Android : près de deux milliards d’utilisateurs sont menacés par cette grosse faille de sécurité

Une grosse faille de sécurité menace les 1,8 milliards d'utilisateurs de l'application Android SHAREit. Celle-ci permet à des pirates de détourner les fonctionnalités légitimes de l'application pour prendre contrôle de l'appareil. Aucun patch n'est disponible pour le moment. 

SHAREit
L'application SHAREit a été téléchargée près de 2 milliards de fois / Crédits : SHAREit via YouTube

L'application SHAREit est décrite comme “l'application multiplateformes la plus rapide […] pour transférer des vidéos, de la musique, des fichiers et des applications d'un appareil à l'autre” qu'il s'agisse d'un smartphone, d'une tablette Android/iOS, d'un PC ou d'un Mac. L'avantage de cette solution c'est que SHAREit utilise une technologie propriétaire qui permet des transferts jusqu'à 200 fois plus rapides qu'en Bluetooth.

Un peu à la manière de AirDrop dans l'écosystème Apple. Forcément avec une telle utilité on est sur une application parmi les plus populaires du moment. L'application aurait, au total, été téléchargée 1,8 milliard de fois. Or, l'ensemble de ces utilisateurs est en ce moment visé par une inquiétante faille de sécurité. Selon Trend Micro à l'origine de la découverte, cette faille facilite les attaques Man-in-the-Middle.

L'éditeur de SHAREit rechigne à corriger la faille de sécurité dans de brefs délais

Un pirate peut ainsi faire croire que sa machine est un intermédiaire (par exemple le routeur internet), et peut alors modifier les paquets qui transitent entre les appareils à la volée. L'application compte dans ce contexte visiblement peu de garde-fous, tant et si bien que selon Trend Micro il devient relativement facile d'exécuter du code arbitraire ou de modifier des fichiers sur les appareils.

Outre les attaques Man-in-the-Middle, cette faille permet également de mener des attaques de type Man-in-the-Disk dans laquelle un attaquant utilise une autre application pour modifier un dossier partagé servant de cache à la première application pour extraire, modifier des données ou exécuter du code arbitraire. Hélas, Trend Micro déplore que la faille, signalée au développeur il y a plus de trois mois n'a toujours pas été réparée.

Lire également : Telegram – certains autocollants pouvaient pirater vos conversations chiffrées

C'est donc pourquoi Trend Micro a choisi de publier dès aujourd'hui tous les détails, en espérant que l'éditeur de SHAREit fasse rapidement le nécessaire pour protéger les utilisateurs. Google a également été informé de la vulnérabilité – la firme a néanmoins choisi de ne pas commenter, pour le moment, ce problème. Compte-tenu de la gravité de la faille et de sa possible exploitation active dans la nature, il est recommandé de ne plus utiliser SHAREit jusqu'à ce que l'éditeur patche l'application.


Réagissez à cet article !

Demandez nos derniers articles !

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…

Windows 11 permet de partager l’audio sur deux casques Bluetooth, on vous explique comment faire

Windows 11 rattrape son retard face à la concurrence et permet enfin de diffuser du son sur deux casques Bluetooth en même temps. Voici les conditions à remplir pour en…

Soldes Galaxy S26 : Samsung brade son excellent smartphone et vous offre en plus une coque Slim magnétique

Le top départ des Soldes d’été est lancé, et les promotions s’invitent sur le site officiel de Samsung. Pour l’occasion, le géant coréen propose une offre ultra canon sur le…

Voici l’astuce d’Apple pour que ses présentateurs disent « Hey Siri » sans réveiller des millions d’iPhone

À chaque keynote Apple, les présentateurs prononcent « Hey Siri » des dizaines de fois. Pourtant, aucun iPhone ne réagit dans la salle ni chez les spectateurs. Un ingénieur a…

Shark TurboBlade : ce code casse le prix du puissant ventilateur rafraîchissant multidirectionnel !

Vous cherchez un ventilateur assez puissant pour vous aider à supporter les fortes chaleurs ? Le Shark TurboBlade a spécialement été conçu pour couvrir une large zone, permettant de rafraichir…

GTA 6 : on connaît enfin le prix officiel du jeu, il y a une bonne et une mauvaise nouvelle

Après de longs mois d’attente, l’information a finalement été révélée par Geoff Keighley : le prix de GTA 6 est désormais officiel. Pas de mauvaise surprise au niveau de la…

Quelqu’un usurpe le nom de la FIFA pour faire disparaître des sites pirates de Google

Quelqu’un bombarde Google de plaintes générées par IA pendant le Mondial. Toutes réclament le déréférencement total de dizaines de sites pirates. Elles arborent le nom de la FIFA, qui n’y…