Si votre smartphone est compatible avec la 5G, il est sûrement victime de cette grave faille de sécurité

Des chercheurs du groupe ASSET ont découvert pas moins de 14 vulnérabilités majeures dans le modem 5G de nombreux smartphones. L’une d’entre elles, notamment, peut être exploitée pour lancer une attaque DDoS depuis l’appareil. Au total, 714 téléphones de 24 constructeurs différents sont concernés.

android faille sécurité

Décidément, sale temps pour les fabricants de composants. Alors s’ils nombreux en ce moment à patcher leur produit pour éviter qu’une dangereuse faille de sécurité permette de pirater n’importe quel PC avec une simple image, c’est aujourd’hui au tour des constructeurs de smartphones de faire face à une vulnérabilité de grande ampleur. Et pour cause : si un smartphone possède un modem 5G, il est probable qu’il victime non pas d’une, mais 14 failles de sécurité critiques.

Ces dernières ont été repérées par les chercheurs en cybersécurité du groupe ASSET, au sein des modems 5G fabriqués par Qualcomm et Mediatek. La liste des smartphones concernés est donc particulièrement fournie. Selon les chercheurs, on compte pas moins de 714 modèles touchés par les vulnérabilités, provenant de 24 constructeurs. Dans cette liste, on retrouve Samsung, Apple, Google, Huawei, Xiaomi, OnePlus, Honor… Bref, tous les grands noms du secteur.

714 smartphones touchés par des failles de sécurité du modem 5G

Ces failles de sécurité, réunies au sein d’un groupe baptisé 5Ghoul, sont particulièrement inquiétantes. Parmi les risques encourus, les chercheurs notent notamment la possibilité de déclencher une attaque DDoS à distance. Pire encore, « l’attaquant n’a pas besoin de connaître les informations secrètes de l’appareil cible », précise l’étude, comme « les détails de la carte SIM. […] Il lui suffit d’usurper l’identité du gNB légitime en utilisant les paramètres de connexion connus de la tour cellulaire ».

Sur le même sujet — Android : une grosse faille de sécurité touche toutes les versions du système, une mise à jour est en cours

De cette manière, le pirate peut ainsi déconnecter tous les appareils d’un réseau en surchargeant ce dernier, forçant les utilisateurs à les redémarrer. Qualcomm et Mediatek ont d’ores et déjà déployé un correctif pour 12 des 14 failles de sécurité découvertes. Mais cela ne rassure pas pour autant les chercheurs, qui rappellent que ” il faut généralement six mois ou plus pour que les correctifs de sécurité 5G atteignent finalement l’utilisateur final via une mise à jour OTA ».

Source : ASSET


Réagissez à cet article !

Demandez nos derniers articles !

GTA 5 a été jouable gratuitement sur navigateur pendant quelques heures, Rockstar n’a visiblement pas apprécié

Après un nouvel épisode non officiel de Fallout, ça a été au tour de GTA 5 de se retrouver jouable sur navigateur… avant d’être retiré dans la foulée par ses…

Test JBL Live Beam 4 : à moins de 200 euros, l’un des achats les plus malins

En mai 2026, JBL a mis à jour pratiquement toute sa gamme Live. Parmi eux, nous retrouvons les Live Beam 4, écouteurs TWS à tige positionnés sous la barre des…

Amazon rend disponibles tous les films James Bond sur Prime Video, voici la liste complète

Détenteur des droits depuis des années déjà, Amazon ajoute enfin l’ensemble des films James Bond au catalogue de Prime Video. Prime Video accueille désormais tous les films de la licence…

Cette station électrique portable de 600 W est à prix cassé (-45%) : elle passe sous les 175 €

L’ALLPOWERS R600 permet d’avoir une source d’électricité pour vos sorties ou pour alimenter quelques appareils lors d’une coupure de courant. Cette station portable de 299 Wh revient à 174,69 €…

Xbox Elite Series 3 : la nouvelle manette prendrait en charge le retour haptique et des joysticks anti-drift

La nouvelle génération de manette haut de gamme de Xbox, la Elite Series 3, a fuité. Elle serait équipée de joysticks à effet Hall ou TMR et offrirait un retour…

Services Google Play : il faudra vraiment le vouloir pour perdre ses affaires avec ces 2 nouveautés du réseau Localiser

Le réseau Localiser de la firme de Mountain View gagne deux fonctions inédites avec la mise à jour des Services Google Play d’octobre. La première rend la configuration des balises…

Panne de box ? Vous garderez le contrôle de vos appareils connectés avec la nouvelle application SmartThings de Samsung

Une coupure internet suffit encore à rendre muets la plupart des objets connectés. Samsung vient de détailler la refonte complète de son application SmartThings, pensée pour éviter ce scénario. Les…

Baisse de prix sur l’Apple Watch SE 3 : une bonne occasion pour s’offrir la montre connectée d’Apple

L’Apple Watch SE 3 est en promotion sur Amazon dans sa version GPS de 44 mm. Cette montre connectée dispose d’un écran Always-on, d’un suivi du sommeil et de nombreuses…

Snapseed va bientôt vous permettre de prendre des photos professionnelles avec cette nouvelle fonctionnalité

Une nouvelle fonctionnalité encore en développement vient d’être découverte dans la dernière version de Snapseed. Celle-ci s’inspire directement des appareils photo et caméras professionnels, tout en restant accessible et utilisable…

Android 17 arrive sur les Samsung Galaxy S25 en Europe, avec une fonction qui garde vos proches au centre de la vidéo

Les grandes mises à jour Android mettent souvent des mois à atteindre l’Europe. Cette fois, les possesseurs de Samsung Galaxy S25 n’ont attendu qu’une semaine après la Corée du Sud….