[NEWS]Une importante faille de sécurité chez HTC

  • Auteur de la discussion zemarsu
  • Date de début
zemarsu

zemarsu

Membre
Inscrit
23 Mars 2011
Messages
2 956
Points
0
  • #1
Une importante faille de sécurité a été découverte dans la dernière mise à jour des smartphones HTC. Une application développée par le constructeur permet de récupérer beaucoup d'informations personnelles et de les redistribuer à une autre application qui en ferait la demande, sans aucune protection ni identification.

Le blog Android Police publie une alerte concernant les téléphones portables utilisant le système d'exploitation mobile de Google et fabriqués par HTC. La faille découverte permet d'accéder aux emails, aux données GPS et aux SMS de l'utilisateur et viendrait d'un nouvel outil d'identification arrivé avec une mise à jour récente, HTCLoggers.apk.
Une importante faille de sécurité dans les smartphones HTC
L'application est capable de récolter toutes ces données et de les transmettre à n'importe quel processus les demandant en ouvrant un port local sur le téléphone. Toute application ayant l'autorisation d'accéder à Internet peut donc demander ces informations, puisqu'aucun mot de passe n'est demandé par HTCLoggers.apk. Pire, HTCLoggers essaie même de le faire en root pour récupérer le plus de données possibles.

Une application malveillante peut donc utiliser cette faille pour transmettre ces informations via Internet. La seule solution est d'attendre une nouvelle mise à jour du constructeur, qui n'a pas encore réagi, et de ne pas utiliser, d'ici là, d'applications dont la provenance n'est pas certaine.


Article diffusé sous
S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !
, écrit par Guillaume Champeau pour
S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !
S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !
 
C

Caroto06

Membre
Inscrit
10 Juin 2011
Messages
504
Points
0
  • #2
Est ce que cela concerne les téléphones HTC tournant sous ROM Custom?
 
zemarsu

zemarsu

Membre
Inscrit
23 Mars 2011
Messages
2 956
Points
0
  • #3
A priori j'aurais tendance a dire oui vu que c'est un truc que HTC a rajoute dans sa ROM donc a moins que les devs de customs l'aient supprime (peu probable) la reponse est oui.

Ceci etant je crois qu'il y a deja un correctif
 
T

takos06

Membre
Inscrit
19 Juillet 2011
Messages
35
Points
0
  • #4
Il parait que si ton Téléphone est rooté , donc que tu as changé de Rom ... tu n'as pas se soucie de fuite ' j'insiste sur le 'il parais " ... c'est ce que j'ai lu)

Les téléphones qui sont sur d'avoir cette faille chez HTC sont Evo 3D, Evo 4G et Thunderbolt


Une vidéo qui explique la faille .... Il faut comprendre l'anglais.

S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !
 
A

Anonymous

  • #5
Assez surprenant cette infos surtout de cette marque :?
 
zemarsu

zemarsu

Membre
Inscrit
23 Mars 2011
Messages
2 956
Points
0
  • #6
Ba c'est une boulette enorme dont on peut se demander comment elle a pu passer effectivement.
 

Sujets en relation

Haut Bas