Une faille critique dans les Snapdragon touche 40% des smartphones Android dans le monde

Des chercheurs en sécurité informatique ont découvert fin 2020 une faille critique qui affecte certains SoC de Qualcomm. Ces derniers animent aujourd’hui plus de 40 % des smartphones dans le monde. Cette faille, qualifiée de critique par Qualcomm, affecte les modems et permet d’accéder à des données personnelles.

Malware Android

L’équipe de chercheur de CheckPoint Research rapporte cette semaine avoir découvert une faille critique dans certains SoC de Qualcomm. Cette faille, si elle est exploitée, permettrait à un pirate d’accéder à de nombreuses informations du téléphone. Tous les composants du fondeur californien ne sont pas concernés, heureusement. Les plates-formes touchées font toutes parties de la famille MSM (Mobile Station Modem).

Lire aussi – Android : n’ouvrez pas ce SMS, il cache un dangereux malware espion !

Vous retrouvez cependant plusieurs dizaines de références. Du MSM6000 sorti en 2006 jusqu’au MSM8998, alias Snapdragon 835, un composant haut de gamme sorti en 2018. Pratiquement toutes les plates-formes de Qualcomm sorties entre les deux en font partie. Cela représente environ 40 % du parc mondial de smartphones sous Android en 2021. Si vous avez un smartphone sous Android sorti entre 2007 et 2018, il y a donc de fortes chances que vous soyez concerné. Toutes les plus grandes marques, sauf Apple évidemment, sont touchées.

La faille concerne plus spécifiquement la partie modem du SoC. Si elle est exploitée, elle permet plusieurs actions. La première est l’interception de données transitant par le biais du modem et ainsi à l’accès aux messages, à l’historique des appels et au contenu des appels (écoute téléphonique). La deuxième est le décryptage des informations contenues dans la carte SIM, véritable coffre-fort où des données importantes sont stockées. La troisième est l’infiltration dans le système Android et l’injection d’un malware avec tout ce que cela peut comporter comme action.

Une faille découverte en octobre 2020 et corrigée deux mois plus tard

Les chercheurs de Checkpoint Software expliquent avoir découvert cette faille en octobre 2020 et avoir informé Qualcomm de son existence à cette période. Un patch a été développé pour combler la faille et envoyé aux marques de smartphones concernées dès le mois de décembre 2020. À elles ensuite de le déployer sur leur parc installé. Les smartphones de 2018 (voire 2017) auront peut-être la chance de le recevoir. Mais pour les autres, les chances sont relativement réduites.

Notre conseil est évidemment de vérifier si votre smartphone est bien à jour et que vous avez installé tous les patchs de sécurité. Vérifiez également les mises à jour sur le Play Store : certains composants d’Android sont mis à jour directement depuis la boutique applicative de Google. Rappelons que, chaque mois, la firme de Mountain View corrige plusieurs dizaines de failles de sécurité d'Android.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…