Strandhogg 2.0 : cette faille critique permet d’espionner tous les appareils Android

Strandhogg 2.0 menace un grand nombre de terminaux Android. Cette faille de sécurité critique permet, si elle est bien exploitée, d’espionner tout le contenu d’un appareil sous Android. En outre, elle offre la possibilité à une application malveillante de se faire passer pour une de vos applications. 

Logo Strandhogg : Promon
Fond : Pixabay

La faille de sécurité Stranhogg 1.0 a été découverte en décembre 2019. Ce malware Android permettait à des pirates de piller tranquillement vos comptes bancaires. Comment ? En simulant des fenêtres de connexion de célèbres applications bancaires. Les victimes entraient alors leur identifiant et leur mot de passe, bien loin de penser qu’il s’agissait d’un piège.

Ce mercredi 27 mai, les chercheurs en sécurité informatique de chez Promon ont découvert une nouvelle faille de sécurité Android critique. Baptisée Strandhogg 2.0 (en hommage au premier malware), cette vulnérabilité reprend et améliore grandement la méthode d’attaque. Si Strandhogg 1.0 parvenait à reproduire des fenêtres de connexion, Strandhogg 2.0 peut se faire passer pour une application légitime et déjà présente sur votre smartphone.

Le malware repose en effet sur une faille au niveau des privilèges administrateur. Grâce à cette vulnérabilité et à Strandhogg 2.0, un hacker peut prendre le contrôle de vos applications et les remplacer par une copie parfaite. Reste ensuite à bombarder l’utilisateur avec une avalanche d’autorisations diverses : accès au microphone, aux fichiers photos et vidéos, aux messages, à la mémoire interne ou encore au GPS.

À lire également : Windows, macOS – les pires failles de sécurité exploitent vos ports USB !

Le malware-espion par excellence

Le but est ici d’espionner la victime pour récupérer un maximum d’informations. Cette faille est extrêmement dangereuse pour plusieurs raisons :

  • Elle est indétectable pour les utilisateurs
  • Elle permet de détourner l’interface de n’importe quelle application installée sur un appareil cible sans nécessiter d’accès physique et à la racine
  • Elle permet d’obtenir une grande quantité d’autorisations d’accès
  • Toutes les versions d’Android sont concernées, sauf Android 10

Plusieurs indices peuvent toutefois vous mettre la puce à l’oreille. Il faut être vigilant lors qu’une application à laquelle vous vous êtes déjà connecté vous demande de vous connecter à nouveau. Des demandes d’autorisations suspectes, inédites, ou injustifiées provenant de l’une de vos applications sont également des signes avant-coureurs. Des bugs inopinés sur l’interface et les commandes d’une appli doivent aussi vous mettre en garde.

Cette faille a été notifiée à Google il y a plus de cinq mois et le géant du web a publié un patch en avril 2020 à destination des Pixel. Et comme vous le savez, il demeure aux autres constructeurs de déployer ces mises à jour sur leurs propres appareils. Et au jeu des MAJ de sécurité, certains smartphones sont mieux lotis que d’autres…

À lire également : Bluetooth – une nouvelle faille de sécurité menace des millions d’appareils

Source : Promon


Réagissez à cet article !

Demandez nos derniers articles !

Chrome sur Android : Google ajoute une barrière avant le remplissage automatique

Google est en train de tester une nouvelle fonctionnalité pour son navigateur Chrome fonctionnant sous Android. Celle-ci exige une vérification biométrique avant tout remplissage automatique des mots de passe. Le…

Google lance cette application IA sur Android, mais elle ne sert quasiment à rien

Google vient de déployer une application particulièrement efficace basée sur l’intelligence artificielle. Mais, pourtant disponible sur le Play Store, celle-ci n’est quasiment pas accessible pour les utilisateurs Android… Les utilisateurs…

Windows 11 : cette mise à jour va enfin corriger plusieurs problèmes gênants

Les participants au programme Insiders de Windows 11 peuvent d’ores et déjà profiter de nouveaux builds plus que bienvenus. Ces derniers améliorent, entre autres, certains temps de chargement, tout en…

Ray-Ban Meta : la polémique sur la vie privée pousse ce géant à faire marche arrière

Dans certains pays européens, les lunettes connectées ne sont pas les bienvenues. En effet, un distributeur refuse purement et simplement de revendre les Ray-Ban de Meta. Après les smartphones pliables…

Windows 11 : vos jeux vont enfin se charger plus vite grâce à cette nouveauté

Les joueurs PC les plus exigeants vont être aux anges. En effet, Microsoft optimise son dernier système d’exploitation, Windows 11, dans le but de réduire les temps de chargement et…

Cette tablette Honor tombe à 85 € : écran de 11 pouces, 128 Go de stockage et puce Snapdragon à bord

La Honor Pad X8a a tout pour séduire ceux qui cherchent une tablette pas chère. Sa fiche technique est loin d’être décevante pour son prix. En ce moment, elle est…

GTA 6 va repousser toutes les limites, le classement PEGI 18+ ne laisse aucun doute

Comme tout bon opus de la saga Grand Theft Auto, le prochain titre de Rockstar devrait faire la part belle aux excès en tout genre. Le classement PEGI 18+ de…

AliExpress fait chuter ses prix pendant une semaine : voici les meilleures offres à saisir

Une nouvelle campagne Local Day d’AliExpress a commencé le 1er octobre 2026. Pendant une semaine, des codes promo sont disponibles, et permettent de réduire le prix de nombreux produits appartenant…

Google Pixel 10a : ce code promo fait tomber son prix à moins de 370 € (-33%)

Le Pixel 10a devient bien plus accessible grâce à une double promo. Le smartphone de Google revient à 368 € au lieu de 549 €. Voir l’offre sur le Pixel…

Plus de 286 € de réduction sur le Ryzen 7 7800X3D (-56%) grâce à deux remises cumulables

Le Ryzen 7 7800X3D passe à moins de 225 €. Le prix du processeur AMD est en baisse de près de 300 €. C’est le bon moment pour l’acheter si…