Si votre smartphone est compatible avec la 5G, il est sûrement victime de cette grave faille de sécurité

Des chercheurs du groupe ASSET ont découvert pas moins de 14 vulnérabilités majeures dans le modem 5G de nombreux smartphones. L’une d’entre elles, notamment, peut être exploitée pour lancer une attaque DDoS depuis l’appareil. Au total, 714 téléphones de 24 constructeurs différents sont concernés.

android faille sécurité

Décidément, sale temps pour les fabricants de composants. Alors s’ils nombreux en ce moment à patcher leur produit pour éviter qu’une dangereuse faille de sécurité permette de pirater n’importe quel PC avec une simple image, c’est aujourd’hui au tour des constructeurs de smartphones de faire face à une vulnérabilité de grande ampleur. Et pour cause : si un smartphone possède un modem 5G, il est probable qu’il victime non pas d’une, mais 14 failles de sécurité critiques.

Ces dernières ont été repérées par les chercheurs en cybersécurité du groupe ASSET, au sein des modems 5G fabriqués par Qualcomm et Mediatek. La liste des smartphones concernés est donc particulièrement fournie. Selon les chercheurs, on compte pas moins de 714 modèles touchés par les vulnérabilités, provenant de 24 constructeurs. Dans cette liste, on retrouve Samsung, Apple, Google, Huawei, Xiaomi, OnePlus, Honor… Bref, tous les grands noms du secteur.

714 smartphones touchés par des failles de sécurité du modem 5G

Ces failles de sécurité, réunies au sein d’un groupe baptisé 5Ghoul, sont particulièrement inquiétantes. Parmi les risques encourus, les chercheurs notent notamment la possibilité de déclencher une attaque DDoS à distance. Pire encore, « l’attaquant n’a pas besoin de connaître les informations secrètes de l’appareil cible », précise l’étude, comme « les détails de la carte SIM. […] Il lui suffit d’usurper l’identité du gNB légitime en utilisant les paramètres de connexion connus de la tour cellulaire ».

Sur le même sujet — Android : une grosse faille de sécurité touche toutes les versions du système, une mise à jour est en cours

De cette manière, le pirate peut ainsi déconnecter tous les appareils d’un réseau en surchargeant ce dernier, forçant les utilisateurs à les redémarrer. Qualcomm et Mediatek ont d’ores et déjà déployé un correctif pour 12 des 14 failles de sécurité découvertes. Mais cela ne rassure pas pour autant les chercheurs, qui rappellent que ” il faut généralement six mois ou plus pour que les correctifs de sécurité 5G atteignent finalement l’utilisateur final via une mise à jour OTA ».

Source : ASSET


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….