Android : les fabricants de smartphones tardent à corriger les problèmes de sécurité, selon Google

Dans son quatrième bilan annuel des 0-days, Google s'inquiète de l'écart entre les correctifs Android déployés par les différents fabricants de smartphones, un problème particulièrement préoccupant en 2022.

android-faille-malware-audio
Crédits : Pixabay

Comme vous le savez probablement, chaque fabricant de smartphones met un certain temps avant de corriger un problème de sécurité, puisque tous ne déploient pas le même nombre de mises à jour, et celles-ci n’arrivent pas au même moment. Le problème, c’est que certains d’entre eux mettent beaucoup trop de temps à combler certaines failles, d’après un nouveau rapport de Google.

Le “patch gap” désigne le délai entre le moment où une faille de sécurité est corrigée par un fournisseur en amont (comme Google) et le moment où le fabricant en aval (comme les fabricants d'appareils) publie le correctif sur ses propres smartphones pour que les utilisateurs puissent l'appliquer. Ce décalage expose les utilisateurs à des attaques potentielles, car aucun correctif n'est immédiatement disponible.

Lire égalementVotre smartphone est peut-être en danger, des failles critiques repérées sur les puces Samsung Exynos

Samsung et d’autres fabricants mettent trop de temps à déployer certaines mises à jour

Si les écarts de correctifs existent entre les plateformes, Google a constaté qu'ils étaient plus fréquents et plus longs sur Android. Dans deux exemples cités l'année dernière, une vulnérabilité du GPU ARM Mali a par exemple mis six mois à être corrigée par Android après sa découverte initiale par ARM.

En effet, une vulnérabilité du pilote du noyau du GPU Mali d'ARM a été corrigée par ARM en janvier 2022, mais a été exploitée en novembre de la même année en tant que vulnérabilité de type 0-day. De son côté, Samsung a aussi mis pas moins de 7 mois pour corriger une faille dans son application Samsung Internet, car celui-ci utilisait une version de Chromium vulnérable.

Google insiste sur la nécessité d'accélérer le processus de livraison des correctifs et des mesures d'atténuation aux utilisateurs afin d'assurer leur protection. Une action rapide est essentielle pour empêcher les attaquants de profiter des vulnérabilités connues et d'exploiter les appareils des utilisateurs.

Certains utilisateurs de smartphones, comme les propriétaires d’appareils Xiaomi, sont particulièrement vulnérables, puisque le fabricant chinois ne déploie pas de mises à jour de sécurité mensuelles, et cela même sur ses téléphones haut de gamme, contrairement à Samsung. Autre constatation alarmante : plus de 40 % des failles découvertes étaient des variantes de vulnérabilités déjà signalées. Il devient donc urgent que les fabricants de smartphones Android augmentent le rythme des mises à jour.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…

Windows 11 : impossible de télécharger certains ISO avec Rufus, le développeur accuse Microsoft de sabotage

Depuis quelques jours, il est impossible de télécharger les ISO de Windows 11 Insider directement depuis Rufus, l’outil qui permet de créer des clés USB bootable très facilement. Selon le…

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…