Google Pixel : des pirates peuvent effacer toutes les modifications d’une photo et accéder à des données sensibles

Simon Aarons et David Buchanan, deux chercheurs en cybersécurité, ont découvert une gigantesque vulnérabilité au sein de l’outil d’édition des captures d’écran des Google Pixel. Grâce à cette dernière, les pirates peuvent annuler toutes les modifications apportées à l’image et ainsi, potentiellement, tomber sur des informations sensibles.

Pixel 7 Pro

Avec la mise à jour de sécurité Android de 2023, Google a corrigé deux failles particulièrement dangereuses : la vulnérabilité des processeurs Exynos d’une part, dont nous vous avons déjà parlé dans nos colonnes, et une autre faiblesse découverte dans l’outil d’édition des captures d’écran des Google Pixel. Malheureusement, cette dernière comporte toujours un risque de taille pour les utilisateurs.

Cette faille a été découverte par Simon Aarons et David Buchanan en janvier dernier. Baptisée « aCropalypse » (jeu de mots avec « crop », qui signifie « recadrer » en anglais), cette dernière permet à un pirate d’annuler les modifications apportées à une image. En d’autres termes, si vous postez une photo sur les réseaux sociaux après avoir supprimé ou camouflé certains éléments, un pirate peut revenir en arrière et accéder à l’image originelle.

Vos données sont peut-être en fuite si vous avez publié une photo avec votre Pixel

Autant dire que cette faille s’avère particulièrement dangereuse pour tous ceux qui auraient publié une image comportant leur adresse, numéro de téléphone ou, pire encore, leurs coordonnées bancaires en pensant que cacher ces informations derrière des modifications suffirait à les protéger. Selon les chercheurs en cybersécurité, les pirates pourraient recouvrer 80 % de l’image originelle avec cette faille.

Sur le même sujet : Les Google Pixel peuvent être piratés avec une simple carte SIM, installez vite la mise à jour

Le souci se trouve dans la gestion du stockage des Google Pixel. Concrètement, les smartphones enregistrent l’image originelle et la version modifiée au même endroit. Or, cette dernière n’est pas supprimée de l’appareil, permettant donc à un individu malveillant de retrouver sa trace. De fait, si la faille a depuis été corrigée, toutes les photos postées avant 2023 comportent un risque.

« Heureusement, la plupart des réseaux sociaux traitent à nouveau les images téléchargées, ce qui supprime les données de suivi et atténue la vulnérabilité. Par exemple, Twitter est à l’abri de l’aCropalypse », rassurent les chercheurs. Néanmoins, il n’en est pas de même sur Discord, pourtant l’une des plateformes préférées des pirates.

Source : 9to5Google


Réagissez à cet article !

Demandez nos derniers articles !

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…

Oppo lance quatre Reno16 à des prix qui frisent le haut de gamme

Moins de six mois après les Reno15, Oppo renouvèle son offre milieu de gamme premium. Comme en janvier dernier, elle se compose de quatre modèles : le Reno16 Pro, le…