Menu
24matins
Navigation : 
  • Actualité
    • Faits Divers
    • Insolite
    • Société
    • Politique
    • International
  • Économie
  • Santé
  • Sport
  • Tech
    • trackr.fr
  • Divertissement
    • Séries TV
    • Films
  • Loisirs
    • En cuisine
    • Au jardin
En ce moment : 
  • Apple
  • Transport
  • Bien-être
  • Voiture
  • Quotidien

Nouvelle faille de sécurité critique sur Android

Tech > Mobile > Android
Par Sebastien Veyrier,  publié le 31 juillet 2015 à 11h20.

Une nouvelle faille de sécurité très simple à mettre en place a été découverte sur Android. Elle toucherait potentiellement la moitié du parc d’appareils Android mondial.

À peine une semaine après la découverte de la faille Stagefright qui permet de prendre le contrôle d’un appareil Android à l’aide d’un simple MMS, le système d’exploitation mobile de Google est une nouvelle fois pointé du doigt.

Cette fois, les chercheurs en sécurité informatique ont dévoilé dans Trend Micro une nouvelle vulnérabilité qui peut rendre totalement inopérants les appareils qui tournent sous les versions 4.3 (Jelly Bean) à 5.1.1 (Lollipop) du petit robot vert, soit plus de la moitié du parc mondial des machines Android.

Une attaque via un simple fichier vidéo endommagé

C’est l’expert en sécurité Wish Wu qui a découvert le problème. Sans vouloir entrer trop dans les détails techniques, cette dernière exploite une faille dans l’outil d’indexation du service de serveur médias d’Android qui liste tous les fichiers multimédias présents sur la tablette ou le smartphone.

Cet outil serait sérieusement compromis par un simple fichier mal codé au format vidéo MKV, un standard très commun dans le monde de l’informatique. En lui proposant un tel fichier, l’outil d’indexation planterait totalement pouvant entraîner avec lui le blocage complet du téléphone.

Un smartphone bon à jeter à la poubelle

Pour exploiter la faille, Trend Micro indique qu’il existe deux manières très simples « soit en installant une application malveillante sur l’appareil, soit via une page Web spécialement conçue pour diffuser ce type de vidéos ». Dans le pire des cas, l’application malveillante peut bloquer le smartphone après chaque redémarrage, le rendant alors totalement incapable de fonctionner.

https://www.youtube.com/watch?v=gjn5QTaQ0fk

Google a été averti du problème le 15 mai dernier, mais l’a classé dans la pile des dossiers « non prioritaires ». Trend Micro de son côté propose une solution de sécurité en attendant qu’un correctif soit mis à disposition dans l’Android Open Source Project.

Le Récap
  • Une attaque via un simple fichier vidéo endommagé
  • Un smartphone bon à jeter à la poubelle
En savoir plus
  • Rachat de SFR : la fusion avec Bouygues, Free et Orange menace-t-elle les tarifs des forfaits ?
  • La fin de Samsung Messages : préparez la migration vers Google Messages
  • Quels smartphones privilégier pour dénicher les meilleures offres sur le marché de l’occasion ?
Vous aimez nos contenus ?
Recevez chaque jour nos dernières publications gratuitement et directement dans votre boite mail
Recevoir la newsletter
  • À Propos
  • Nous contacter
  • Infos Légales
  • Gestion des données personnelles
© 2026 - Tous droits réservés sur les contenus du site 24matins  - ADN Contents -