Samsung : une faille de sécurité permet de pirater les smartphones Galaxy depuis 2014

Samsung corrige une faille de sécurité apparue en 2014 sur tous les smartphones Galaxy. En exploitant cette brèche critique, un pirate est capable d'espionner tous les messages d'un terminal et de s'emparer des données personnelles des utilisateurs. Pour vous protéger des hackers, on vous invite à installer la mise à jour de mai 2020 sur votre téléphone. 

galaxy s faille sécurité samsung

Mateusz Jurczyk, chercheur en sécurité informatique au sein de l'équipe Project Zero de Google, a découvert une grave faille de sécurité au sein des smartphones Galaxy. La brèche est située dans la surcouche Android développée par le constructeur, dans le système de gestion du format d'image personnalisé «Qmage» (.qmg). Tous les smartphones signés Samsung prennent en charge ce format, notamment présent dans les thèmes et les animations de la surcouche, depuis 2014.

Sur le même sujet : Google corrige 39 failles de sécurité Android avec le patch de mai 2020

La faille permet d'espionner les SMS reçus via Samsung Messages

La faille permet à un attaquant expérimenté de pénétrer dans la bibliothèque graphique d'Android, conçue pour rediriger toutes les images reçues par un smartphone. Cette bibliothèque gère le chargement et l'affichage de divers formats d'image, y compris le Qmage de Samsung. Pour entrer dans la bibliothèque d'Android, et y exécuter du code malveillant à l'insu des utilisateurs, le pirate doit bombarder le smartphone ciblé de MMS contenant des images Qmage.

Il faut entre 50 et 300 MMS afin d'exploiter cette vulnérabilité et contourner les mécanismes de sécurité mis en place par Google. Le processus prend un peu plus d'un heure, précise Mateusz Jurczyk. Une fois que c'est fait, le pirate peut exécuter du code au sein de la bibliothèque graphique d'Android. In fine, l'attaquant obtient donc un accès complet aux messages reçus et envoyés par le smartphone via Samsung Messages. Il peut aussi s'emparer de l'historique des appels, de la liste de contacts, des photos et vidéos stockées dans la mémoire et activer le microphone.

Alerté par Jurczyk en février dernier, Samsung a finalement corrigé la brèche dans le correctif de sécurité de mai 2020. Pour vous protéger contre les pirates, on vous invite à installer celui-ci sur votre téléphone en vous rendant dans Paramètres > A propos de l'appareil > Mise à jour logicielle. Pour l'heure, le patch a déjà été déployé sur une poignée de smartphones Galaxy, dont les Galaxy S20, le Galaxy Z Flip, le Galaxy Fold, le Galaxy Note 10 et les Galaxy S10.


Réagissez à cet article !

Demandez nos derniers articles !

Ce critère vient de dépasser le prix dans le choix d’un smartphone, Apple et Samsung sont prévenus

Ce que les utilisateurs attendent vraiment d’un smartphone vient d’être révélé. Le critère numéro 1 n’est plus celui qu’on croyait. Et certains grands fabricants accusent déjà le retard. Le marché…

Windows 11 supporte désormais les taux de rafraîchissement à 5000 Hz, mais pourquoi faire ?

Avant d’être retirée parce que complètement buggée, la dernière mise à jour de Windows 11 contenait quelques nouveautés intéressantes. Ceci dit, peut-être pas pour le commun des mortels, qui se…

Voici les preuves que la comète 3I/ATLAS est l’objet le plus ancien jamais observé dans notre ciel

Depuis sa découverte en 2025, la comète 3I/ATLAS intrigue les astronomes du monde entier. Des analyses chimiques inédites viennent de lever un coin du voile sur son origine. Ce visiteur…

Malade dans les transports ? Cette application Samsung nous aide à nous sentir mieux

Samsung lance Hearapy, une application gratuite qui promet de réduire les effets de nausée pour les personnes atteintes de mal des transports. Samsung annonce le lancement d’une nouvelle application mobile,…

Bouygues Telecom augmente le prix des abonnements Bbox

Encore une hausse tarifaire. Bouygues Telecom augmente le prix des abonnements Bbox Fit, Must et Ultym. Le FAI modifie aussi quelques éléments de ses offres d’internet fixe. Bouygues Telecom a…

Le Vivo X300 Ultra est officiel, un smartphone aux capacités photo extravagantes

Le Vivo X300 Ultra est un mobile haut de gamme qui met le paquet en photographie. Équipé de deux capteurs de 200 MP, il entend notamment proposer le meilleur zoom…

SSD PS5 : ce Seagate de 1 To certifié par Sony est à un super prix

Besoin de plus d’espace de stockage pour votre PS5 ? Ce SSD Seagate de 1 To, sous licence officielle PlayStation, est à un très bon prix. Prêt à être installé…

La TV Mini Led TCL 65C79K de 65 pouces passe à petit prix avec ces 2 offres cumulables !

Boulanger continue les promotions de printemps avec, cette fois, une TV Mini Led de 65 pouces à prix cassé. Normalement en vente à 799 €, la TCL 65C79K passe à 649…

Découvrez les premières images du Pixel 11

De premiers rendus du Pixel 11 nous offrent un aperçu du design du prochain smartphone de Google. On observe peu de changements par rapport au Pixel 10. Après avoir déjà…

Google Pixel : vous pouvez enfin profiter de cette nouveauté géniale de la mise à jour (catastrophique) de mars, voici comment

Tous les utilisateurs de smartphones Pixel ne sont pas toujours logés à la même enseigne : parfois, selon votre région, certaines fonctionnalités ne sont pas disponibles. C’était le cas de…