Android : une nouvelle faille de sécurité permet d’espionner la localisation de millions de smartphones

Des millions de smartphones Android sont potentiellement touchés par une faille de sécurité permettant à des applications malveillantes de connaître l'emplacement de l'appareil dans un espace restreint. Cette vulnérabilité expose la puissance du signal Wi-Fi aux pirates. Google ne juge pas qu'elle soit critique.

Android une nouvelle faille de sécurité permet de vous suivre à la trace

Une nouvelle faille de sécurité permettrait à des hackers de connaître la localisation d'un smartphone Android dans un espace restreint selon les chercheurs en sécurité du cabinet Nightwatch. “Les applications malveillantes peuvent potentiellement utiliser ces informations pour le positionnement en intérieur afin de localiser ou de suivre les utilisateurs dans une petite zone proche du routeur WiFi” expliquent les experts de Nightwatch.

Android : des millions de smartphones touchés par une faille de sécurité permettant de vous localiser

Une application malveillante pourrait localiser un appareil à proximité d'un point d'accès Wi-Fi. La vulnérabilité est localisée dans le système RSSI qui permet de connaître l'intensité du signal reçu. Avec cette indication, des pirates pourraient suivre un utilisateur à la trace qu'il soit chez lui ou dans n'importe quel autre lieu couvert par le réseau Wi-Fi. “Toute application sur le périphérique peut capturer ces informations sans autorisations supplémentaires” expliquent les chercheurs.

Cette faille est déjà connue (CVE-2018-9581), ce n'est pas le bug le plus dangereux qu'ait connu le système d'exploitation. Toutefois, il concerne des millions de smartphones et touche toutes les versions sauf Android 9.0 Pie qui en est immunisé. Cependant, pour Google c'est loin d'être une faille aussi dangereuse que cela, le géant estime qu'il n'y a aucune raison de s'inquiéter pour la sécurité des utilisateurs. Rappelons tout de même que selon la dernière répartition de l'OS, Android 9.0 Pie représente moins de 0,1% du parc.

Régulièrement des chercheurs mettent le doigt sur des problèmes de sécurité de notre OS préféré. En juin 2018, un malware a réussi à se servir d'Android Debug Bridge pour miner des cryptomonnaies. Des milliers de smartphones Android ont été victime de cette grave faille de sécurité. Malgré tous les efforts du géant de la recherche pour protéger les utilisateurs, il est vivement conseillé de garder un oeil sur les applications installées même à travers le Play Store.

Lire aussi : cette application Android du Google Play Store cache un malware capable de voler vos bitcoins


Réagissez à cet article !

Demandez nos derniers articles !

Google Chrome s’inspire d’une technique bien connue des jeux vidéo pour enfin accélérer votre navigation mobile

Google Chrome s’apprête à accélérer le chargement des pages sur iOS et Android grâce à une fonctionnalité qui a déjà fait ses preuves et présente plusieurs avantages. Il s’apprête en effet…

Refuser les cookies ne sert à rien, voici comment Google, Meta et Microsoft continuent de vous pister

Un audit indépendant vient de révéler une pratique massive. Google, Meta et Microsoft continuent de déposer des cookies publicitaires même quand les utilisateurs refusent explicitement. Un ancien responsable de Google…

Changer votre mot de passe ne suffit plus : les hackers ont trouvé une astuce redoutable pour rester dans vos mails

Les hackers ont trouvé un moyen de rester dans une boîte mail compromise, même après un changement de mot de passe. Ils détournent une fonction banale de la messagerie pour…

Sony va lancer The ColleXion, un casque ultra premium encore plus cher que les AirPods Max 2

Un nouveau modèle de casque audio arrive chez Sony. Positionné sur le segment très haut de gamme, il coûtera plus cher que les déjà bien coûteux AirPods Max 2 d’Apple….

Voici le design du Trump Mobile (il est vraiment moche)

Le T1 Phone de Trump Mobile se rapproche d’un lancement. Son nouveau design a été dévoilé et ce n’est pas brillant. La fiche technique n’est pas des plus séduisantes non…

Apple Plans va afficher de la publicité avec la mise à jour iOS 26.5

Apple avait confirmé l’intégration de la publicité à son application Plans, on sait désormais qu’elle va arriver avec la prochaine mise à jour, iOS 26.5. Il y a quelques semaines,…

130 € de réduction sur le Sony WH-1000XM6 : l’excellent casque sans fil est à un super prix

Le Sony WH-1000XM6, référence parmi les casques à réduction de bruit, profite d’une remise exceptionnelle sur AliExpress. Au lieu de 449 €, il passe à 319 €, soit une réduction…

Ce constructeur automobile chinois vend désormais un robot humanoïde en ligne à 38 000 euros

Les robots humanoïdes ne sont plus de la science-fiction. Un constructeur automobile chinois vient de mettre le sien en vente sur internet, comme n’importe quel autre produit. Les robots humanoïdes…

IA

Ces cratères lunaires vieux de 3 milliards d’années cachent un secret que les scientifiques viennent de percer

On sait depuis longtemps que la Lune cache de la glace dans ses cratères les plus sombres. Ce qu’on ignorait, c’est pourquoi certains en contiennent bien plus que d’autres. Une…

YouTube va arrêter de diffuser de la publicité quand vous regardez une vidéo dans ce scénario précis

Pour favoriser la dynamique d’une vidéo, YouTube va suspendre automatiquement la diffusion des publicités dans certains cas. Le sujet de la publicité est devenu source de tension pour les utilisateurs…