Google a détecté 58 failles zero-day en 2021, un record absolu

Le Project Zero de Google s’est montré particulièrement efficace en 2021. L’équipe de chercheurs a en effet repéré pas moins de 58 failles zero-day sur toute l’année, soit deux fois plus qu’en 2020. Selon la firme, cela confirme qu’il est de plus en plus dur pour les pirates pour les exploiter à des fins malveillantes.

Malware Windows
Crédit photo : Pexels

Les failles zero-day sont probablement la plus grosse menace numérique actuelle. Pour rappel, il s’agit de vulnérabilités inconnues au bataillon chez les constructeurs, que les pirates peuvent donc exploiter pendant potentiellement longtemps avant qu’elle ne soit patchée. Il se joue donc une bataille sans merci entre hackers et experts en cybersécurité, à celui qui trouvera en premier ces fameuses failles zero-day.

Conscient de l’enjeu primordial de ces vulnérabilités, Google a monté une équipe baptisée Project Zero spécialement dédiée à la recherche de failles zero-day. Justement, en 2021, cette dernière a été particulièrement efficace. En effet, dans un récent billet de blog, la firme révèle avec détecté un total de 58 failles zero-day tout le le long de l’année.

Sur le même sujet : Chrome 95 — Google corrige en urgence deux failles zero-day, installez vite la mise à jour

Google est imbattable sur la recherche de failles de zero-day

Si, au premier abord, ce chiffre ne paraît pas si impressionnant que cela, il convient de le remettre dans son contexte. Premièrement, il s’agit du double des failles repérées par le Project Zero en 2020. De plus, comme dit précédemment, les failles zero-day sont aussi rares que précieuses. 58, c’est donc le nombre de ces vulnérabilités qui n’ont jamais pu tomber entre les mains des mauvaises personnes.

Sur le même sujet : Google Chrome — une faille gigantesque concerne 3,2 milliards d’utilisateurs, installez vite la mise à jour !

On pourrait alors penser que l’augmentation de ces découvertes n’est pas très bon signe pour les utilisateurs. Au contraire, Google précise que cette hausse est due à l’amélioration de ses techniques de recherche, et non à un risque croissant pour la sécurité des appareils. En outre, seules deux failles sur les 58 étaient réellement nouvelles. Les autres n’étaient que des variations de vulnérabilités déjà connues.

Autrement, et c’est une mauvaise nouvelle, les pirates n’ont plus à fournir autant d’efforts qu’avant pour exploiter des failles zero-day. De plus, celles découvertes par Google sont loin d’englober toute la sphère numérique. WhatsApp, Signal et Telegram, par exemple, n’ont rapporté aucune de ces failles durant toute l’année 2021, ce qui suggère que ces entreprises ne cherchent pas spécialement à les trouver avant les hackers.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…

Windows 11 : impossible de se connecter aux applications Microsoft depuis la dernière mise à jour, voici comment corriger le bug

Un nouveau bug a été détecté dans la dernière mise à jour de Windows 11. Celui-ci empêche de se connecter à son compte sur les applications Microsoft telles que Outlook,…

D’autres smartphones Samsung Galaxy vont bientôt avoir accès la bêta One UI 8.5, voici lesquels

On n’arrête plus Samsung, décidément bien décidé à apporter One UI 8.5 à tous ses utilisateurs. Après les Galaxy S26, Galaxy S25 et Galaxy Z Fold et Flip 7, voilà…

Les Samsung Galaxy A37 et A57 se montrent en avance et confirment leur évolution

Samsung prépare déjà le lancement de ses nouveaux smartphones milieu de gamme. Les Galaxy A37 et A57 se dévoilent en images avant l’annonce. Ces premiers visuels révèlent plusieurs éléments clés…

Tinder veut laisser l’IA scanner toutes les photos de votre smartphone

L’application de rencontre Tinder prépare une fonctionnalité basée sur l’IA. Elle regarde les photos stockées sur votre smartphone. Tinder y voit une aide très concrète, d’autres un cauchemar pour la…

IA

Une version inédite de Gemini se prépare sur macOS

Google prépare une nouveauté importante pour ses outils d’intelligence artificielle. Une version de Gemini arrive discrètement sur macOS. Elle pourrait introduire une fonction encore jamais vue. Les assistants basés sur…

IA