Android : les fabricants de smartphones tardent à corriger les problèmes de sécurité, selon Google

Dans son quatrième bilan annuel des 0-days, Google s'inquiète de l'écart entre les correctifs Android déployés par les différents fabricants de smartphones, un problème particulièrement préoccupant en 2022.

android-faille-malware-audio
Crédits : Pixabay

Comme vous le savez probablement, chaque fabricant de smartphones met un certain temps avant de corriger un problème de sécurité, puisque tous ne déploient pas le même nombre de mises à jour, et celles-ci n’arrivent pas au même moment. Le problème, c’est que certains d’entre eux mettent beaucoup trop de temps à combler certaines failles, d’après un nouveau rapport de Google.

Le “patch gap” désigne le délai entre le moment où une faille de sécurité est corrigée par un fournisseur en amont (comme Google) et le moment où le fabricant en aval (comme les fabricants d'appareils) publie le correctif sur ses propres smartphones pour que les utilisateurs puissent l'appliquer. Ce décalage expose les utilisateurs à des attaques potentielles, car aucun correctif n'est immédiatement disponible.

Lire égalementVotre smartphone est peut-être en danger, des failles critiques repérées sur les puces Samsung Exynos

Samsung et d’autres fabricants mettent trop de temps à déployer certaines mises à jour

Si les écarts de correctifs existent entre les plateformes, Google a constaté qu'ils étaient plus fréquents et plus longs sur Android. Dans deux exemples cités l'année dernière, une vulnérabilité du GPU ARM Mali a par exemple mis six mois à être corrigée par Android après sa découverte initiale par ARM.

En effet, une vulnérabilité du pilote du noyau du GPU Mali d'ARM a été corrigée par ARM en janvier 2022, mais a été exploitée en novembre de la même année en tant que vulnérabilité de type 0-day. De son côté, Samsung a aussi mis pas moins de 7 mois pour corriger une faille dans son application Samsung Internet, car celui-ci utilisait une version de Chromium vulnérable.

Google insiste sur la nécessité d'accélérer le processus de livraison des correctifs et des mesures d'atténuation aux utilisateurs afin d'assurer leur protection. Une action rapide est essentielle pour empêcher les attaquants de profiter des vulnérabilités connues et d'exploiter les appareils des utilisateurs.

Certains utilisateurs de smartphones, comme les propriétaires d’appareils Xiaomi, sont particulièrement vulnérables, puisque le fabricant chinois ne déploie pas de mises à jour de sécurité mensuelles, et cela même sur ses téléphones haut de gamme, contrairement à Samsung. Autre constatation alarmante : plus de 40 % des failles découvertes étaient des variantes de vulnérabilités déjà signalées. Il devient donc urgent que les fabricants de smartphones Android augmentent le rythme des mises à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Test Hisense U7Q Pro : cette télé est faite pour le gaming et ça se voit

Face au célèbre C89K de TCL, la U7Q Pro de Hisense est certainement l’un des adversaires les plus sérieux. Télévision mini-LED la plus abordable dans le catalogue actuel de la…

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…

Décollage réussi, orbite atteinte, cap sur la Lune : voici comment suivre Artemis 2 en temps réel

La NASA a réussi son lancement le plus ambitieux depuis des décennies. Après des mois de reports et d’imprévus techniques, Artemis 2 est enfin en route pour la Lune. Quatre…

À seulement 171 €, les Sony WF-1000XM5 n’ont jamais été aussi abordables

Références sur le marché des écouteurs à réduction de bruit, les Sony WF-1000XM5 sont à un prix très intéressant. AliExpress les propose en ce moment à seulement 171 €. C’est…

Motorola Edge 70 : la famille pourrait bientôt s’agrandir d’au moins trois membres

S’il y a bien un domaine qui ne nécessite pas de mettre en place un « réarmement démographique », c’est bien celui des smartphones. Et c’est notamment grâce à la…

Super Mario Galaxy, le film est déjà un immense carton malgré des critiques désastreuses

Voilà une situation somme toute extrêmement prévisible : le film Super Mario Galaxy divise terriblement critiques et spectateurs. Et pas qu’un peu. Là les premières ont sans l’ensemble détesté le…

La fenêtre de sortie du Steam Deck 2 se précise, à moins que la crise de la mémoire ne vienne contrarier les plans de Valve

Quand Valve va-t-il sortir son Steam Deck 2 ? Un leaker réputé de l’industrie donne une première indication, mais l’évolution du marché de la mémoire est à surveiller. Le Steam…

La tablette Lenovo Xiaoxin Pad 11 2025 chute à 86 € pour le Choice Day, c’est une affaire !

Trouver une tablette récente et performante à moins de 90 euros relève de l’exploit. Pendant le Choice Day, vous pouvez trouver sur AliExpress la tablette Lenovo Xiaoxin Pad 11 2025…

Un iPhone à 279 € ? Le puissant iPhone 14 passe à prix cassé, c’est un bon plan !

Les iPhone ont la particularité de rester performants des années après leur sortie. C’est le cas de l’iPhone 14 qui est aujourd’hui encore un smartphone avec des caractéristiques avancées. Et…

Un bug empêche l’envoi d’emails dans Outlook, voici comment résoudre le problème

Si vous utilisez l’ancienne application d’Outlook, vous êtes peut-être dans l’impossibilité d’envoyer ou de répondre à des e-mails. En attendant un correctif, plusieurs solutions peuvent permettre de contourner ce problème….