu que la ROM utilisait un copier-coller d'un ancien code Java 1.5, depuis corrigé par Oracle mais jamais mis à jour au sein de la ROM Custom. Code qui est justement utilisé pour la validation des certificats SSL. Une négligence susceptible de créer une vulnérabilité de type Man in the middle (MITM).

CyanogenMod
Une faille de sécurité découverte au sein de CyanogenMod.

Appelée parfois MITM ou MIM, une faille de type Man in the middle, connue en français sous le nom de « Attaque de l'homme du milieu » peut, conformément à sa définition, permettre au hacker de « lire ou de modifier à volonté les messages entre deux parties qui communiquent l’une avec l’autre », tout en continuant de faire croire au système que la sécurité n’a pas été contournée.

Dans le cas de CyanogenMod, la faille permet de créer un certificat SSL pour un nom de domaine et un élément de signature puis de faire accepter ce nom de domaine comme valide, quel qu’il soit. Une faille potentiellement dangereuse car si celle-ci devait être exploitée, elle pourrait compromettre la vie privée des 10 millions d’utilisateurs de la ROM Custom.

A noter que bien que le chercheur ait souhaité rester anonyme, il a néanmoins informé l’équipe de CyanogenMod de l’existence de cette vulnérabilité. On imagine que ces derniers feront le nécessaire aussi rapidement que possible pour corriger le problème.

Enfin, sachez que CyanogenMod 11 M11 est désormais disponible au téléchargement avec une longue liste de nouveautés à la clé.


Réagissez à cet article !

Demandez nos derniers articles !

Spider-Man Brand New Day : la bande-annonce officielle est enfin là et ça promet du lourd !

Il était temps ! Spider-Man Brand New Day, le 4e opus de l’ère Tom Holland, a enfin le droit à sa première bande-annonce officielle. Et autant dire que ça annonce…

Bon plan : le Redmi Note 15 Pro 5G est presque à moitié prix, une offre à ne pas manquer

Le Redmi Note 15 Pro 5G est à un très bon prix grâce à une double promo disponible sur AliExpress. L’excellent milieu de gamme passe à 256 € au lieu…

Avec son forfait mobile de 60 Go à 5,99 €/mois, NRJ Mobile signe l’une des meilleures offres du moment

NRJ Mobile lance une série spéciale généreuse pour ceux qui recherchent un forfait mobile avec un gros volume de data à prix mini. En ce moment, profitez d’un forfait Woot…

L’iPhone 17e est à moins de 100€ chez Bouygues Telecom : une offre exceptionnelle à ne pas rater !

Le dernier iPhone d’Apple débarque chez Bouygues Telecom à un prix qu’on n’attendait pas : 99 euros seulement, avec en prime un bonus reprise de 50 euros. Découvrez les détails…

Bon plan Honor Pad X8a : à seulement 76 €, c’est la tablette idéale pour les petits budgets

Déjà proposée à un prix abordable, la Honor Pad x8a fait l’objet d’une belle réduction et passe sous la barre des 80 €. Grâce à cette offre à durée limitée,…

Cette cyberattaque est encore pire que ce l’on craignait, attention si vous êtes récemment allé au musée

Une cyberattaque datant de début mars est plus grave que prévue. De nombreuses billetteries pour des musées, parcs ou monuments Français sont touchées et beaucoup de données personnelles ont été…

ChatGPT et Gemini sont vulnérables à une nouvelle forme de manipulation

Les réponses de ChatGPT et Gemini ne sont pas toujours fiables. Une faille permettrait de les influencer plus facilement que prévu. Les experts alertent sur des dérives déjà bien réelles….

IA

L’iPhone 16e peut corriger son plus gros défaut pour environ 20 euros

Vous hésitez à passer de l’iPhone 16e à l’iPhone 17e juste pour profiter d’une amélioration majeure qui lui est exclusive ? Attendez, il est théoriquement possible de le faire sans…

Google Pixel : la mise à jour de mars casse (encore !) l’affichage permanent

Il est indispensable d’installer les mises à jour les plus récentes dès qu’elles sont disponibles afin de préserver la sécurité de son appareil. Mais l’on peut comprendre que ce soit…

“Étape 6” : grosse panne en cours chez Free, les box Internet ne veulent plus se connecter

Une panne frappe les services Internet de Free ce matin, empêchant les utilisateurs de se connecter au réseau. Les box sont toutes bloquées à “l’étape 6”, privant d’un accès au…