Tizen : le code de l’OS de Samsung est truffé de failles de sécurité, un vrai paradis pour hackers !

 

Selon le chercheur israélien Amihai Neiderman de Equus Security, Tizen, le système d'exploitation de Samsung, est littéralement truffé de failles de sécurité. L'OS comporterait actuellement au moins 40 graves failles zero-day. Autrement dit un vrai terrain de jeu pour les hackers de tous poils !

Le système d'exploitation de Samsung, Tizen, sert déjà d'OS à 30 millions de télévisions connectées en circulation, aux smartwatches du constructeur, et à différents smartphones et autres appareils de la marque sur des marchés comme la Russie ou l'Inde. Samsung prévoit d'utiliser cet OS pour faire tourner plus de 10 millions de smartphones commercialisés en 2017, mais aussi d'autres équipements connectés tels que des frigos ou des machines à laver.

Cet OS incarne la volonté de Samsung de s'émanciper d'Android, le système d'exploitation de Google. Sur le long terme, il pourrait être intégré aux prochains Galaxy S et Galaxy Note. Malheureusement, pour l'heure, Tizen n'est pas suffisamment sécurisé pour un usage public. C'est ce qu'affirme le chercheur Amihai Neiderman de Equus Security après huit mois d'analyse du système. Le spécialiste ne mâche pas ses mots, et déclare même que cet OS est « peut-être le pire code » qu'il n'ait jamais vu.

Selon lui, toutes les erreurs possibles ont été commises, et l'OS semble avoir été codé par un étudiant. Ces propos ont été tenus ce lundi 3 avril dans le cadre d'une conférence sur la cybersécurité organisée par le Kapersky Lab de St. Marteen aux Pays-Bas.

Tizen : une véritable aubaine pour les hackers, un des pires codes jamais compilés

Le chercheur a découvert un total de 40 failles zero-days, dont certaines pourraient permettre à des hackers d'injecter du code dans un appareil sans même avoir besoin d'un accès physique. Neiderman note que l'app store de Tizen, TizenStore, dispose de privilèges illimités pour modifier un appareil.

Si un hacker trouve un moyen d'exploiter ces privilèges, comme il y est lui-même parvenu, en profitant des faibles défenses des appareils contre la manipulation de mémoire, il est possible de lancer n'importe quel logiciel malicieux.

Parmi les autres problèmes, on peut citer l'absence de chiffrement lors du transfert d'informations sensibles. Il est donc possible d'espionner, de falsifier ou d'altérer les données pendant ces transferts. Par conséquent, le verdict du chercheur est sans appel. Tizen n'est pas prêt pour servir d'OS aux appareils Samsung destinés au grand public.



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…