La faille de sécurité d’Android qui pourrait vous coûter une fortune

Si le caractère open source d’Android offre un avantage considérable à l’utilisateur, elle n’en reste pas moins une porte ouverte aux malwares et c’est justement le cas avec la dernière faille de sécurité d’Android découverte par la firme de sécurité Curesec et relayée par IDG News Service.

D’après le dernier rapport, une faille présente au sein de la plupart des versions de l’OS antérieures à Android 4.4.4 KitKat permet aux applications d'effectuer des appels téléphoniques non autorisés et de perturber les appels en cours.

faille de sécurité Android
Une nouvelle faille de sécurité pour Android !

Dangereuse et intrusive, cette faille pourrait potentiellement permettre aux applications de passer des appels vers des numéros surtaxés pouvant ainsi alourdir les factures des usagers de plusieurs centaines d’euros.

Concrètement parlant, celle-ci permet à certaines applications de mettre fin aux appels sortants ou d’appeler un numéro, surtaxé ou non, sans interaction de l'utilisateur, même si celles-ci ne disposent pas des autorisations. Elles contournent ainsi le modèle de sécurité d’Android où les applications ne disposant pas l'autorisation de CALL_PHONE ne devraient pas, dans des circonstances normales, être en mesure de lancer des appels téléphoniques.

Si entre la découverte d'une faille de sécurité et son exploitation, il y a un pont on ne peut nier qu'en l'absence d'un correctif, le risque reste malheureusement présent.

Comme nous l’apprend le rapport de Curesec, la faille à depuis été signalée à Google qui l’a aussitôt corrigée via la mise à jour Android 4.4.4 KitKat, toutefois, elle est toujours bien présente au sein de l’ensemble des moutures de Jelly Bean ainsi que dans les versions 4.4.1, 4.4.2 et 4.4.3 de KitKat soit chez un peu plus de 70% des utilisateurs de l’OS de Google.

Des chiffres qui font un peu peur quand on sait que certains de ces appareils ne seront sans doute jamais mis à jour et ne profiteront donc jamais des nouvelles mesures de sécurité mises au point par Google avec Android L.

Via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Bon plan : le lot de 4 traceurs Ugreen FineTrack Tag passe à prix cassé, vite !

Vous souhaitez acheter un traceur de type AirTag pour facilement localiser vos affaires ? Ce bon plan est fait pour vous ! Amazon propose actuellement le lot de 4 Ugreen…

Il y aura bien une Audi TT électrique, le constructeur confirme la sortie

Alors que beaucoup s’inquiétaient d’une possible annulation, Audi confirme que sa TT électrique verra bien le jour. L’année de sortie reste la même, mais sans plus de précisions pour le…

Le Samsung Galaxy S26 sera capable de transformer n’importe quelle photo en sticker grâce à l’IA

Samsung continue sa tournée de teasing pour le Galaxy S26 avec une nouvelle vidéo montrant les capacités de son IA intégrée. On y aperçoit la photo d’un chiot que l’intelligence…

One UI 9.0 prépare un changement de design sur les smartphones Samsung

Alors que One UI 8.5 n’est pas encore sortie en version stable, nous avons déjà un premier aperçu de sa prochaine version, One UI 9.0. À première vue, Samsung voudrait…

Google Home : la dernière mise à jour simplifie l’automatisation, mais pas uniquement. Voici ses nouveautés

Depuis quelque temps, Google Home reçoit deux mises à jour mensuelles. Après avoir musclé les capacités d’automatisation de sa solution de domotique début février, la firme de Mountain View vise…

Google Pixel : le plus gros défaut de la reconnaissance faciale serait en passe d’être corrigé pour devenir aussi bon que l’iPhone

Google serait en train de train de travailler sur un projet secret pour améliorer la reconnaissance faciale de ses smartphones Pixel. Ces derniers souffrent en effet d’un gros défaut par…

Ce crash géant aurait donné naissance aux anneaux de Saturne

Selon des chercheurs, un événement violent aurait bouleversé le système de Saturne. Une collision entre deux lunes pourrait expliquer plusieurs mystères autour de la planète. Cette hypothèse relance le débat…

Voici la publicité française pour le Google Pixel 10a, une dernière fuite pour la route

À seulement quelques heures de sa présentation officielle, la publicité française pour le Pixel 10a de Google est diffusée par un leaker. L’occasion de voir sur quoi le fabricant veut…

Samsung double gratuitement le stockage des Galaxy S26 en précommande, bientôt en France ?

En Inde, les utilisateurs réservant leur Galaxy S26 en avance ont droit à une offre particulièrement intéressante. S’ils optent pour la version avec 256 Go de stockage, Samsung leur offre…

Quick Share : on connaît enfin les nouveaux smartphones Android compatibles avec AirDrop

À la fin de l’année dernière, Google a rendu ses Pixel 10 compatibles avec AirDrop pour faciliter le transfert de documents entre iOS et Android. Après l’annonce selon laquelle beaucoup…