Strandhogg 2.0 : cette faille critique permet d’espionner tous les appareils Android

Strandhogg 2.0 menace un grand nombre de terminaux Android. Cette faille de sécurité critique permet, si elle est bien exploitée, d’espionner tout le contenu d’un appareil sous Android. En outre, elle offre la possibilité à une application malveillante de se faire passer pour une de vos applications. 

Logo Strandhogg : Promon
Fond : Pixabay

La faille de sécurité Stranhogg 1.0 a été découverte en décembre 2019. Ce malware Android permettait à des pirates de piller tranquillement vos comptes bancaires. Comment ? En simulant des fenêtres de connexion de célèbres applications bancaires. Les victimes entraient alors leur identifiant et leur mot de passe, bien loin de penser qu’il s’agissait d’un piège.

Ce mercredi 27 mai, les chercheurs en sécurité informatique de chez Promon ont découvert une nouvelle faille de sécurité Android critique. Baptisée Strandhogg 2.0 (en hommage au premier malware), cette vulnérabilité reprend et améliore grandement la méthode d’attaque. Si Strandhogg 1.0 parvenait à reproduire des fenêtres de connexion, Strandhogg 2.0 peut se faire passer pour une application légitime et déjà présente sur votre smartphone.

Le malware repose en effet sur une faille au niveau des privilèges administrateur. Grâce à cette vulnérabilité et à Strandhogg 2.0, un hacker peut prendre le contrôle de vos applications et les remplacer par une copie parfaite. Reste ensuite à bombarder l’utilisateur avec une avalanche d’autorisations diverses : accès au microphone, aux fichiers photos et vidéos, aux messages, à la mémoire interne ou encore au GPS.

À lire également : Windows, macOS – les pires failles de sécurité exploitent vos ports USB !

Le malware-espion par excellence

Le but est ici d’espionner la victime pour récupérer un maximum d’informations. Cette faille est extrêmement dangereuse pour plusieurs raisons :

  • Elle est indétectable pour les utilisateurs
  • Elle permet de détourner l’interface de n’importe quelle application installée sur un appareil cible sans nécessiter d’accès physique et à la racine
  • Elle permet d’obtenir une grande quantité d’autorisations d’accès
  • Toutes les versions d’Android sont concernées, sauf Android 10

Plusieurs indices peuvent toutefois vous mettre la puce à l’oreille. Il faut être vigilant lors qu’une application à laquelle vous vous êtes déjà connecté vous demande de vous connecter à nouveau. Des demandes d’autorisations suspectes, inédites, ou injustifiées provenant de l’une de vos applications sont également des signes avant-coureurs. Des bugs inopinés sur l’interface et les commandes d’une appli doivent aussi vous mettre en garde.

Cette faille a été notifiée à Google il y a plus de cinq mois et le géant du web a publié un patch en avril 2020 à destination des Pixel. Et comme vous le savez, il demeure aux autres constructeurs de déployer ces mises à jour sur leurs propres appareils. Et au jeu des MAJ de sécurité, certains smartphones sont mieux lotis que d’autres

À lire également : Bluetooth – une nouvelle faille de sécurité menace des millions d’appareils

Source : Promon


Réagissez à cet article !

Demandez nos derniers articles !

Google Pixel 11 : plus besoin de sortir votre smartphone pour savoir qui vous appelle grâce à cette fonction exclusive

Depuis l’an dernier (au moins), Google développe l’une des fonctionnalités haptiques les plus utiles. Et c’est sur la nouvelle gamme Pixel 11 qu’elle est inaugurée. Grâce à elle, vous n’avez…

ChatGPT est de plus en plus grossier, mais ce n’est pas forcément un bug

Des utilisateurs de ChatGPT trouve que l’IA utilise de plus en plus de gros mots dans les conversations. Il y aurait une explication à cela, et elle n’est pas à…

Digne de Star Trek, ce pistolet à plasma lave le linge des astronautes sans une goutte d’eau

Impossible de lancer une lessive en orbite, l’eau disponible ne suffit pas. Des scientifiques comptent contourner cet obstacle grâce au plasma froid. Leur prototype évoque un équipement de science-fiction, alors…

La Fiat Topolino se vend bien aux États-Unis pour une raison inattendue

La voiture électrique Fiat Topolino commence à arriver aux États-Unis. Les premiers exemplaires partent vite, alors que par défaut, elle n’a pas le droit de circuler sur les routes américaines….

Cette fonction bien pratique des smartphones Samsung refuse de marcher dans l’une des applis les plus utilisées

Sur un Samsung Galaxy, nombreux sont ceux qui ont l’habitude de tout faire d’une main. Instagram vient pourtant enrayer ce geste, car les commandes latérales cessent alors de fonctionner. Samsung…

La barre de recherche des Pixel 11 devient surpuissante grâce à une mise jour

Google met à jour la recherche sur smartphone Android pour certains modèles, dont les derniers Pixel 11. La fonction devient très complète, avec de nombreuses possibilités pour en faire un…

Une minute de réflexion, puis le carnage : ce robotaxi Tesla a pris la pire décision possible

À Austin, un robotaxi Tesla circulait sans opérateur de sécurité lorsqu’il s’est retrouvé dans une voie interdite. Impossible de continuer normalement ou d’en sortir facilement. Le choix effectué par le…

Galaxy S26 FE : on connaît enfin la date de lancement du prochain smartphone de Samsung

Reste-t-il encore des choses que l’on ne sait pas à propos du Galaxy S26 FE ? Tout a déjà été dévoilé : fiche technique, visuels, fonctionnalités…  mise à part sa date de…

De nouveaux appareils Fire TV sous Android 16 arrivent, à quoi faut-il s’attendre ?

Amazon est en train d’annoncer aux développeurs d’applications la sortie à venir d’appareils tournant sous Fire OS 16. Ce qui est intéressant à bien des égards. Qu’est-ce qu’est en train…

Cette année, l’iPhone 18 Pro Max aura un avantage de poids face à l’iPhone 18 Pro

Si vous êtes un amateur de photo, l’iPhone 18 Pro Max risque de vous faire plus d’œil que l’iPhone 18 Pro grâce à une nouveauté exclusive. Nous sommes à moins…