Android 13 : un malware contourne déjà les nouvelles mesures de sécurité

Android 13 renforce la sécurité du système en rendant plus difficile l'autorisation des accès aux options d'accessibilité par les applications, mais des pirates ont déjà trouvé un moyen de contourner cette couche de sécurité.

android 13 malware

La sortie officielle d'Android 13 a eu lieu il y a quelques jours et la mise à jour commence à être déployée sur les premiers smartphones compatibles, notamment les Google Pixel. Si cette version apporte moins de nouveautés que son prédécesseur, qui avait introduit de nombreux changements de design, Android 13 va au moins renforcer la sécurité du système. Mais il semble que des pirates aient déjà pris un coup d'avance sur Google.

Un groupe de hackers connu sous le nom de Hadoken est en effet en train de développer un malware capable de passer outre les nouvelles mesures de sécurité dont dispose Android 13, rapporte ThreatFabric. Comme d'autres avant lui, le malware exploite des vulnérabilités de différents services d'accessibilité afin de parvenir à ses fins, à savoir subtiliser les données personnelles de l'utilisateur.

Android 13 : les options d'accessibilité restent un point faible

Android 13 accorde plus difficilement l'accès aux options d'accessibilité aux applications. Pour contourner cette limitation, le nouveau malware agit en deux étapes. D'abord, une première application est installée par la victime. Puis celle-ci utilise la même API d'installation de paquets que le Play Store pour véritablement installer le malware sur le terminal, cette fois sans les restrictions sur l'activation des services d'accessibilité. L'utilisateur est donc moins protégé et plus enclin à accorder des autorisations au malware.

La menace n'a pas encore atteint son plein potentiel, car le malware est encore sujet à des bugs. Le chercheur en sécurité qui l'a découvert le nomme d'ailleurs “BugDrop”. Mais il n'en est encore qu'à un stade primitif de son développement et devrait se renforcer et devenir plus efficace prochainement, compte tenu de l'expertise du groupe Hadoken, également à l'origine du malware bancaire Xenomorph, caché dans une app d'optimisation de la batterie.

Source : ThreatFabric

 


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Redmi Note 15 Pro 5G perd 191 € sur son prix : une offre flash difficile à ignorer

Le Redmi Note 15 Pro 5G devient beaucoup plus abordable grâce à cette offre à durée limitée. Le smartphone milieu de gamme sorti il y a quelques semaines est actuellement…

Et si la vie sur Terre venait en réalité de Mars ? Cette étude relance une théorie fascinante

Des milliards d’années avant l’apparition de la vie sur Terre, Mars possédait peut-être des lacs et des océans. Certains scientifiques pensent aujourd’hui que des microbes auraient pu voyager entre les…

Samsung partage les premiers détails sur ses lunettes connectées IA et vise un lancement dès 2026

Samsung confirme qu’il ambitionne de lancer sur le marché des lunettes connectées IA dès cette année et dévoile de premières informations à leur sujet. En octobre dernier, Samsung lançait son…

Nouveau prix bas record pour ce airfryer Ninja à double compartiment de 9,5 L, c’est le moment d’en profiter !

Si vous souhaitez acheter une grande friteuse sans huile pour cuisiner pour toute la famille, ce bon plan est fait pour vous. Avec sa capacité totale de 9,5 L, ce…

Jusqu’à 565 € de remise sur les Galaxy S26 et S26 Ultra : derniers jours pour les précommander au meilleur prix

Samsung propose des offres de lancement très généreuses sur les Galaxy S26, S26+ et S26 Ultra. Les trois smartphones bénéficient encore de belles réductions pendant quelques jours. Voici tous les…

BYD glisse sa batterie ultra performante dans une berline étonnamment abordable

Le marché des voitures électriques devient de plus en plus compétitif. Les constructeurs multiplient les innovations pour améliorer l’autonomie et réduire les prix. BYD vient justement de dévoiler une nouvelle…

La fiche technique du Motorola Razr 70 se dévoile, le Galaxy Z Flip 7 a du souci à se faire

Ça y est, on connaît la majorité de la fiche technique du Motorola Razr 70 grâce à une récente fuite. Une chose est sûre, le prochain pliant de la marque…

Voici le design du smartphone pliable Oppo Find N6, avec un coloris orange qui rappelle l’iPhone 17 Pro

L’Oppo Find N6 fuite avant son annonce officielle. Des rendus nous donnent un aperçu du design du smartphone pliable dans trois coloris, dont un orange qui paraît inspiré de l’iPhone…

Pour ses prochains smartphones, Samsung développerait un écran plus visible quand on le regarde au soleil

Samsung serait en train de travailler sur la conception d’une nouvelle génération d’écran de smartphone, à la fois plus lumineux et plus économe en énergie. Samsung vient tout juste d’annoncer…

Hollywood fait fermer l’un des sites de streaming pirates les plus populaires

Les sites de streaming pirates restent régulièrement dans le viseur de l’industrie du cinéma. Les studios multiplient les actions pour identifier leurs opérateurs et obtenir leur fermeture. L’une de ces…