Android : un bug permet de pirater un smartphone grâce au NFC

Android est victime d'un grave bug, révèle Google. En exploitant une faille de sécurité présente dans Android Beam, un attaquant peut facilement pirater votre smartphone via la technologie NFC. Google vous invite donc à installer d'urgence le patch de sécurité Android d'octobre 2019 pour vous protéger. 

android bug pirater smartphone nfc

Pour rappel, le NFC sur Android permet de connecter deux terminaux entre eux. Contrairement au bluetooth, pas besoin d’appareillage ou de validation, il suffit que les deux appareils  soient à moins de 10 mètres l'un de l'autre pour échanger des fichiers. La technologie NFC fonctionne grâce à un logiciel système intitulé Android Beam. C'est ce service qui permet à votre smartphone d'envoyer des données à un autre appareil à proximité via les ondes NFC. Il est aussi possible de partager des applications sous forme de fichiers APK. Une notification demande alors aux utilisateurs s'ils souhaitent vraiment installer une application à partir d'une source inconnue.

Lire également : Malware Android – cette application vole des millions d’euros aux utilisateurs du Play Store

Android : une faille du NFC permet de propager des malwares

En janvier 2019, Y. Shafranovich, chercheur en cybersécurité chez Nightwatch Cybersecurity, a découvert que le NFC pouvait être utilisé par des pirates pour installer des malwares sur n'importe quel smartphone Android. Suite à un bug, les fichiers APK transmis par NFC sur un smartphone tournant sous Android Oreo ou une version ultérieure sont automatiquement considérés comme fiables et sécurisés. Android Beam n'affiche alors aucun avertissement. Il suffit donc d'un simple clic pour installer un fichier provenant d'un expéditeur inconnu.

Selon Google, ce bug pousse Android à considérer Android Beam comme une source aussi fiable que le Play Store. En théorie, un pirate situé à proximité peut donc envoyer sur votre téléphone n'importe quel malware. En l'absence d'un avertissement clair, de nombreux utilisateurs risquent d'approuver sans y réfléchir le téléchargement d'une application malveillante. Pour un pirate, cette faille permet de contourner facilement les sécurités mises en place sur Android.

Android : Google déploie un correctif pour protéger les utilisateurs

Pour vous protéger, Google vous invite à télécharger et installer la mise à jour de sécurité Android du mois d'octobre 2019. La firme de Mountain View a en effet inclus un correctif au bug d'Android Beam. Si le patch n'est pas encore disponible sur votre appareil, on vous conseille de désactiver le NFC si vous ne vous en servez pas, surtout lorsque vous êtes en public.

Pour mémoire, ce n'est pas la première fois que le NFC met les smartphones Android en danger. En 2018, les chercheurs de la société spécialisée en sécurité informatique Checkmarx ont découvert une faille permettant de voler les mots de passe de n’importe quel smartphone Android compatible NFC.

Source : Nightwatch Cybersecurity


Réagissez à cet article !

Demandez nos derniers articles !

Modifier une vidéo YouTube Shorts à sa sauce, ça devient possible et facile grâce à l’IA

YouTube lance Reimagine, un outil basé sur l’IA permettant de générer une vidéo personnalisée à partir d’une scène d’un Short. La plateforme de streaming y voit une fonction de remix,…

Xiaomi lance une nouvelle serrure connectée, compatible avec 9 modes de déverrouillage

La Xiaomi G100 est un nouveau modèle de serrure de porte connectée haut de gamme. Elle se distingue par la prise en charge de 9 modes de déverrouillage différents. La…

Du changement pour Quick Resume sur Xbox avec la nouvelle mise à jour

Une mise à jour arrive sur les consoles Xbox. Elle inclut des nouveautés de personnalisation de l’interface, mais surtout un changement très attendu pour Quick Resume. Microsoft vient d’annoncer une…

Avec cette nouvelle i3, BMW s’attaque enfin au problème des longs trajets

BMW change totalement de cap avec sa nouvelle i3. Fini la petite citadine, place à une berline électrique ambitieuse pour rivaliser avec Tesla. Autonomie élevée, recharge rapide et nouvelles technologies…

Pourquoi les touches J et F du clavier ont quelque chose de spécial ?

Vous ne le savez probablement pas, mais nos claviers cachent des secrets plutôt insolites. Grâce à cet article, vous pourrez pavaner à la machine à la café en dévoilant vos…

Voici pourquoi le mois de mars va vous offrir des conditions parfaites pour observer les étoiles

Le ciel nocturne va offrir un spectacle rare en mars. La nouvelle Lune va plonger les nuits dans l’obscurité totale. Plusieurs planètes et phénomènes seront alors visibles. Observer les étoiles…

Les trous noirs supermassifs, des amateurs de FPS ? Surpris en train de tirer des « balles cosmiques », voici ce que l’un d’eux révèle

Les trous noirs supermassifs sont des objets qui paraissent insaisissables tant ils sont auréolés de mystère. Pourtant, l’un d’eux a été observé à une étape cruciale et cette découverte pourrait…

Surfshark VPN protège toute la famille : un seul abonnement pour un nombre illimité d’appareils

Surfshark est l’un des meilleurs VPN pour protéger l’ensemble des appareils de la famille, et ce, à moindre coût. L’application propose de nombreux outils de protection, y compris un antivirus,…

Galaxy S26 Ultra : Samsung offre-t-il vraiment 200€ aux utilisateurs pour qu’ils gardent leur smartphone ?

Sur X (anciennement Twitter), un utilisateur affirme que Samsung lui a proposé de lui verser 250 dollars (un peu plus de 200 euros) pour le convaincre de ne pas retourner…

X (Twitter) est en panne, le réseau social devient inaccessible

X (Twitter) rencontre une panne mondiale d’envergure ce mercredi 18 mars 2026. Le site web n’affiche plus rien, l’application mobile semble encore fonctionner en partie. Le réseau social X (Twitter)…