Android : une simple image PNG permet de pirater n’importe quel smartphone

Google a découvert plus d'une quarantaine de failles de sécurité dans Android dont la plus sévère permet d'exécuter du code malicieux sur les smartphones à l'ouverture d'une image PNG. La bonne nouvelle est que ces vulnérabilités ont été corrigées, mais cela ne signifie pas que tous les utilisateurs sont à l'abri des pirates étant donné que les mises à jour peuvent prendre des semaines avant d'arriver sur tous les appareils.

Android faille de sécurité

 

Google vient de publier son rapport du mois de février 2019 sur le thème de la sécurité d'Android. La note contient des informations sur plusieurs vulnérabilités qui affectent les appareils Android. On y apprend notamment qu'une faille critique du système d'exploitation permet d'exécuter du code malicieux sur les smartphones à travers un fichier PNG.

Ouvrir une image PNG peut infecter votre smartphone

Google s'est montré peu bavard sur les détails de cette vulnérabilité qui est présentée comme la plus sévère de toutes. La firme explique toutefois qu'elle permet à un attaquant d'exécuter du code arbitraire sur les smartphones Android en s'octroyant un niveau élevé de privilège, et ce, grâce à un simple fichier PNG qui pourrait être partagé à travers un email, une application de messagerie ou un réseau social.

Au total, 42 failles de sécurité ont été corrigées dans le code source d'Android, dont 11 critiques. En ce qui concerne la vulnérabilité liée aux images PNG, Google affirme dans son rapport qu'il n'y a aucune évidence qui confirme qu'elle a été effectivement exploitée par des pirates. Toujours est-il qu'une mise à jour déployée le 5 février 2019 permet de patcher toutes les failles.

Lire aussi : 8 astuces pour optimiser la sécurité sur votre smartphone Android

Si ceux qui possèdent un Google Pixel seront les premiers servis, il revient aux constructeurs de faire diligence pour déployer le correctif le plus tôt possible, sachant que malgré les initiatives de Google dont le projet Treble sur Android, le problème de la lenteur des mises à jour n'est pas prêt d'être réglé de sitôt.


Réagissez à cet article !

Demandez nos derniers articles !

Du changement pour Quick Resume sur Xbox avec la nouvelle mise à jour

Une mise à jour arrive sur les consoles Xbox. Elle inclut des nouveautés de personnalisation de l’interface, mais surtout un changement très attendu pour Quick Resume. Microsoft vient d’annoncer une…

Avec cette nouvelle i3, BMW s’attaque enfin au problème des longs trajets

BMW change totalement de cap avec sa nouvelle i3. Fini la petite citadine, place à une berline électrique ambitieuse pour rivaliser avec Tesla. Autonomie élevée, recharge rapide et nouvelles technologies…

Pourquoi les touches J et F du clavier ont quelque chose de spécial ?

Vous ne le savez probablement pas, mais nos claviers cachent des secrets plutôt insolites. Grâce à cet article, vous pourrez pavaner à la machine à la café en dévoilant vos…

Voici pourquoi le mois de mars va vous offrir des conditions parfaites pour observer les étoiles

Le ciel nocturne va offrir un spectacle rare en mars. La nouvelle Lune va plonger les nuits dans l’obscurité totale. Plusieurs planètes et phénomènes seront alors visibles. Observer les étoiles…

Les trous noirs supermassifs, des amateurs de FPS ? Surpris en train de tirer des « balles cosmiques », voici ce que l’un d’eux révèle

Les trous noirs supermassifs sont des objets qui paraissent insaisissables tant ils sont auréolés de mystère. Pourtant, l’un d’eux a été observé à une étape cruciale et cette découverte pourrait…

Surfshark VPN protège toute la famille : un seul abonnement pour un nombre illimité d’appareils

Surfshark est l’un des meilleurs VPN pour protéger l’ensemble des appareils de la famille, et ce, à moindre coût. L’application propose de nombreux outils de protection, y compris un antivirus,…

Galaxy S26 Ultra : Samsung offre-t-il vraiment 200€ aux utilisateurs pour qu’ils gardent leur smartphone ?

Sur X (anciennement Twitter), un utilisateur affirme que Samsung lui a proposé de lui verser 250 dollars (un peu plus de 200 euros) pour le convaincre de ne pas retourner…

X (Twitter) est en panne, le réseau social devient inaccessible

X (Twitter) rencontre une panne mondiale d’envergure ce mercredi 18 mars 2026. Le site web n’affiche plus rien, l’application mobile semble encore fonctionner en partie. Le réseau social X (Twitter)…

Voici pourquoi la Terre pourrait dévoiler les secrets d’une étrange lune de Saturne

Titan, la plus grande lune de Saturne, fascine les scientifiques depuis des années. Malgré un environnement extrême, elle présente des similitudes étonnantes avec la Terre. Notre planète pourrait aider à…

Le casse-tête des possesseurs d’un Galaxy S26 Ultra pour bénéficier de la recharge sans fil rapide

Il semble que la nouvelle recharge sans fil rapide à 25 W du Galaxy S26 Ultra soit presque impossible à obtenir à cause de problèmes de compatibilité des accessoires. Notre…