Pixel 10 : Google prend enfin à bras le corps une faille de sécurité majeure ignorée par bien des constructeurs

Google vient d’opérer un tournant significatif dans sa stratégie de sécurité pour ses smartphones. Lorsqu’un appareil sort, on ne peut plus agir sur le volet matériel. En revanche, on peut jouer sur la partie logicielle pour renforcer sa sécurité : c’est exactement ce que la firme de Mountain View vient de faire avec ses Pixel 10 – et il semble que ce ne soit que la première étape.

L’un des chevaux de bataille de Google ces derniers temps, en plus de l’IA, est assurément la sécurité des utilisateurs. La firme de Mountain View est sur tous les fronts : correction du plus gros défaut des alertes d’urgence sans fil, lancement d’une nouvelle restriction pour le téléchargement d’applications en dehors du Play Store ou encore déploiement d’une fonction pour mettre fin à l’impunité des pirates.

Des rumeurs suggèrent également que Google pourrait faire du Pixel 11 un bunker de sécurité matérielle. Mais le géant de la tech n’en oublie pas pour autant ses autres fleurons. À défaut de pouvoir en modifier l’architecture matérielle, Google peut encore améliorer considérablement leur partie logicielle afin de renforcer leur sécurité. Et c’est précisément la voie qu’il a choisi d’emprunter pour son revirement stratégique.

Google renforce significativement la sécurité des Pixel 10

Google l’a annoncé le 10 avril dans un article sur son blog officiel de sécurité : il a intégré le langage de programmation Rust dans le firmware du modem des Pixel 10 afin de bloquer de manière proactive les failles de sécurité liées à la mémoire.

Puisqu’ils contrôlent les fonctions réseau, les modems sont des éléments cruciaux de nos smartphones. Généralement, leurs firmwares sont écrits en C ou C++, des langages de programmation efficaces, mais qui ne sont pas sûrs pour la mémoire dans la mesure où une seule erreur dans le code peut entraîner des failles de sécurité. Ces vulnérabilités peuvent permettre aux pirates de mener des attaques zero-clic (qui ne nécessitent aucune interaction de l’utilisateur) ou d’exécuter du code à distance.

Or, Rust est justement conçu pour neutraliser ce type d’attaques en prévenant les bugs liés à la mémoire – c’est d’ailleurs ce langage qui vient d’être implémenté dans la version 7.0 du noyau Linux. Concrètement : il bloque la compilation de code s’il comporte des erreurs habituellement exploitées par les hackers.

Ainsi, il ne s’agit pas d’un changement visible pour l’utilisateur – cela n’altère en rien la vitesse ou la force du signal par exemple –, mais il n’en est pas moins crucial pour sa sécurité. Comme le souligne Android Authority, il s’agit en effet d’une limite mise sous le tapis depuis des années par les constructeurs. Surtout, l’intégration de Rust au modem des Pixel 10 n’est qu’une première étape : la feuille de route de Google suggère une extension progressive aux futurs matériels.


Réagissez à cet article !

Demandez nos derniers articles !

One UI 8.5 : Samsung dévoile par erreur la date de déploiement officielle de la version stable

En discutant avec un chatbot de Samsung, un utilisateur est parvenu à obtenir la date de déploiement de One UI 8.5 en version stable. Celle-ci correspond à à celle qui…

Microsoft augmente le prix de tous les PC Surface et ça fait mal au portefeuille

Sans surprise, nous assistons à une nouvelle hausse de prix sur des appareils électroniques en raison de la crise de la RAM. Cette fois-ci, ce sont les PC hybrides Surface…

PC

Bloodborne va avoir droit son adaptation en film, à défaut d’un remake

Sony vient d’annoncer la mise en production d’un film adapté du jeu vidéo Bloodborne, développé par From Software. Il s’agira d’un film d’animation, à l’instar du projet déjà dévoilé Sekiro….

Microsoft veut transformer Copilot en agent IA autonome 24h/24, mais sa stratégie n’est pas sans risque

Microsoft semble prêt à passer à la vitesse supérieure pour transformer Copilot en véritable agent IA. Pour ce faire, la firme de Redmond développerait pour son assistant IA de nouvelles…

IA

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Un ex-programmeur démonte les data centers IA en quelques minutes devant un conseil municipal stupéfait

Un ex-programmeur a pris la parole contre un projet de data center IA lors d’un conseil municipal américain. En quelques minutes, il démonte point par point les promesses de l’industrie….

IA

GTA 6 : des pirates menacent de publier des informations sur le jeu

Un groupe de cybercriminels affirment avoir accédé à des données concernant GTA 6. En l’absence de paiement d’ici la date limite fixée, il les diffusera publiquement sur son site. Le…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…