Google alerte les utilisateurs de smartphones Galaxy, Samsung n’a pas corrigé cette faille de sécurité

Google a publié un avertissement concernant une vulnérabilité non corrigée affectant les téléphones Samsung Galaxy et d'autres appareils Android, ce qui est inquiétant pour les utilisateurs d'Android.

samsung hotspot

Une faille de sécurité, identifiée sous le nom de CVE-2024-32896, a suscité l'inquiétude en raison de son potentiel d'exploitation. La gravité de la situation a été renforcée le mois dernier lorsque le gouvernement américain a demandé à tous les employés fédéraux utilisant des téléphones Pixel d'installer la dernière mise à jour de sécurité avant le 4 juillet ou de cesser d'utiliser leurs appareils.

La vulnérabilité CVE-2024-32896 représente une menace importante car elle pourrait permettre une escalade des privilèges. Cela signifie qu'un attaquant pourrait potentiellement utiliser une application pour accéder et capturer des données normalement hors limites, ou effectuer des actions non autorisées typiquement réservées aux utilisateurs ayant des privilèges plus élevés.

Lire égalementAndroid : 2,3 milliards d’utilisateurs sont menacés par une faille de sécurité du Wi-Fi

Samsung laisse ses smartphones Galaxy vulnérables à la faille

Alors que Google a réussi à corriger cette vulnérabilité pour les appareils Pixel avec sa mise à jour de juillet 2024, les téléphones Samsung Galaxy et d'autres modèles Android restent exposés. Bien que Samsung ait publié sa mise à jour de sécurité de juillet pour les téléphones Galaxy, elle n'incluait pas de correctif pour ce problème spécifique. Ce retard laisse donc des millions d'utilisateurs de Galaxy potentiellement vulnérables.

Google a d’ailleurs reconnu l'impact généralisé de cette faille, confirmant qu'elle n'affecte pas seulement les appareils Pixel et Galaxy, mais tous les téléphones Android. Pour ajouter à l'inquiétude, GrapheneOS, un système d'exploitation mobile axé sur la confidentialité et la sécurité, a souligné qu'il y a en fait deux vulnérabilités exploitées par les pirates, dont aucune n'a encore été corrigée en dehors des appareils Pixel.

En réponse à cette situation, Google a déclaré à Forbes qu'il était conscient du problème et qu'il donnait la priorité aux correctifs pour les autres partenaires OEM d'Android, promettant de les déployer dès qu'ils seront disponibles. La mise à jour de sécurité de juillet de Samsung a corrigé trois vulnérabilités critiques de Qualcomm qui ont été corrigées pour les appareils Pixel en juin. Il reste donc à voir quand Samsung et les autres fabricants de smartphones arriveront à rattraper leur retard en matière de correction de failles de sécurité. En attendant, les appareils Android restent vulnérables tant qu’aucune mise à jour n’est déployée.


Réagissez à cet article !

Demandez nos derniers articles !

Claude Mythos : l’IA la plus dangereuse d’Anthropic utilisée par les mauvaises personnes

Alors qu’Anthropic commence à distribuer son modèle d’IA Claude Mythos à une sélection d’entreprises, Bloomberg dévoile qu’un groupe non autorisé y a eu accès. Ce dernier affirme s’en servir depuis…

IA

Il fabrique de la mémoire RAM dans son abri de jardin et ça fonctionne, la preuve en vidéo

Un youtubeur s’est lancé le pari fou de fabriquer de la RAM chez lui, comme on cultiverait des légumes. Et étonnement, le résultat est là. Le vidéaste explique le processus…

L’ampoule LED connectée Tapo multicolore est à moitié prix, et à 6,85€, il faut absolument en profiter !

Vous souhaitez connecter vos éclairages afin de les commander à distance ? Amazon propose actuellement l’ampoule connectée Tapo à prix cassé. Normalement en vente à 12,90€, elle est affichée à…

Ce trou noir qui dévore son étoile propulse des jets aussi puissants que 10 000 soleils

Les trous noirs stellaires livrent encore leurs secrets. Des astronomes viennent de mesurer pour la première fois la puissance des jets d’un trou noir cannibale, et le résultat est vertigineux….

OneDrive va gagner plusieurs fonctionnalités, presque toutes liées à l’IA

Microsoft annonce les changements à venir dans OneDrive, son système de stockage en ligne. Espérons que vous n’avez rien contre l’IA, parce qu’elle sous-tend une grande majorité des nouveautés dévoilées….

Les entreprises responsables de la crise de la RAM n’utilisent même pas le matériel qu’elles achètent, selon cette étude

C’est un phénomène désormais largement documenté, la crise de la RAM est en grande partie causée par les entreprises du secteur de l’IA, qui achètent massivement des GPU et de…

Amazon accusé d’obsolescence programmée sur ses Fire Stick TV, le plaignant demande la remise en service des anciens modèles

En Californie, Amazon est aujourd’hui visé par un recours collectif l’accusant d’avoir intentionnellement rendu inutilisable ses premiers modèles de Fire Stick TV. L’initiateur de la plainte affirme le géant du…

TV

Arnaques aux fausses pubs sur Facebook et Instagram : Meta attaqué en justice

Une association de défense des consommateurs américains assigne Meta en justice. En cause : les fausses pubs sur Facebook et Instagram. Que reproche l’organisme au groupe de Mark Zuckerberg exactement…

Google Home : cette fonction très attendue débarque enfin pour rendre Gemini indispensable face à l’Assistant

Le déploiement de Gemini pour Google Home est loin d’avoir été fluide. Mais la firme de Mountain View ne s’est pas contentée de corriger ses plus gros défauts et d’étendre…

Ce malware Android exploite vos paiements sans contact pour vider votre compte en banque

Les malwares Android ciblant les données bancaires se multiplient. Un logiciel malveillant exploite désormais une application de paiement reconnue pour intercepter les transactions sans contact et dérober les codes PIN….