Ouvrir le menu principal

iGeneration

Recherche

Les smartphones Nexus vulnérables à une attaque par avalanche de SMS

Stéphane Moussie

samedi 30 novembre 2013 à 07:00 • 26

Ailleurs

Une avalanche de SMS peut faire dysfonctionner le Galaxy Nexus, le Nexus 4 et le Nexus 5, a remarqué un chercheur en sécurité. En envoyant une trentaine de flash SMS (classe 0) — un type de SMS qui est directement affiché sur l'écran à la réception et qui nécessite une action de l'utilisateur —, il est possible de faire redémarrer le Nexus visé, de le bloquer ou bien encore de lui faire perdre sa connexion cellulaire.

Nexus 4 et Nexus 5 côte à côte - Photo Kārlis Dambrāns CC BY

La vulnérabilité vient en partie du fait que les Nexus ne préviennent pas l'utilisateur par une alerte sonore quand un flash SMS est reçu. Résultat, il est facile pour l'attaquant d'enchaîner une cascade de messages qui va au final bloquer l'appareil.

Bogdan Alecu, le chercheur, a mené cette expérience sur une vingtaine d'appareils différents. Seuls les Nexus sont concernés par le problème. Un employé de l'équipe de sécurité d'Android lui aurait dit que la vulnérabilité allait être corrigée avec Android 4.3, mais il n'en est rien. Android KitKat est aussi touché. Bien qu'ennuyeuse, la vulnérabilité n'est toutefois pas critique. Du code arbitraire ne peut pas être exécuté avec cette méthode. De plus, Alecu a un correctif sur Google Play.

[Source PC World]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

e/OS/ et Iodé, les deux Android français qui tracent leur route sans Google

28/01/2025 à 20:30

• 8


Ultime vente aux enchères pour des iPod, pas si chers, de Karl Largerfeld

28/01/2025 à 12:00

• 6


Google publie le code source des montres connectées Pebble

28/01/2025 à 10:00

• 8


Votre consentement sera en théorie nécessaire pour tout démarchage téléphonique

28/01/2025 à 10:00

• 72


AirPods : comment forcer l'installation d'un nouveau firmware

28/01/2025 à 09:16

• 19


Domotique : 2025 sous le signe de la fiabilité et de la simplicité pour Matter et Thread

27/01/2025 à 20:30

• 17


L’Apple TV et les HomePod passent en version 18.3

27/01/2025 à 19:44

• 16


iOS 18.3 est désormais disponible, avec une poignée de nouveautés pour Apple Intelligence 🆕

27/01/2025 à 19:06

• 67


DeepSeek, la tempête boursière dans un verre de ChatGPT 4o

27/01/2025 à 16:48

• 196


Les maquettes d'iPhone SE 4 se multiplient et se ressemblent

27/01/2025 à 16:30

• 33


Refurb : des iPad Air M1 à 559 € (64 Go) ou 629 € (256 Go)

27/01/2025 à 14:21

• 4


Payer par téléphone au volant est plus compliqué qu'il n'y paraît

27/01/2025 à 12:30

• 113


De la voiture au Vision Pro, et un Tim Cook probable futur Chairman d’Apple

27/01/2025 à 11:39

• 41


Spotify active les clips vidéo en France

27/01/2025 à 11:15

• 36


Apple compte bien présenter son HomePod à écran en 2025

27/01/2025 à 10:45

• 33


Réseau social : sans surprise, Threads commence à afficher des publicités

27/01/2025 à 08:10

• 42