Android : une faille des SoC Qualcomm et Mediatek permet d’espionner des millions de smartphones

Les chercheurs en sécurité informatique de Check Point ont découvert trois failles de sécurité critiques au sein des décodeurs audio des puces de Qualcomm et Mediatek. D'après eux, ces vulnérabilités permettraient à un pirate d'accéder à distance aux médias et au microphone des appareils mobiles ciblés. 

android malware audio
Crédits : Pixabay

Décidément, l'heure est à l'espionnage sur Android. Depuis le début avril 2022, les articles relatifs à des malwares capables d'espionner les utilisateurs de smartphones Android se multiplient. On se souvient par exemple de ces 11 applications du Play Store capables de collecter les données GPS ou encore de ce malware russe capable de lire vos SMS ou d'écouter vos appels.

On doit la découverte du jour aux chercheurs en sécurité informatique du cabinet israélien Check Point. En effet, ces spécialistes ont détecté trois failles de sécurité critiques dans les décodeurs audio de nombreux SoC Qualcomm et MediaTek. Une fois exploitées, ces vulnérabilités pourraient servir de tremplin pour mener des attaques par exécution de code à distance (Remote Code Execution ou RCE) en envoyant simplement un fichier audio malveillant.

L'impact d'une vulnérabilité RCE peut aller de l'exécution d'un logiciel malveillant à un attaquant prenant le contrôle des données multimédia d'un utilisateur, y compris le streaming de la caméra d'une machine compromise”, expliquent les chercheurs. Ils poursuivent : “En outre, une application Android sans privilège pourrait utiliser ces vulnérabilités pour élever ses privilèges et accéder aux données multimédia et aux conversations des utilisateurs”. 

À lire également : Android – ce malware peut intercepter les appels au service client de votre banque

Des failles présentes dans la version open-source de l'Apple Lossless

Après enquête, les experts de Check Point ont découvert que ses failles sont “enracinées” dans un format de codage audio développé à l'origine et mis en open-source par Apple en 2011. En effet, il s'agit de l'Apple Lossless Audio Codec ou ALAC, un codec utilisé pour la compression de données sans perte de la musique au format numérique. 

Qualcomm et MediaTek ont intégré la version open-source de ce codec dans leurs propres décodeurs audio depuis de nombreuses années. Et si Apple a constamment mis à jour sa version propriétaire du codec ALAC, ce n'est pas du tout le cas de la mouture open-source. Depuis sa mise à disposition sur GitHub le 27 octobre 2011, le codec n'a bénéficié d'aucune mise à jour. Après avoir divulgué l'existence de ces failles aux sociétés concernées, les trois vulnérabilités ont été corrigées par Qualcomm et MediaTek en décembre 2021. 

Les vulnérabilités étaient facilement exploitables. Un acteur de la menace aurait pu envoyer une chanson (fichier multimédia) et, lorsqu'elle était lue par une victime potentielle, elle aurait pu injecter du code dans le service multimédia privilégié. L'acteur de la menace aurait pu voir ce que l'utilisateur du smartphone voit sur son téléphone”, résume Slava Makkaeev, chercheur pour Check Point.

Source : The Hacker News


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Pure Electric Escape 350 W : la trottinette électrique urbaine chute à moins de 300 €

Vous en avez marre des transports en commun bondés et trop souvent en retard ? Vous n’en pouvez plus d’attendre dans les bouchons ? Nous avons trouvé pour vous une…

Avec 75% de réduction, ce casque sans fil Xbox Series chute à moins de 20 euros, c’est à peine croyable !

C’est une baisse de prix spectaculaire pour le casque sans fil PDP Phantom compatible Xbox Series S/X. Il voit son prix chuter de 75% sur le site de la Fnac….

Google Maps : en manque d’aventures ? Cette option dopée à l’IA se charge de vous proposer des idées

La firme de Mountain View poursuit le développement de son application GPS phare : Google Maps. Le géant de la tech s’apprête à y introduire une nouvelle fonction expérimentale : Ask Maps….

YouTube Music Premium accueille une fonction IA très pratique pour créer des playlists personnalisées

YouTube continue d’enrichir les avantages réservés à ses abonnés Premium. Une nouvelle fonction permet désormais de créer des playlists générées par intelligence artificielle. Il suffit d’écrire ou de dire une…

Voici les fiches techniques complètes des Galaxy S26, S26+ et S26 Ultra

À deux semaines de leur annonce officielle, les Galaxy S26, S26+ et S26 Ultra n’ont déjà plus de secret pour nous. Découvrez toutes leurs caractéristiques techniques. On se rapproche doucement…

Safer Internet Day 2026 : quelles sont les clés pour rendre Internet plus sûr pour vos enfants ?

La Journée internationale pour un Internet plus sûr, ou Safer Internet Day, se tient chaque année le deuxième mardi du mois de février. Cet événement vise, entre autres, à sensibiliser…

Google évoque FaceTime pour le Pixel 10a, mais ce n’est pas ce que vous croyez

Le Pixel 10a arrive bientôt et fait déjà parler de lui. Sa fiche produit évoque une compatibilité avec FaceTime, ce qui intrigue de nombreux utilisateurs. En réalité, cette mention cache…

Windows 11 : la dernière mise à jour de PowerToys apporte son lot d’améliorations bienvenues

Microsoft met régulièrement à jour son célèbre utilitaire : PowerToys, qui en est désormais à la version 0.97. C’est maintenant au tour d’une mise à jour corrective d’être déployée : voici ce…

Des chercheurs relancent l’idée que la vie sur Mars a été détectée il y a 50 ans

Et si la vie sur Mars avait déjà été découverte il y a cinquante ans ? C’est ce que suggèrent de nouveaux travaux basés sur les missions Viking de la…

Vos selfies sur Android seront bientôt beaucoup plus nets, les constructeurs préparent un capteur monstre

Il se murmure en coulisse que certains constructeurs de smartphones Android prépareraient l’arrivée d’un capteur selfie 100 MP sur leurs futurs modèles. Il s’agirait d’un gigantesque bond par rapport à…