[MAJ] 95% des smartphones Android menacés par un simple MMS

Google vient de confirmer au site américain Android Police qu'une mise à jour corrective serait proposée sur les terminaux Nexus à partir de la semaine prochaine. Le géant américain, au courant du problème depuis avril, travaille visiblement sur le correctif depuis plusieurs mois.

De son côté, l'équipe de CyanogenMod affirme avoir fait le nécessaire avec les versions 12 et 12.1 de la ROM Custom.



 

Les chercheurs de Zimperium viennent de mettre en évidence l'existence d'un nouveau malware ciblant Android qu'ils définissent comme le pire « de toute l'histoire des OS mobiles ». Pour infecter un téléphone, il suffit, en effet d'envoyer un MMS. Or, contrairement aux autres malwares qui nécessitent d'ouvrir le MMS pour être diffusés, celui-ci l'infectera dès sa réception avant même d'être ouvert !

Située au sein de la bibliothèque multimédia StageFright, hélas développée en C++, la faille exploitée touche tous les terminaux à partir d'Android 2.2 à Lollipop. C'est donc potentiellement quelques 950 millions d'utilisateurs qui sont visés.

malware Android
Encore un nouveau malware visant Android !

Comme nous l'explique Joshua Drake, chercheur en sécurité chez Zimperium, une fois le MMS réceptionné au sein d'Hangouts, il active un code qui donnera au hacker un accès complet aux fonctions de votre téléphone, y compris le micro et la caméra.

Cela se produit avant même que le son vous indiquant que vous avez reçu un message n'ait rententi (…) Voilà ce qui le rend si dangereux.

L'ingénieur en chef de la sécurité d'Android chez Google, Adrian Ludwig, a confirmé que le niveau de danger de la vulnérabilité était très élevé. Concrètement, le malware exploite l'une des fonctionnalités par défaut d'Hangouts conçue pour simplifier le visionnage des vidéos par MMS. Pour infecter votre téléphone, le hacker a simplement besoin de l'insérer au sein d'une courte vidéo qui fera office de cheval de Troie.

Une fois le MMS réceptionné, l'application Hangouts va directement traiter la vidéo de façon à ce que celle-ci soit prête à être visionnée directement dans la galerie du téléphone. Malheureusement, ce procédé va également permettre au malware d'entrer dans le système. Si vous utilisez une autre application de messagerie par défaut, alors, le malware ne pourra s'installer que lorsque vous ouvrirez le message mais ça ne fera que ralentir le processus.

Pour l'heure, on ne sait pas encore si cette vulnérabilité a déjà été exploitée. Par ailleurs, Google est déjà au courant du problème et Joshua Drake a même fourni un correctif au géant américain. Malheureusement, les mises à jour dépendant également des constructeurs et des opérateurs, ça risque de prendre un certain temps avant que le correctif soit déployé de manière globale. Correctif qui ne devrait de toute façon pas atteindre plus de 50% des mobiles sous Android.

Via


Réagissez à cet article !

Demandez nos derniers articles !

Ce pack écran connecté Echo Show 8 + sonnette vidéo sans fil Ring passe à petit prix sur Amazon !

Le Prime Day prend de l’avance sur Amazon avec des offres flash en avant-première. C’est le bon moment pour vous équiper en faisant des économies. Vous souhaitez surveiller votre porte…

Une TV Mini LED Samsung à moins de 550 € ? C’est l’offre parfaite pour regarder la Coupe du monde en grand

Samsung fait déjà baisser le prix de sa toute nouvelle TV Mini LED M70H. Elle passe à moins de 550 € en 55 pouces et à moins de 650 €…

La version 256 Go de l’iPhone 17 Pro Max devient plus accessible grâce à cette offre Amazon

Amazon propose une réduction de 165 € sur l’iPhone 17 Pro Max 256 Go qui passe de 1 479 € à 1309 €. C’est une baisse de prix appréciable sur…

Ninja FrostVault Go : avec cette double promotion, le sac à dos glacière passe à petit prix avant l’été !

L’été approche à grands pas et les fortes chaleurs sont déjà là. À l’occasion de la coupe du monde de Football, Ninja dévoile une série de promotions pour vous équiper…

Une étoile commet un crime cosmique : complice, mode opératoire, victime… Les astronomes mènent l’enquête

Une étoile semblable à notre Soleil a englouti l’une de ses planètes : comment a-t-elle procédé ? Avait-elle un complice ? Qui était la victime ? Une équipe de chercheurs a mené l’enquête pour…

Ce smartphone abordable très attendu ne sortira jamais, la pénurie de mémoire a eu raison de lui

Construire un smartphone pas cher devient un casse-tête pour les fabricants. Nothing vient d’en faire les frais avec l’annulation d’un modèle très attendu. La pénurie de mémoire a eu le…

MacBook Neo : l’ordinateur portable d’Apple chute à moins de 595 € sur Amazon, c’est une affaire !

Apple a surpris tout le monde en mars dernier en sortant un MacBook à moins de 700 euros : le MacBook Neo. Amazon fait encore mieux en proposant une réduction…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. La plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes, objets connectés et…

Ces rendus de l’iPhone pliable montrent qu’Apple aurait pris quelques notes chez Samsung

Apple n’a toujours rien officialisé, mais son premier pliable se montre déjà en images. Ces rendus trahissent un choix de conception loin d’être innocent. Le constructeur aurait suivi de près…

Le Steam Controller est victime de son succès, les prochaines livraisons auront lieu en 2027

Une nouvelle fois, les acheteurs de hardware Valve vont devoir faire preuve de beaucoup de patience. La page d’achat du Steam Controller affiche désormais que les nouvelles commandes ne pourront…