Samsung : une faille critique permet de pirater les SMS des Galaxy S20 et S21

Un chercheur en sécurité informatique a découvert plusieurs failles de sécurité critiques au sein des smartphones Samsung. Une fois exploitées, elles permettent notamment à des pirates d'accéder à vos SMS. 

samsung failles
Crédits : Unsplash

Alors que Samsung vient récemment de corriger une faille permettant d'espionner les appels sur 40% des smartphones Android, le chercheur en sécurité informatique Sergey Toshin de la société Oversecured vient de découvrir plusieurs vulnérabilités critiques au sein des appareils du constructeur. 

Comme le rapportent nos confrères du site BleedingComputer, l'une de ses failles non corrigées permet notamment à des attaquants d'accéder à vos SMS. Et encore, il s'agit de la vulnérabilité la moins dangereuse repérée par le chercheur. En effet, deux d'entre elles permettraient à un pirate de lire ou écrire des fichiers arbitraires avec des permissions élevées, et ce sans nécessiter la moindre interaction de l'utilisateur. Ces failles étaient nichées dans l'appli Paramètres des derniers smartphones de la marque.

À lire également : Une faille critique dans les Snapdragon touche 40% des smartphones Android dans le monde

Trois failles attendent toujours d'être corrigées

Au total, Sergey Toshin a mis en lumière 17 failles de sécurité, situées en majorité dans les applications préinstallées du constructeur, notamment dans l'appli Secure Folder de Samsung et dans Samsung Knox, la plateforme ultra-sécurisée intégrée sur les derniers appareils Samsung comme les Galaxy S20 et S21. Sur les 17 failles repérées, 14 ont été corrigées par le géant sud-coréen et trois d'entre elles attendent toujours de recevoir un patch.

Parmi les autres exploitations potentielles de ces failles, on note la possibilité d'accéder à la carte SD des appareils, ou encore de s'emparer de diverses données personnelles de l'utilisateur comme le numéro de téléphone, l'adresse postale et l'e-mail. Notez que le chercheur a dévoilé ces vulnérabilités dans le cadre du programme de chasse aux bugs de l'entreprise sud-coréenne. Précisons d'ailleurs que Sergey Toshin a été particulièrement actif depuis le début de l'année, en empochant pas moins de 30 000 dollars pour avoir repéré plus d'une dizaine de failles sur les appareils Samsung.

Sans surprise, il est plus que conseillé de télécharger les dernières mises à jour de sécurité diffusées par Samsung pour s'éviter le moindre problème. À ce sujet, sachez que Samsung a d'ores et déjà déployé la mise à jour sécurité Android de juin 2021, réglant au passage les problèmes de l'appareil photo des Galaxy S21.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

GTA 6 : bonne nouvelle, même la PS5 standard et la Xbox Series X pourraient faire tourner le jeu à 60 FPS

Se pourrait-il que la PS5 standard et la Xbox Series X soient capables de faire tourner GTA 6 en 60 FPS ? Ce sera le cas, à en croire une…

Steam Controller : ce mod incroyable permet à la manette de se déplacer toute seule jusqu’à son dock de recharge

Franchement, qui a encore le temps en 2026 de brancher soi-même sa manette pour qu’elle se recharge ? En tout cas, certainement pas Ray Foss, un développeur un peu qui…

Le Spider-Man de Miles Morales bientôt dans le MCU ? Tom Holland y travaille

En interview, Tom Holland, alias Spider-Man dans les derniers films Marvel, confirme qu’il fait tout pour intégrer Miles Morales au MCU. La question est maintenant de savoir quand il arrivera….

Microsoft glisse discrètement dans Windows 11 une mise à jour qui pourrait sauver votre PC un jour

Toutes les mises à jour de Windows 11 ne se valent pas aux yeux du grand public. Certaines réparent des bugs visibles, d’autres travaillent dans l’ombre du système. Microsoft vient…

Supergirl en chute libre : le film de James Gunn est un énorme flop au box office

Pour son premier week-end d’exploitation, le film Supergirl est très loin de décoller. Les chiffres sont assez catastrophiques pour James Gunn, malgré le succès de son Superman en 2025. James…

Steam Machine : les scalpers ont réussi à s’accaparer tout le stock, les mesures de Valve n’ont servi à rien

Malgré tous les efforts de Valve pour mettre des bâtons dans les roues des scalpers, les annonces indécentes pour des Steam Machine pullulent déjà sur eBay. Alors que le PC…

Ce supercalculateur chinois pulvérise un record que les États-Unis pensaient hors de portée

Les sanctions américaines devaient priver la Chine des outils nécessaires au calcul de pointe. Le pays vient de prouver tout le contraire avec une machine record. Son architecture s’affranchit même…

Half-Life devient le jeu vidéo PC le plus cher de l’Histoire, battant un titre de 1979

Une copie de Half-Life s’est vendue aux enchères pour une coquette somme. Le jeu devient le plus cher au monde parmi ceux sur PC, devant le précédent record établi par…

Votre montre connectée va bientôt vous proposer un soutien psychologique grâce à une IA thérapeute

Les programmes d’IA dédiés à la santé mentale partagent tous la même limite, celle d’attendre que l’utilisateur fasse le premier pas. Des chercheurs ont décidé de renverser ce modèle. Leur…

Windows 11 prend encore plus de place sur votre PC, mais c’est pour une bonne raison

La nouvelle fonction de restauration de Windows 11 est arrivée. Mais selon Microsoft, celle-ci s’accompagne d’une occupation conséquente de l’espace de stockage de votre PC. On fait le point. Si…