Un bug permettait le piratage d’un compte Samsung avec un simple lien

Samsung a corrigé une faille de sécurité qui permettait à des hackers de pirater les comptes utilisateurs, de modifier les informations et les préférences ainsi que d'en prendre le contrôle total sans moyen de les récupérer. Un simple clic sur un lien malveillant était nécessaire pour les pirates. Le chercheur en sécurité qui a répéré le bug a obtenu une récompense de 13 300 dollars. 

compte samsung

Un chercheur en sécurité informatique, l'Ukrainien Artem Moskowsky, a découvert une faille de sécurité permettant à des hackers de pirater et prendre le contrôle d'un compte Samsung seulement en parvenant à faire cliquer un utilisateur sur un lien malveillant, rapporte ZDNet.

Samsung récompense le chercheur pour la découverte du bug

Ce sont en fait trois bugs liés à la même déficience, une vulnérabilité des services d'authentification web de type cross-site request forgery (CSRF), qui ont été mis en cause. Ils permettaient aux attaquants de changer les détails du profil, de désactiver l'authtification à double-facteur et de changer la question de sécurité pour la récupération de son compte ou pour le changement du mot de passe. De quoi s'emparer définitivement du compte Samsung.

Lire aussi : Piratage du ministère des Affaires étrangères : des données sensibles sur les Français ont été volées

La vulnérabilité a été communiquée à Samsung, qui a depuis rectifié le tir. Le groupe sud-coréen a rémunéré Artem Moskowsky 13 300 dollars pour l'avoir prévenu. Ce dernier est d'ailleurs un spécialiste de ce genre d'actions. Il est ce qu'on appelle un “chasseur de primes” moderne. Il traque les failles de sécurité dans les logiciels et systèmes des grands groupes tech à la recherche de failles de sécurité encore inconnues. Il est ensuite payé quand il parvient à identifier un bug critique. Il y a quelques semaines, il avait déjà récupéré 25 000 dollars de récompense pour avoir identifié une faille sur Steam permettant de se procurer une clé pour n'importe quel jeu


Réagissez à cet article !

Demandez nos derniers articles !

Un airfryer XL à prix cassé ? Le Ninja à double compartiment 6-en-1 n’a jamais été aussi peu cher, vite !

Normalement en vente à 199,99 €, la friteuse sans huile Ninja à double compartiment passe à seulement 116,99 € en cumulant la promotion en cours avec le code PANINJA10. C’est…

Vers la fin du partage de compte ? Coup de tonnerre dans le streaming, Spliiit est condamné pour la 1re fois

Le Groupe LFP ne veut pas que ses utilisateurs partagent leur compte. Il a obtenu en justice la condamnation de la plateforme Spliiit, qui doit supprimer toutes ses offres Ligue…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Netflix : voici quand l’application mobile va se transformer en copie de TikTok

Comme prévu, Netflix va lancer la nouvelle version de son application mobile. Parmi les nouveautés à venir, l’introduction des vidéos verticales, que beaucoup ne voient pas d’un bon œil. Netflix…

Il faut 2 minutes pour pirater l’appli de vérification de l’âge de l’Union européenne

À peine 3 jours après son lancement, un expert en cybersécurité montre à quel point il est facile de passer outre les protections de l’application européenne censée permettre la vérification…

Deal Stellantis-Microsoft : votre prochaine Peugeot pourrait bientôt vous dire elle-même quand aller chez le garagiste

Stellantis vient de signer un partenariat de cinq ans avec Microsoft pour intégrer l’IA partout dans son activité. Sur votre tableau de bord comme dans les bureaux de la direction,…

Android 17 : l’ultime bêta est là, Google mise tout sur la sécurité et la stabilité pour les utilisateurs

C’est maintenant au tour de la quatrième bêta d’Android 17 d’être déployée. Elle marque là encore une étape cruciale dans le développement de la plateforme puisqu’il s’agit de la dernière…

Voici la date de sortie du film Call of Duty, il va falloir être patient

Annoncé fin 2025, le film adapté de la série de jeux vidéo Call of Duty ne faisait plus parler de lui. Il revient sur le devant de la scène avec…

OnePlus : un nouvel indice vient confirmer que l’abandon du marché européen est imminent

Bien que la chose ne soit pas encore officielle, il n’y a désormais que très peu de doutes quant au départ prochain de OnePlus du marché européen. Un récent post…

Ces 75 000 pirates amateurs ne s’attendaient pas à recevoir ce message d’Europol dans leur boîte mail

Ils pensaient pouvoir lancer des cyberattaques en toute impunité depuis leur canapé. Europol vient de leur prouver le contraire avec une opération d’une ampleur inattendue. Des dizaines de milliers de…