Chrome sur Android : Google a pris 3 ans pour corriger une grave faille de sécurité

Google a mis 3 ans pour corriger une grave faille de sécurité apparue sur Chrome pour Android. Identifié en 2015, le bug permet à un pirate de s'emparer du nom de votre opérateur, de votre localisation et du modèle de votre smartphone, afin de mettre sur pied une attaque informatique ciblée. 

google chrome android faille securité corrigée après 3 ans

Le 31 mai 2015, les chercheurs en cybersécurité de Nightwatch Cybersecurity ont averti Google de l'existence d'une importante faille de sécurité dans Chrome sur Android. En fouinant dans les informations détenues par le navigateur web, des pirates sont en mesure de collecter des informations sur le nom de l'appareil et sa version du firmware.

Avec ces données en main, un attaquant peut facilement deviner votre pays de résidence, le nom de votre opérateur de télécommunications, celui de votre téléphone et le dernier patch de sécurité installé. “Il s’agit simplement d’une trop grande quantité d’informations car elles permettent aux pirates de cibler des utilisateurs spécifiques avec des logiciels malveillants” estimait à l'époque Nightwatch Cybersecurity.

Google a mis 3 années à corriger cette faille dans Chrome sur Android

Comme le rapportent nos confrères de ZDNet, Google a rapidement assuré à Nightwatch Cybersecurity que Chrome fonctionnait correctement et qu'il n'y avait aucun soucis. Les équipes de Google ont laissé le sujet de côté…pendant 3 années. Au cours de l'été 2018, des développeurs se sont finalement eux aussi rendus compte du problème par hasard.

Ils ont alors décidé de s'occuper de la faille de sécurité et de limiter les informations disponibles via Google Chrome. La mise jour Chrome 70, déployée au cours du mois d'octobre 2018, contient ainsi un patch, qui empêche aux éventuels attaquants de s'emparer du numéro du firmware ainsi que du nom du dernier patch installé.

Lire aussi : Google Chrome 71 pour Android -téléchargez et installez l’APK

D'après ZDNet, des informations sensibles restent toujours accessibles aux pirates, comme le nom de votre appareil. On s'attend à ce que Google corrige entièrement la faille dans une future mise à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Ce pack écran connecté Echo Show 8 + sonnette vidéo sans fil Ring passe à petit prix sur Amazon !

Le Prime Day prend de l’avance sur Amazon avec des offres flash en avant-première. C’est le bon moment pour vous équiper en faisant des économies. Vous souhaitez surveiller votre porte…

Une TV Mini LED Samsung à moins de 550 € ? C’est l’offre parfaite pour regarder la Coupe du monde en grand

Samsung fait déjà baisser le prix de sa toute nouvelle TV Mini LED M70H. Elle passe à moins de 550 € en 55 pouces et à moins de 650 €…

La version 256 Go de l’iPhone 17 Pro Max devient plus accessible grâce à cette offre Amazon

Amazon propose une réduction de 165 € sur l’iPhone 17 Pro Max 256 Go qui passe de 1 479 € à 1309 €. C’est une baisse de prix appréciable sur…

Ninja FrostVault Go : avec cette double promotion, le sac à dos glacière passe à petit prix avant l’été !

L’été approche à grands pas et les fortes chaleurs sont déjà là. À l’occasion de la coupe du monde de Football, Ninja dévoile une série de promotions pour vous équiper…

Une étoile commet un crime cosmique : complice, mode opératoire, victime… Les astronomes mènent l’enquête

Une étoile semblable à notre Soleil a englouti l’une de ses planètes : comment a-t-elle procédé ? Avait-elle un complice ? Qui était la victime ? Une équipe de chercheurs a mené l’enquête pour…

Ce smartphone abordable très attendu ne sortira jamais, la pénurie de mémoire a eu raison de lui

Construire un smartphone pas cher devient un casse-tête pour les fabricants. Nothing vient d’en faire les frais avec l’annulation d’un modèle très attendu. La pénurie de mémoire a eu le…

MacBook Neo : l’ordinateur portable d’Apple chute à moins de 595 € sur Amazon, c’est une affaire !

Apple a surpris tout le monde en mars dernier en sortant un MacBook à moins de 700 euros : le MacBook Neo. Amazon fait encore mieux en proposant une réduction…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. La plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes, objets connectés et…

Ces rendus de l’iPhone pliable montrent qu’Apple aurait pris quelques notes chez Samsung

Apple n’a toujours rien officialisé, mais son premier pliable se montre déjà en images. Ces rendus trahissent un choix de conception loin d’être innocent. Le constructeur aurait suivi de près…

Le Steam Controller est victime de son succès, les prochaines livraisons auront lieu en 2027

Une nouvelle fois, les acheteurs de hardware Valve vont devoir faire preuve de beaucoup de patience. La page d’achat du Steam Controller affiche désormais que les nouvelles commandes ne pourront…