Samsung corrige une faille qui permet d’espionner les appels sur 40% des smartphones Android

Samsung vient d'annoncer avoir corrigé une grave faille de sécurité sur les smartphones Galaxy dans sa mise à jour de mai 2021. Le problème vient d'une interaction entre les modem Qualcomm, leur API et système de déboggage qui peut être détournée pour espionner les appels. La faille ne touche pas que les smartphones Samsung mais 40% de l'ensemble des smartphones Android dont des Google Pixel, OnePlus, Xiaomi, LG et autres marques. 

Samsung Galaxy
Crédits : Unsplash

Samsung vient de patcher son parc de smartphones contre une faille de sécurité très grave en lien avec certains modem Qualcomm. Les chercheurs de CheckPoint, à l'origine de la découverte, expliquent que la faille réside dans l'interaction entre l'API de certains modem et leur système de déboggage. Détournée, cette faille de sécurité peut donner un accès suffisamment profond pour qu'il soit possible d'espionner les appels, les SMS et même déverrouiller la carte SIM.

A en croire CheckPoint, le problème est très répandu dans les smartphones Android puisque 40% du parc serait concerné. Samsung fait ainsi partie des tous premiers constructeurs à s'occuper officiellement du problème. Comme l'explique Samsung dans une déclaration, les smartphones qui ont installé la mise à jour de sécurité Android Security Patch Level du 1er mai 2021 sont protégés contre la faille de sécurité.

Samsung fait partie des premiers à corriger l'une des plus grosses failles de sécurité d'Android

Vous êtes bien entendu encouragé à appliquer la mise à jour si ce n'est pas déjà fait. “Alors qu'un nombre d'appareils Samsung avait déjà été patché dès janvier 2021, la plupart des appareils Samsung qui ont appliqué le Android Security Patch Level du 1er mai 2021 ou ultérieur seront considérés comme protégés contre cette vulnérabilité”, explique Samsung.

Reste que de nombreux smartphones de marque concurrente sont aussi vulnérables. Et c'est d'ailleurs pourquoi CheckPoint ne donne pour l'instant pas de détails techniques, en attendant que Xiaomi, LG, Google et d'autres constructeurs proposent eux aussi des patchs de sécurité à leurs utilisateurs. De son côté, Qualcomm reconnaît auprès de Android Police le problème et assure que “de nombreux” fabricants ont déjà eux aussi délivré les patchs nécessaires.

Lire également : Une faille critique dans les Snapdragon touche 40% des smartphones Android dans le monde

Qualcomm estime que le problème n'est pas, pour l'instant, exploité par des acteurs malveillants dans la nature : “Délivrer des technologies qui promeuvent une sécurité et une protection de la vie privée robuste est une priorité pour Qualcomm. Nous félicitons les chercheurs en sécurité de CheckPoint pour leur approche de communication coordonnée à la hauteur des standards de l'industrie. Qualcomm Technologie a déjà mis des correctifs à disposition des fabricants OEM en décembre 2020 et nous encourageons les utilisateurs finaux à mettre leur appareils à jour dès que les patches sont disponibles”

Source : Android Police


Réagissez à cet article !

Demandez nos derniers articles !

Tesla : la conduite entièrement autonome (FSD) débarque enfin en Europe, mais il y a un mais

Après des mois de tests rigoureux, la technologie de conduite autonome chère à Tesla, le Full Self-Driving, a enfin été approuvée dans un pays d’Europe. Il faudra toutefois encore patienter…

Un dangereux malware Windows envahit ces applications très populaires, des millions d’utilisateurs concernés

L’éditeur français CPUID, qui propose des outils d’analyse et de monitoring pour PC, a été victime d’une brèche importante. Des hackers ont en effet réussi à accéder à l’API du…

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…