Google exhorte Samsung d’arrêter de menacer la sécurité d’Android en touchant au noyau Linux

Google Project Zéro affirme que les efforts de Samsung pour renforcer la sécurité sur les smartphones Galaxy les exposent en réalité à davantage de failles de sécurité. Le problème, selon les chercheurs, ce sont surtout les modifications du noyau Linux d'Android, qui menacent la sécurité du système d'exploitation.

Samsung Galaxy

“Le code du noyau Linux est parfois rigide – et les modification de son code de base, en particulier dans un fort qui n'est pas vérifié en amont, peut facilement introduire des problèmes subtils, même lors que ces modifications avaient pour but d'implémenter des fonctionnalités de ‘sécurité'”, explique le chercheur en cybersécurité Jann Horn. Le Google Project Zero détaille dans une longue analyse, les implications de certaines modifications du kernel réalisées par certains constructeurs, notamment Samsung.

A départ, l'auteur s'était intéressé à un bug débouchant à une corruption mémoire du noyau Android de la ROM du Galaxy A50. Mais aussi au fait qu'une seconde vulnérabilité, corrigée de longue date dans d'autres versions d'Android en amont – mais pas dans le kernel Android des smartphones Samsung – contribue à rendre le premier bug exploitable par des pirates. Les constructeurs ont en effet l'habitude de modifier le noyau Android pour l'adapter à divers modèles de smartphones.

Le problème, c'est que les vendeurs modifient souvent directement le kernel, plutôt que de se contenter du Hardware Abstraction Layer (HAL) qui permet de limiter l'impact d'éventuelles failles de sécurité débouchant de modifications propres à l'appareil. Or, le bug débouchant sur une corruption mémoire découlait paradoxalement d'une tentative de Samsung de renforcer la sécurité. Le bug a entre-temps été patché, mais la question que pose le chercheur c'est de savoir comment, dans ce contexte, réduire la surface d'attaques pour de potentiels pirates.

“Je crois que les modifications du noyau spécifiques à l'appareil feraient mieux d'être soit déplacées en amont ou dans les drivers de l'espace utilisateur, où ils peuvent être implémentés dans des langages de programmation plus simples et/ou sandboxés, et qu'en même temps ils ne pourront pas compliquer les mises à jour vers des versions plus récentes du kernel”, conclut le chercheur.

Lire également : Samsung n'est pas obligé de déployer les mises à jour de sécurité Android sur les smartphones plus anciens

L'analyse du chercheur et ses implications sont assez complexes, mais si vous souhaitez aller plus loin, nous vous recommandons la lecture du post (en Anglais) de Jann Horn sur le blogpost du Project Zero.

Source : Google Project Zero


Réagissez à cet article !

Demandez nos derniers articles !

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…

Nouveautés Netflix juillet 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Spider-Man Brand New Day : histoire, casting, date de sortie, tout ce qu’on sait sur le prochain Marvel avec Tom Holland

Tom Holland revient en 2026 dans la peau de l’Homme-Araignée pour une nouvelle aventure. Date de sortie, casting, scénario, on vous dit ce qu’il faut savoir sur Spider-Man Brand New…

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…

Une recharge sans fil 50 W universelle sera bientôt disponible pour tous les smartphones

La norme Qi devrait prochainement évoluer pour offrir une solution de recharge sans fil universelle d’une puissance atteignant les 50 W. Xiaomi serait particulièrement impliqué dans sa conception. La recharge…

Soldes Dreame H12 Pro Ultra : l’aspirateur laveur de sol est de retour à petit prix, c’est l’indispensable du ménage !

Le ménage est une corvée dont on se passerait bien. Pour vous faciliter la tâche, le Dreame H12 Pro Ultra vous offre un nettoyage optimal en un seul passage. Et…

Xiaomi 18 : la fiche technique se précise, la batterie s’améliore

On commence à avoir une bonne idée de ce que va proposer le Xiaomi 18 en termes de caractéristiques techniques. La capacité de la batterie devrait être légèrement revue à…