Samsung : une faille critique permet de pirater les SMS des Galaxy S20 et S21

Un chercheur en sécurité informatique a découvert plusieurs failles de sécurité critiques au sein des smartphones Samsung. Une fois exploitées, elles permettent notamment à des pirates d’accéder à vos SMS. 

samsung failles
Crédits : Unsplash

Alors que Samsung vient récemment de corriger une faille permettant d’espionner les appels sur 40% des smartphones Android, le chercheur en sécurité informatique Sergey Toshin de la société Oversecured vient de découvrir plusieurs vulnérabilités critiques au sein des appareils du constructeur. 

Comme le rapportent nos confrères du site BleedingComputer, l’une de ses failles non corrigées permet notamment à des attaquants d’accéder à vos SMS. Et encore, il s’agit de la vulnérabilité la moins dangereuse repérée par le chercheur. En effet, deux d’entre elles permettraient à un pirate de lire ou écrire des fichiers arbitraires avec des permissions élevées, et ce sans nécessiter la moindre interaction de l’utilisateur. Ces failles étaient nichées dans l’appli Paramètres des derniers smartphones de la marque.

À lire également : Une faille critique dans les Snapdragon touche 40% des smartphones Android dans le monde

Trois failles attendent toujours d’être corrigées

Au total, Sergey Toshin a mis en lumière 17 failles de sécurité, situées en majorité dans les applications préinstallées du constructeur, notamment dans l’appli Secure Folder de Samsung et dans Samsung Knox, la plateforme ultra-sécurisée intégrée sur les derniers appareils Samsung comme les Galaxy S20 et S21. Sur les 17 failles repérées, 14 ont été corrigées par le géant sud-coréen et trois d’entre elles attendent toujours de recevoir un patch.

Parmi les autres exploitations potentielles de ces failles, on note la possibilité d’accéder à la carte SD des appareils, ou encore de s’emparer de diverses données personnelles de l’utilisateur comme le numéro de téléphone, l’adresse postale et l’e-mail. Notez que le chercheur a dévoilé ces vulnérabilités dans le cadre du programme de chasse aux bugs de l’entreprise sud-coréenne. Précisons d’ailleurs que Sergey Toshin a été particulièrement actif depuis le début de l’année, en empochant pas moins de 30 000 dollars pour avoir repéré plus d’une dizaine de failles sur les appareils Samsung.

Sans surprise, il est plus que conseillé de télécharger les dernières mises à jour de sécurité diffusées par Samsung pour s’éviter le moindre problème. À ce sujet, sachez que Samsung a d’ores et déjà déployé la mise à jour sécurité Android de juin 2021, réglant au passage les problèmes de l’appareil photo des Galaxy S21.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…

Arnaque SIM swap : 4 ans de bataille judiciaire pour se faire rembourser 17 000 € par Free Mobile et BNP Paribas

Il aura fallu 4 ans à une victime de SIM swap et à sa famille ayant hérité du dossier après son décès pour faire plier Free Mobile et BNP Paribas….