Strandhogg 2.0 : cette faille critique permet d’espionner tous les appareils Android

Strandhogg 2.0 menace un grand nombre de terminaux Android. Cette faille de sécurité critique permet, si elle est bien exploitée, d’espionner tout le contenu d’un appareil sous Android. En outre, elle offre la possibilité à une application malveillante de se faire passer pour une de vos applications. 

Logo Strandhogg : Promon
Fond : Pixabay

La faille de sécurité Stranhogg 1.0 a été découverte en décembre 2019. Ce malware Android permettait à des pirates de piller tranquillement vos comptes bancaires. Comment ? En simulant des fenêtres de connexion de célèbres applications bancaires. Les victimes entraient alors leur identifiant et leur mot de passe, bien loin de penser qu’il s’agissait d’un piège.

Ce mercredi 27 mai, les chercheurs en sécurité informatique de chez Promon ont découvert une nouvelle faille de sécurité Android critique. Baptisée Strandhogg 2.0 (en hommage au premier malware), cette vulnérabilité reprend et améliore grandement la méthode d’attaque. Si Strandhogg 1.0 parvenait à reproduire des fenêtres de connexion, Strandhogg 2.0 peut se faire passer pour une application légitime et déjà présente sur votre smartphone.

Le malware repose en effet sur une faille au niveau des privilèges administrateur. Grâce à cette vulnérabilité et à Strandhogg 2.0, un hacker peut prendre le contrôle de vos applications et les remplacer par une copie parfaite. Reste ensuite à bombarder l’utilisateur avec une avalanche d’autorisations diverses : accès au microphone, aux fichiers photos et vidéos, aux messages, à la mémoire interne ou encore au GPS.

À lire également : Windows, macOS – les pires failles de sécurité exploitent vos ports USB !

Le malware-espion par excellence

Le but est ici d’espionner la victime pour récupérer un maximum d’informations. Cette faille est extrêmement dangereuse pour plusieurs raisons :

  • Elle est indétectable pour les utilisateurs
  • Elle permet de détourner l’interface de n’importe quelle application installée sur un appareil cible sans nécessiter d’accès physique et à la racine
  • Elle permet d’obtenir une grande quantité d’autorisations d’accès
  • Toutes les versions d’Android sont concernées, sauf Android 10

Plusieurs indices peuvent toutefois vous mettre la puce à l’oreille. Il faut être vigilant lors qu’une application à laquelle vous vous êtes déjà connecté vous demande de vous connecter à nouveau. Des demandes d’autorisations suspectes, inédites, ou injustifiées provenant de l’une de vos applications sont également des signes avant-coureurs. Des bugs inopinés sur l’interface et les commandes d’une appli doivent aussi vous mettre en garde.

Cette faille a été notifiée à Google il y a plus de cinq mois et le géant du web a publié un patch en avril 2020 à destination des Pixel. Et comme vous le savez, il demeure aux autres constructeurs de déployer ces mises à jour sur leurs propres appareils. Et au jeu des MAJ de sécurité, certains smartphones sont mieux lotis que d’autres

À lire également : Bluetooth – une nouvelle faille de sécurité menace des millions d’appareils

Source : Promon


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…

La Lune, congélateur géant de la Terre ? Cette découverte est cruciale pour la mission Artemis III de la NASA

De précédentes études estimaient que la Lune était trop hostile pour que des microbes terrestres puissent y survivre. Mais elles ne prenaient pas en compte un facteur déterminant qu’une recherche…

Des astronomes ont mis la main sur la masse manquante des galaxies les plus anciennes

Aux frontières du cosmos, certaines galaxies dissimulent toujours une part essentielle de leur contenu. L’examen inédit de leur spectre vient de mettre au jour une population restée invisible jusqu’à présent….

Meta Ray-Ban : ce pays veut interdire les lunettes connectées dans les cinémas

Parce qu’elles peuvent filmer tout ce que leurs porteurs regardent, les cinémas du Royaume-Uni souhaitent bannir les lunettes connectées des salles obscures. Elles sont déjà interdites dans d’autres types d’établissements….

Google Pixel : le mode Chut bugge, au lieu de couper les notifications, il se met lui-même en sourdine

On a tous nos petites habitudes avec nos smartphones. Certaines se forgent à partir de nos fonctionnalités préférées, alors cela peut rapidement devenir frustrant si l’une d’entre elles ne fonctionne…