Android : une faille des SoC Qualcomm et Mediatek permet d’espionner des millions de smartphones

Les chercheurs en sécurité informatique de Check Point ont découvert trois failles de sécurité critiques au sein des décodeurs audio des puces de Qualcomm et Mediatek. D’après eux, ces vulnérabilités permettraient à un pirate d’accéder à distance aux médias et au microphone des appareils mobiles ciblés. 

android malware audio
Crédits : Pixabay

Décidément, l’heure est à l’espionnage sur Android. Depuis le début avril 2022, les articles relatifs à des malwares capables d’espionner les utilisateurs de smartphones Android se multiplient. On se souvient par exemple de ces 11 applications du Play Store capables de collecter les données GPS ou encore de ce malware russe capable de lire vos SMS ou d’écouter vos appels.

On doit la découverte du jour aux chercheurs en sécurité informatique du cabinet israélien Check Point. En effet, ces spécialistes ont détecté trois failles de sécurité critiques dans les décodeurs audio de nombreux SoC Qualcomm et MediaTek. Une fois exploitées, ces vulnérabilités pourraient servir de tremplin pour mener des attaques par exécution de code à distance (Remote Code Execution ou RCE) en envoyant simplement un fichier audio malveillant.

“L’impact d’une vulnérabilité RCE peut aller de l’exécution d’un logiciel malveillant à un attaquant prenant le contrôle des données multimédia d’un utilisateur, y compris le streaming de la caméra d’une machine compromise”, expliquent les chercheurs. Ils poursuivent : “En outre, une application Android sans privilège pourrait utiliser ces vulnérabilités pour élever ses privilèges et accéder aux données multimédia et aux conversations des utilisateurs”. 

À lire également : Android – ce malware peut intercepter les appels au service client de votre banque

Des failles présentes dans la version open-source de l’Apple Lossless

Après enquête, les experts de Check Point ont découvert que ses failles sont “enracinées” dans un format de codage audio développé à l’origine et mis en open-source par Apple en 2011. En effet, il s’agit de l’Apple Lossless Audio Codec ou ALAC, un codec utilisé pour la compression de données sans perte de la musique au format numérique. 

Qualcomm et MediaTek ont intégré la version open-source de ce codec dans leurs propres décodeurs audio depuis de nombreuses années. Et si Apple a constamment mis à jour sa version propriétaire du codec ALAC, ce n’est pas du tout le cas de la mouture open-source. Depuis sa mise à disposition sur GitHub le 27 octobre 2011, le codec n’a bénéficié d’aucune mise à jour. Après avoir divulgué l’existence de ces failles aux sociétés concernées, les trois vulnérabilités ont été corrigées par Qualcomm et MediaTek en décembre 2021. 

“Les vulnérabilités étaient facilement exploitables. Un acteur de la menace aurait pu envoyer une chanson (fichier multimédia) et, lorsqu’elle était lue par une victime potentielle, elle aurait pu injecter du code dans le service multimédia privilégié. L’acteur de la menace aurait pu voir ce que l’utilisateur du smartphone voit sur son téléphone”, résume Slava Makkaeev, chercheur pour Check Point.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Les résumés IA de Google asphyxient les sites d’information, ce rapport est sans appel

Les sites d’information voient leur audience venue des moteurs de recherche fondre d’année en année. Un rapport annuel vient de chiffrer l’ampleur du phénomène depuis la généralisation des résumés rédigés…

La Terre a perdu l’équilibre plus souvent qu’on le croyait à l’ère des dinosaures (et ce n’est pas sans conséquence)

Il est de ces phénomènes que l’on croit bien connaître, mais qui se révèlent être bien plus notables que ce que l’on pensait. On sait par exemple que la Terre…

iPhone Duo : combien cela coûtera-t-il de réparer le smartphone avec AppleCare ?

Apple vient de dévoiler sa grille tarifaire des opérations de réparation pour son iPhone Duo, pour les utilisateurs ayant souscrit à son assurance. Autant être honnête : mieux vaut effectivement…

40 % de réduction POCO F8 Pro : un Snapdragon 8 Elite à bord, pour moins de 400 €

Le POCO F8 Pro profite d’une belle réduction sur AliExpress. La version avec 12 Go de RAM et 256 Go de stockage revient à 391 € grâce au code PHD45….

Vous pouvez installer Windows 11 26H2 sur un PC non compatible avec cet outil

Un développeur a trouvé comment installer Windows 11 26H2 sur des PC qui, en théorie, n’en remplissent pas les prérequis. L’outil chargé de l’opération est disponible, mais attention tout de…

Votre voiture pourrait bientôt répondre à vos messages avant que vous y pensiez

Les voitures compatibles Android Auto reçoivent peu à peu les fonctions pilotées par Gemini. Une nouvelle version de l’application contient des traces d’un outil jusqu’ici réservé aux Google Pixel. Il…

PS5 Slim : Sony lance un nouveau modèle qui résout enfin un problème qui plombait les performances

La PS5 Slim n’est certes pas le modèle le plus puissant en tant que tel, mais elle n’est pas aidée par un problème de fabrication qu’elle se traîne depuis son…

ChatGPT peut essayer des vêtements à votre place, finie la queue dans les boutiques

OpenAI annonce une nouveauté dans ChatGPT : la possibilité de vous voir portant des vêtements repérés sur Internet. Une cabine d’essayage virtuelle à portée de main en somme. Vous avez…

Ce boîtier vendu à la police viendrait à bout des iPhone les mieux protégés

Apple protège les iPhone saisis en les redémarrant automatiquement après trois jours sans déverrouillage. Une entreprise spécialisée dans les outils destinés aux forces de l’ordre affirme désormais contourner cette barrière….

Test ZTE Nubia Air Pro : rien qu’un Galaxy S25 Edge beaucoup plus abordable ?

2026 est l’année du retour de Nubia en France. Pour cela, la marque de ZTE s’appuie sur plusieurs smartphones, dont le Nubia Air Pro. Surfant sur la mode des téléphones…