Android : un bug permet de pirater un smartphone grâce au NFC

Android est victime d'un grave bug, révèle Google. En exploitant une faille de sécurité présente dans Android Beam, un attaquant peut facilement pirater votre smartphone via la technologie NFC. Google vous invite donc à installer d'urgence le patch de sécurité Android d'octobre 2019 pour vous protéger. 

android bug pirater smartphone nfc

Pour rappel, le NFC sur Android permet de connecter deux terminaux entre eux. Contrairement au bluetooth, pas besoin d’appareillage ou de validation, il suffit que les deux appareils  soient à moins de 10 mètres l'un de l'autre pour échanger des fichiers. La technologie NFC fonctionne grâce à un logiciel système intitulé Android Beam. C'est ce service qui permet à votre smartphone d'envoyer des données à un autre appareil à proximité via les ondes NFC. Il est aussi possible de partager des applications sous forme de fichiers APK. Une notification demande alors aux utilisateurs s'ils souhaitent vraiment installer une application à partir d'une source inconnue.

Lire également : Malware Android – cette application vole des millions d’euros aux utilisateurs du Play Store

Android : une faille du NFC permet de propager des malwares

En janvier 2019, Y. Shafranovich, chercheur en cybersécurité chez Nightwatch Cybersecurity, a découvert que le NFC pouvait être utilisé par des pirates pour installer des malwares sur n'importe quel smartphone Android. Suite à un bug, les fichiers APK transmis par NFC sur un smartphone tournant sous Android Oreo ou une version ultérieure sont automatiquement considérés comme fiables et sécurisés. Android Beam n'affiche alors aucun avertissement. Il suffit donc d'un simple clic pour installer un fichier provenant d'un expéditeur inconnu.

Selon Google, ce bug pousse Android à considérer Android Beam comme une source aussi fiable que le Play Store. En théorie, un pirate situé à proximité peut donc envoyer sur votre téléphone n'importe quel malware. En l'absence d'un avertissement clair, de nombreux utilisateurs risquent d'approuver sans y réfléchir le téléchargement d'une application malveillante. Pour un pirate, cette faille permet de contourner facilement les sécurités mises en place sur Android.

Android : Google déploie un correctif pour protéger les utilisateurs

Pour vous protéger, Google vous invite à télécharger et installer la mise à jour de sécurité Android du mois d'octobre 2019. La firme de Mountain View a en effet inclus un correctif au bug d'Android Beam. Si le patch n'est pas encore disponible sur votre appareil, on vous conseille de désactiver le NFC si vous ne vous en servez pas, surtout lorsque vous êtes en public.

Pour mémoire, ce n'est pas la première fois que le NFC met les smartphones Android en danger. En 2018, les chercheurs de la société spécialisée en sécurité informatique Checkmarx ont découvert une faille permettant de voler les mots de passe de n’importe quel smartphone Android compatible NFC.

Source : Nightwatch Cybersecurity


Réagissez à cet article !

Demandez nos derniers articles !

MacBook Neo : l’ordinateur portable d’Apple chute à moins de 595 € sur Amazon, c’est une affaire !

Apple a surpris tout le monde en mars dernier en sortant un MacBook à moins de 700 euros : le MacBook Neo. Amazon fait encore mieux en proposant une réduction…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. La plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes, objets connectés et…

Ces rendus de l’iPhone pliable montrent qu’Apple aurait pris quelques notes chez Samsung

Apple n’a toujours rien officialisé, mais son premier pliable se montre déjà en images. Ces rendus trahissent un choix de conception loin d’être innocent. Le constructeur aurait suivi de près…

Le Steam Controller est victime de son succès, les prochaines livraisons auront lieu en 2027

Une nouvelle fois, les acheteurs de hardware Valve vont devoir faire preuve de beaucoup de patience. La page d’achat du Steam Controller affiche désormais que les nouvelles commandes ne pourront…

Honor X80 Pro Max : sa fiche technique est là et elle impressionne sur un point

À seulement quelques jours de sa sortie officielle, le smartphone Honor X80 Pro Max se dévoile. Ses caractéristiques le positionnent comme un milieu de gamme, avec une particularité. Bien qu’Honor…

Le vivo X Fold 6 promet une autonomie record grâce à une batterie pas comme les autres

Les pliables ont longtemps souffert d’une autonomie en retrait. Le vivo X Fold 6 compte bien enterrer cette réputation pour de bon. Sa batterie inaugure une technologie d’anode au silicium…

Adobe Photoshop, Premiere, Illustrator : un nouvel agent IA révolutionne votre manière de travailler

Un agent IA basé sur Firefly intègre désormais plusieurs applications Adobe. Il se charge des tâches pénibles pour un sérieux gain de temps. Voici quels logiciels de la suite sont…

iPhone 18 Pro : après la confirmation de la hausse des prix, cette estimation très précise fait froid dans le dos

Hier, nous apprenions qu’il était désormais presque certain qu’Apple décide d’augmenter ses prix sur la prochaine génération d’iPhone. Le Wall Street Journal a décidé de calculer combien pourrait coûter le…

AirPods 4 : les écouteurs Apple avec et sans ANC sont à prix cassé pour le Prime Day Amazon, vite !

Le Prime Day n’a pas encore officiellement commencé. Mais Amazon propose déjà des offres en avant-première. C’est l’occasion de se faire plaisir avant tout le monde ! Vous pouvez par…

Waymo doit rappeler tous ses robotaxis, ils foncent tout droit dans des chantiers d’autoroute

Waymo traverse une nouvelle zone de turbulences avec ses voitures sans chauffeur. Le spécialiste de la conduite autonome vient de rappeler l’ensemble de sa flotte. En cause, un comportement particulièrement…