Android : une importante faille sur les smartphones Samsung est corrigée, la mise à jour est en cours

Dans le cadre d’une importante fuite de sécurité, les certificats de plusieurs équipementiers Android ont été exposés récemment. Cette faille de sécurité a rendu des millions d’appareils Android dans le monde vulnérables aux logiciels malveillants.

Samsung smartphone

Une fuite de sécurité à grande échelle a poussé les chercheurs en sécurité à tirer la sonnette d’alarme sur l’apparition d’applications malveillantes pouvant accéder à des systèmes d’exploitation entiers appartenant à Android. La fuite a été signalée par Łukasz Siewierski, un employé de Google et ingénieur spécialisé dans les logiciels malveillants.

L’équipe de sécurité Android de Google a découvert que plusieurs équipementiers Android, notamment Samsung, LG et MediaTek, ont vu leurs clés de signature d’applications cryptographiques être dévoilées, laissant ainsi les pirates déployer facilement des applications malveillantes sur les smartphones.

Les certificats de signature pour les applications, c’est quoi ?

Un aspect crucial de la sécurité des smartphones Android est le processus de signature des applications. Il s’agit essentiellement d’un moyen de garantir que les mises à jour des applications proviennent du développeur d’origine, car la clé utilisée pour signer les applications doit toujours rester privée.

Les applications signées avec ce certificat fonctionnent avec un identifiant d’utilisateur hautement privilégié, Android.uid.system. Ce dernier détient des autorisations système, y compris des autorisations d’accès aux données utilisateur. Toute autre application signée avec le même certificat peut déclarer qu’elle veut s’exécuter avec le même identifiant utilisateur, ce qui lui donne le même niveau d’accès au système d’exploitation Android.

Le problème, c’est qu’un certain nombre de ces certificats de plateforme de Samsung, MediaTek, LG et Revoview semblent avoir fait l’objet de fuites et, pire encore, avoir été utilisés pour signer des logiciels malveillants.

Pour faire simple, un attaquant disposant de la clé privée peut ajouter des logiciels malveillants aux applications de confiance. Puisque la version malveillante de l’application utilise la même clé à laquelle la sécurité d’Android fait confiance, la mise à jour de l’application sera effectuée, quelle que soit l’origine de l’application.

Lire également – Android : des millions de smartphones sont vulnérables, une importante faille de sécurité découverte

Les pirates ont pu déployer des malwares sur les smartphones Android

Pour aggraver les choses, les équipementiers concernés n’ont pas retiré les clés compromises et ne les ont remplacées par de nouvelles. Au contraire, ils ont continué à les utiliser. De son côté, Samsung a même récemment publié des mises à jour d’applications avec la même clé. Pourtant, le problème a été repéré pour la première fois par Google en mai 2022.

Cela veut dire que les pirates ont potentiellement pu injecter des malwares dans les applications officielles de Samsung. Les logiciels malveillants auraient pu apparaître comme une mise à jour, auraient passé tous les contrôles de sécurité lors de l’installation et auraient donné au logiciel malveillant un accès presque total à vos données utilisateur dans d’autres applications.

Google a assuré que les téléphones Android sont sécurisés de plusieurs manières, notamment par le biais de Google Play Protect, des mesures d’atténuation des OEM, etc. Les applications résidant dans le Play Store sont également sûres, apparemment. « Les partenaires OEM ont rapidement mis en œuvre des mesures d’atténuation dès que nous avons signalé la compromission de la clé. Les utilisateurs finaux seront protégés par les mesures d’atténuation mises en place par les partenaires OEM », a déclaré un porte-parole de la société.

Le géant de la technologie a vivement conseillé aux entreprises touchées de « faire tourner le certificat de la plateforme en le remplaçant par un nouvel ensemble de clés publiques et privées ». « En outre, ils doivent mener une enquête interne pour trouver la cause profonde du problème et prendre des mesures pour éviter que l’incident ne se reproduise à l’avenir », a ajouté la société. On s’attend donc à ce que LG, MediaTek, mais aussi Samsung mettent rapidement à jour leurs certificats pour protéger leurs utilisateurs de pirates malintentionnés.


Réagissez à cet article !

Demandez nos derniers articles !

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…

Arnaque SIM swap : 4 ans de bataille judiciaire pour se faire rembourser 17 000 € par Free Mobile et BNP Paribas

Il aura fallu 4 ans à une victime de SIM swap et à sa famille ayant hérité du dossier après son décès pour faire plier Free Mobile et BNP Paribas….

Samsung renonce à la nouveauté photo qu’Apple s’apprête à dégainer sur l’iPhone 18 Pro

Les Galaxy S27 devaient enfin rattraper leur retard sur un point précis de la photo. Samsung a finalement choisi de faire machine arrière. Le calendrier tombe très mal face à…

Eclipse du 12 août : elle était visible à 100 % en bas de chez moi, voici ce que j’en ai retenu

Nous avons eu la chance de pouvoir observer l’éclipse totale de Soleil depuis l’Espagne ce 12 août 2026. Une expérience inoubliable. On en parle depuis des semaines, la fameuse éclipse…

Cette fonction longtemps réservée au Japon arrive sur les Pixel 11 vendus en France

Pour une fois, l’Europe passe devant les États-Unis. Google vient de débloquer sur les Pixel 11 vendus par chez nous une technologie de paiement jusqu’ici réservée au Japon. Les Américains,…

iPhone 15 Plus : l’excellent smartphone passe à prix mini et devient enfin accessible

Les smartphones de la marque à la pomme vous font de l’oeil, mais les modèles récents sont trop chers ? Ce bon plan devrait vous plaire ! Pour faire de…