[MAJ] 95% des smartphones Android menacés par un simple MMS

Google vient de confirmer au site américain Android Police qu'une mise à jour corrective serait proposée sur les terminaux Nexus à partir de la semaine prochaine. Le géant américain, au courant du problème depuis avril, travaille visiblement sur le correctif depuis plusieurs mois.

De son côté, l'équipe de CyanogenMod affirme avoir fait le nécessaire avec les versions 12 et 12.1 de la ROM Custom.



 

Les chercheurs de Zimperium viennent de mettre en évidence l'existence d'un nouveau malware ciblant Android qu'ils définissent comme le pire « de toute l'histoire des OS mobiles ». Pour infecter un téléphone, il suffit, en effet d'envoyer un MMS. Or, contrairement aux autres malwares qui nécessitent d'ouvrir le MMS pour être diffusés, celui-ci l'infectera dès sa réception avant même d'être ouvert !

Située au sein de la bibliothèque multimédia StageFright, hélas développée en C++, la faille exploitée touche tous les terminaux à partir d'Android 2.2 à Lollipop. C'est donc potentiellement quelques 950 millions d'utilisateurs qui sont visés.

malware Android
Encore un nouveau malware visant Android !

Comme nous l'explique Joshua Drake, chercheur en sécurité chez Zimperium, une fois le MMS réceptionné au sein d'Hangouts, il active un code qui donnera au hacker un accès complet aux fonctions de votre téléphone, y compris le micro et la caméra.

Cela se produit avant même que le son vous indiquant que vous avez reçu un message n'ait rententi (…) Voilà ce qui le rend si dangereux.

L'ingénieur en chef de la sécurité d'Android chez Google, Adrian Ludwig, a confirmé que le niveau de danger de la vulnérabilité était très élevé. Concrètement, le malware exploite l'une des fonctionnalités par défaut d'Hangouts conçue pour simplifier le visionnage des vidéos par MMS. Pour infecter votre téléphone, le hacker a simplement besoin de l'insérer au sein d'une courte vidéo qui fera office de cheval de Troie.

Une fois le MMS réceptionné, l'application Hangouts va directement traiter la vidéo de façon à ce que celle-ci soit prête à être visionnée directement dans la galerie du téléphone. Malheureusement, ce procédé va également permettre au malware d'entrer dans le système. Si vous utilisez une autre application de messagerie par défaut, alors, le malware ne pourra s'installer que lorsque vous ouvrirez le message mais ça ne fera que ralentir le processus.

Pour l'heure, on ne sait pas encore si cette vulnérabilité a déjà été exploitée. Par ailleurs, Google est déjà au courant du problème et Joshua Drake a même fourni un correctif au géant américain. Malheureusement, les mises à jour dépendant également des constructeurs et des opérateurs, ça risque de prendre un certain temps avant que le correctif soit déployé de manière globale. Correctif qui ne devrait de toute façon pas atteindre plus de 50% des mobiles sous Android.

Via


Réagissez à cet article !

Demandez nos derniers articles !

Du changement pour Quick Resume sur Xbox avec la nouvelle mise à jour

Une mise à jour arrive sur les consoles Xbox. Elle inclut des nouveautés de personnalisation de l’interface, mais surtout un changement très attendu pour Quick Resume. Microsoft vient d’annoncer une…

Avec cette nouvelle i3, BMW s’attaque enfin au problème des longs trajets

BMW change totalement de cap avec sa nouvelle i3. Fini la petite citadine, place à une berline électrique ambitieuse pour rivaliser avec Tesla. Autonomie élevée, recharge rapide et nouvelles technologies…

Pourquoi les touches J et F du clavier ont quelque chose de spécial ?

Vous ne le savez probablement pas, mais nos claviers cachent des secrets plutôt insolites. Grâce à cet article, vous pourrez pavaner à la machine à la café en dévoilant vos…

Voici pourquoi le mois de mars va vous offrir des conditions parfaites pour observer les étoiles

Le ciel nocturne va offrir un spectacle rare en mars. La nouvelle Lune va plonger les nuits dans l’obscurité totale. Plusieurs planètes et phénomènes seront alors visibles. Observer les étoiles…

Les trous noirs supermassifs, des amateurs de FPS ? Surpris en train de tirer des « balles cosmiques », voici ce que l’un d’eux révèle

Les trous noirs supermassifs sont des objets qui paraissent insaisissables tant ils sont auréolés de mystère. Pourtant, l’un d’eux a été observé à une étape cruciale et cette découverte pourrait…

Surfshark VPN protège toute la famille : un seul abonnement pour un nombre illimité d’appareils

Surfshark est l’un des meilleurs VPN pour protéger l’ensemble des appareils de la famille, et ce, à moindre coût. L’application propose de nombreux outils de protection, y compris un antivirus,…

Galaxy S26 Ultra : Samsung offre-t-il vraiment 200€ aux utilisateurs pour qu’ils gardent leur smartphone ?

Sur X (anciennement Twitter), un utilisateur affirme que Samsung lui a proposé de lui verser 250 dollars (un peu plus de 200 euros) pour le convaincre de ne pas retourner…

X (Twitter) est en panne, le réseau social devient inaccessible

X (Twitter) rencontre une panne mondiale d’envergure ce mercredi 18 mars 2026. Le site web n’affiche plus rien, l’application mobile semble encore fonctionner en partie. Le réseau social X (Twitter)…

Voici pourquoi la Terre pourrait dévoiler les secrets d’une étrange lune de Saturne

Titan, la plus grande lune de Saturne, fascine les scientifiques depuis des années. Malgré un environnement extrême, elle présente des similitudes étonnantes avec la Terre. Notre planète pourrait aider à…

Le casse-tête des possesseurs d’un Galaxy S26 Ultra pour bénéficier de la recharge sans fil rapide

Il semble que la nouvelle recharge sans fil rapide à 25 W du Galaxy S26 Ultra soit presque impossible à obtenir à cause de problèmes de compatibilité des accessoires. Notre…