Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Printemps est maintenant en place.

Les inscriptions sont actuellement OUVERTES.
  • Accueil forums
  •  » Android
  •  » 80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce

Message 1 Discussion postée le 20-11-2017 à 18:35:38

El Roslino
Avatar de El Roslino


Titre: VIP
Avancement: Niveau 5
Lieu: U.S.A
Date d'inscription: 07-07-2016
Messages: 30 888
Site web

80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce

https://www.world-lolo.com/images/uploads/image.num1511199499.of.world-lolo.com.jpg


Il est facile de créer une application malveillante qui accède au microphone et à l'affichage de l'écran sans que l'utilisateur ne s'en rende compte. Seul Android 8.0 dispose d'un patch à l'heure actuelle.

Des chercheurs en sécurité de MRW Labs ont découvert que des pirates peuvent créer des applications malveillantes capables d'accéder sans grande difficulté au microphone et capturer l'écran sur les smartphones Android. Il suffit pour cela d'utiliser le service MediaProjection qui existe depuis Android 5.0.

Auparavant, une application mobile qui voulaient accéder à ces ressources devait avoir les privilèges administrateurs (root). Avec l'arrivée de MediaProjection, ce n'est plus le cas. L'utilisateur est simplement averti de cet accès par une fenêtre d'alerte.

Le problème, c'est que le pirate peut recouvrir tout ou partie de cette autre fenêtre sans que le système ne s'en rende compte. Trompé, l'utilisateur pense valider un message banal alors qu'en réalité il autorise un accès à des ressources sensibles. Voici, ci-dessous, un exemple.

https://www.world-lolo.com/images/uploads/image.num1511199219.of.world-lolo.com.jpg



Alerté par MWR Labs en juillet dernier, Google a publié un patch en août, mais seulement pour Android 8.0 (Oreo). Les versions 5, 6 et 7 du système sont toujours vulnérables à cette attaque. D'après les statistiques de novembre dernier, 78,7 % des appareils Android sont donc impactés par ce risque de sécurité. 

https://www.world-lolo.com/images/uploads/image.num1511199298.of.world-lolo.com.jpg



Les utilisateurs sont invités à mettre rapidement à niveau leur système d'exploitation. Malheureusement, ce n'est pas toujours possible car les mises à jour - qui sont gérées par les constructeurs et les opérateurs - ne sont pas toujours disponibles. Dans ce cas, il faut redoubler de prudence et, surtout, ne pas télécharger d'applications douteuses.


https://www.world-lolo.com/images/uploads/image.num1716150352.of.world-lolo.com.jpg
 

Message 2 Réponse postée le 21-11-2017 à 00:06:40

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 104 840
Site web

Re: 80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce

Je n'ai jamais aimé Android.


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...
 

  • Accueil forums
  •  » Android
  •  » 80% des smartphones Android victimes d'un bug qui permet de vous enregistrer en douce