LineageOS : le système d’exploitation Android open source a été piraté

LineageOS, le système d'exploitation open source basé sur Android, a été piraté au cours du week-end. Des pirates sont en effet parvenus à pénétrer dans les serveurs de l'OS pendant un court instant. Les attaquants ont visiblement exploité une faille de Salt, le framework open source de Saltstack. Heureusement, cette intrusion a été sans conséquence pour le code source de LineageOS. 

lineageos piraté

LineageOS, la ROM Android open source héritière de CyanogenMod, a été visée par une tentative de piratage ce samedi 2 mai 2020. L'équipe de LineageOS a rapidement informé sa communauté dans une publication sur Twitter dans le courant de la matinée.

Sur le même sujet : LineageOS 17.1 (Android 10) est désormais compatible avec les Galaxy S9 et Note 9 Exynos

Des pirates exploitent une faille de Salt pour hacker LineageOS

D'après les développeurs de LineageOS, la présence des pirates a vite été détectée au sein de l'infrastructure. Des mesures ont donc été prises afin de protéger le code source du système d'exploitation, les builds et les clés de signature qui permettent d'authentifier les distributions de LineageOS officielles. Les pirates n'ont pas pu accéder à ces données.

Après enquête, les développeurs se sont rendus compte que les hackers ont exploité une faille de sécurité de Salt, un framework open source fourni par Saltstack. Cet outil gratuit en Python permet de gérer des systèmes informatiques et d'automatiser certaines tâches sur des data centers ou des serveurs cloud.

Identifiée récemment par des chercheurs en cybersécurité, la brèche permet à un attaquant d'exécuter du code malveillant sur 6 000 serveurs Salt. “La faille laisse en fait un utilisateur à distance accéder à certaines fonctionnalités sans réclamer d'authentification” précise Salt sur son site web officiel.

Pour protéger ses utilisateurs des pirates, Salt a donc rapidement déployé un correctif. Dimanche 3 mai, l'équipe de LineageOS a installé le patch de sécurité sur les serveurs toujours vulnérables de son infrastructure. Grâce à la réactivité des équipes du système d'exploitation et de Salt, cette informatique a été promptement contrecarrée.

https://twitter.com/LineageAndroid/status/1256821056100163584?s=20


Réagissez à cet article !

Demandez nos derniers articles !

Sony, Samsung, Bose : Boulanger brade le son et les TV avec des offres choc à saisir ce week-end

Boulanger lance une nouvelle salve de promotions à durée limitée sur l’audio et les TV. Pour ces ventes flash, l’enseigne propose trois codes promo par palier en fonction du montant…

Samsung TQ55QN77F : avec 150 € de réduction, la TV NeoQLED passe à petit prix, vite !

Alors qu’elle est déjà en promotion, la TV NeoQLED Samsung TQ55QN77F est encore moins chère durant la vente flash Boulanger. Normalement en vente à 749 €, vous pouvez vous l’offrir…

JBL Tune 245 NC : des écouteurs sans fil avec réduction de bruit active à moins de 50 €, vite !

Vous cherchez désespérément des écouteurs sans fil pas chers avec un bon son et la réduction de bruit active ? Vous pensiez que c’était mission impossible ? Détrompez-vous ! Sur…

Ce rapport sans appel explique pourquoi l’IA en entreprise ne fonctionne pas vraiment

L’IA progresse, mais son adoption en entreprise reste un échec pour beaucoup. Un rapport pointe des lacunes profondes que l’argent seul ne peut pas résoudre. Les salariés en paient le…

IA

Amazon Luna, c’est (presque) fini : après Google Stadia, un autre “Netflix du jeu vidéo” se meurt

Amazon annonce de nombreux changements sur sa plateforme de cloud gaming Luna. Celle-ci perd de nombreuses fonctionnalités et perd presque tout son intérêt, signant une lente mort. En novembre 2023,…

C’est la pluie d’étoiles filantes à ne pas manquer en avril : voici quand et comment admirer les Lyrides en 2026

Avis à tous les amoureux de spectacles que nous offre à contempler la voûte céleste, les nuits qui raccourcissent inéluctablement ne vous empêcheront pas d’admirer la tête d’affiche de ce mois…

Test Xiaomi 17 : un smartphone petit format, mais aux très grandes ambitions

Si le Xiaomi 17 appartient à la famille des petits smartphones, en raison de son gabarit, son équipement en revanche le classe incontestablement parmi les ténors du marché. D’ailleurs, dans…

Cette astuce très simple permet de nettoyer votre smartphone Android et booster ses performances

Nettoyer l’écran de son smartphone, c’est bien, mais nettoyer son espace de stockage, c’est encore mieux. Pour cela, il existe une astuce simple, mais que l’on oublie un peu trop…

Ce lecteur de cassettes marie look rétro et fonctions modernes pour vous libérer de l’IA et du tout-abonnement

Le vintage est aujourd’hui un argument de vente important, mais un second facteur vient s’y greffer ces derniers temps : le besoin de déconnecter. Cela n’a pas échappé à un fabricant…

JBL Live 770 NC : le casque sans fil avec réduction de bruit active chute à moins de 100 € !

En ce moment sur Boulanger, ce sont Les Jours ++. Jusqu’au 28 avril, le site propose de nombreuses ventes flashs pour vous équiper à prix réduit. Si vous cherchez un…