Android : Google corrige 71 failles de sécurité en mars 2020

Google vient de corriger 71 failles de sécurité Android dans son patch de mars 2020. La firme de Mountain de View a notamment corrigé 48 brèches liées aux puces fournies par Qualcomm. Le bulletin mentionne aussi plusieurs failles liées au déverrouillage par empreinte digitale et la connexion USB des smartphones Android. 

android failles applications préinstallées

Ce 3 mars 2020, Google a publié le bulletin de sécurité mensuel d'Android. Dans la foulée, la firme américaine a lancé le déploiement du patch de sécurité destiné à combler les failles repérées. La mise à jour de sécurité a déjà pu être installée par les Google Pixel il y a quelques jours. Elle sera proposée sur les autres smartphones compatibles du marché dans les semaines à venir.

Lire également : une faille WiFi touche plus d’un milliard d’iPhone et de smartphones Android, faites d’urgence la mise à jour

48 failles de sécurité liées aux puces de Qualcomm

Dans le détail, Google a corrigé 71 failles de sécurité Android ce mois-ci. Les soucis concernent les versions 8 à 10 d'Android, soit Android Oreo, Android Pie et Android 10. La firme considère 68 des failles listées dans le bulletin comme critiquesComme c'est souvent le cas, la plupart des brèches (48 au total) concernent les composants de Qualcomm.

Google a aussi corrigé des brèches permettant à un attaquant de pirater votre smartphone via le port USB. “La vulnérabilité la plus grave de ce bulletin pourrait permettre à un attaquant local utilisant un périphérique USB spécialement conçu d'exécuter du code arbitrairement” explique Google. Pour s'attaquer à un téléphone Android, le pirate a impérativement besoin d'un accès physique au terminal. Enfin, les ingénieurs de Google ont aussi comblé une faille autorisant un malware à “contourner les exigences d'interaction de l'utilisateur afin d'accéder à des autorisations supplémentaires”.

Google précise que ses partenaires Android ont tous été prévnus de l'existence de ces failles au moins un mois avant leur publication. Le code source des patchs a été ajouté au projet AOSP. Avez-vous déjà pu installer le patch ? On attend votre avis dans les commentaires.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Une énorme cyberattaque empêche le démarrage des voitures, des milliers de conducteurs concernés

L’entreprise américaine Intoxalock, qui propose des systèmes d’éthylotests pour véhicules, est la cible d’une cyberattaque importante. Certains véhicules, dont le démarrage dépend des résultats de l’appareil, sont donc dans l’impossibilité…

Nokia passe déjà du Wi-Fi 7 au Wi-Fi 9, oubliez le Wi-Fi 8

Nokia vit déjà dans le futur. L’entreprise a en effet dévoilé ses ambitions quant à la future version du Wi-Fi, le Wi-Fi 9, sans même prendre la peine d’évoquer le…

Tesla : l’arrivée en Europe de la conduite autonome (FSD) prend du retard, une nouvelle date fixée

Après de nombreux tests aux Pays-Bas, le Full Self-Driving de Tesla (FSD) va encore devoir patienter avant d’y être autorisé. Les autorités devraient ainsi donner leur feu vert dans quelques…

Un nouveau bouton pour Gemini, une faille critique menace Android, c’est le récap’ de la semaine

Gemini profite d’un nouveau raccourci, la sécurité d’Android s’effondre, Samsung abandonne déjà son Galaxy Z Trifold, c’est le récap’ de la semaine. Cette semaine, alors que Google ajoute un bouton…

Windows 11 : le retour de cette option de la barre des tâches va ravir les nostalgiques (mais pas que…)

Plus de cinq ans auparavant, les utilisateurs de Windows avaient la possibilité de déplacer la barre des tâches sur le côté, à la verticale, une fonctionnalité qui a depuis disparu….

Malgré l’échec du Fire Phone, Amazon s’entête et prépare un smartphone dopé à l’IA

L’échec rencontré par le premier smartphone d’Amazon, le Fire Phone, semble avoir refroidi l’entreprise pendant plusieurs années. Mais Amazon serait en train de revenir à la charge, avec un nouveau…

Firefly : le reboot de la série culte se précise, un nouvel acteur au programme

Série culte des années 2000, Firefly va bientôt avoir droit à un reboot sous la forme d’un anime. Et, si la plupart des membres du casting originel prêteront leurs voix…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

30% de réduction sur le Sony WH-1000XM6 : enfin une vraie baisse de prix sur le casque premium

Le Sony WH-1000XM6 est l’un des casques sans fil les plus aboutis disponibles aujourd’hui, si ce n’est le meilleur. Il fait aujourd’hui l’objet d’une réduction de 140 €. Profiter de…

En promo à moins de 225 €, le Redmi Note 14 Pro+ est ultra performant pour son prix

Le Redmi Note 14 Pro+ voit son prix chuter de plus de 50% et passe sous la barre des 225 €. À prix-là, c’est un milieu de gamme très performant,…