Samsung : une faille de sécurité touche des millions de smartphones Galaxy, installez vite la mise à jour

Une grave faille de sécurité met en danger des millions de smartphones Samsung Galaxy. D’après les chercheurs à l’origine de la découverte, la brèche permet de prendre le contrôle total d’un téléphone à distance par le biais d’une application malveillante. Samsung a déployé une mise à jour pour protéger ses utilisateurs. 

Galaxy A
Quatre coloris sont disponibles

Kryptowire, une entreprise américaine spécialisée dans la cybersécurité, a identifié une grave faille de sécurité dans les téléphones de Samsung. Cette brèche touche tous les smartphones de la marque qui tournent sous Android 9, Android 10, Android 11 et Android 12. De facto, des millions d’appareils Galaxy en circulation dans le monde sont concernés. C’est le cas des Galaxy S22, Galaxy S21 et de nombreuses références populaires de la gamme Galaxy A.

D’après Kryptowire, la faille se situe dans l’application téléphone préinstallée sur tous les smartphones de Samsung. “L’application Phone dispose d’un composant non sécurisé qui permet aux applications locales d’effectuer des opérations privilégiées sans l’autorisation de l’utilisateur”, détaille le rapport. Pour s’emparer d’un smartphone, les pirates peuvent exploiter cette vulnérabilité par le biais d’une app vérolée.

Installez d’urgence la mise à jour sur votre Samsung Galaxy

Identifiée en novembre 2021, la vulnérabilité pourrait permettre à un pirate de prendre le contrôle de votre smartphone à distance. Concrètement, l’attaquant serait en mesure de  passer des appels téléphoniques à votre insu, d’installer/désinstaller des applications Android, d’exécuter des applications en arrière-plan ainsi que de réinitialiser le téléphone aux réglages d’usine.

“Avez-vous déjà pensé que quelqu’un d’autre a accès à votre téléphone ? Malheureusement, vous avez peut-être raison”, estime Alex Lisle, directeur technique de Kryptowire. Pour prouver ses dires, la firme a exploité la faille pour prendre le contrôle de plusieurs terminaux, dont le Galaxy S21 Ultra, le Galaxy S10+ et le Galaxy A10e. Par contre, les appareils qui tournent sous une version d’Android antérieure à Android 9 (comme Android 8) ne sont pas vulnérables.

Sur le même thème : Samsung a livré plus de 100 millions de smartphones avec une faille de sécurité critique !

Alerté par Kryptowire, Samsung a intégré un correctif dans la mise à jour de sécurité de février 2022. Si ce n’est pas encore le cas, on vous conseille d’installer au plus vite la dernière mise à jour de sécurité disponible sur votre téléphone. Pour ça, il suffit de suivre la manipulation suivante :

  • Rendez-vous dans le menu Paramètres
  • Appuyez sur À propos de l’appareil
  • Sélectionnez maintenant Mise à jour logicielle
  • Si elle est disponible, choisissez Lancer la mise à jour et suivez les instructions fournies

Réagissez à cet article !

Demandez nos derniers articles !

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…

Shokz OpenRun Pro 2 : le casque audio préféré des coureurs est à moitié prix, c’est une affaire !

Si vous cherchez un casque audio à conduction osseuse pour faire du sport, vous avez forcément vu le Shokz OpenRun Pro 2. C’est le modèle de référence dans le milieu…