Ouvrir le menu principal

iGeneration

Recherche

Google va protéger les Nexus contre la faille "Stagefright"

Florian Innocente

mardi 28 juillet 2015 à 15:40 • 21

Android

Les appareils Nexus seront les premiers corrigés contre la faille de sécurité Stagefright dévoilée hier. Google a déclaré à AndroidPolice que ce déploiement logiciel commencerait au début de la semaine prochaine.

L'éditeur travaille sur ce problème depuis avril et il dispose d'une solution. Il a pu tester cette faille en laboratoire sur d'anciens appareils Android mais « à [sa] connaissance, elle n'a pas fait l'objet d'une utilisation » par des individus malveillants.

Google prévoit de partager de manière ouverte le correctif avec ses partenaires matériels. Il faudra cependant attendre que cette faille soit détaillée lors de la conférence Black Hat qui démarre la semaine prochaine. Les fabricants auront alors toutes les informations nécessaires à la confection d'un patch adapté à leurs modèles.

La faille est importante par l'ampleur des terminaux touchés car elle se situe dans Stagefright, le framework d'Android servant à la lecture des fichiers multimédias (lire Android : une faille de sécurité critique qui demande à être colmatée par les fabricants).

À l'aide d'un fichier multimédia malicieux envoyé par MMS, le Rapetou peut exécuter du code à distance sur le terminal, sans même avoir besoin que le MMS soit ouvert à un moment ou à un autre. La simple réception du MMS par la cible ouvre les portes de son smartphone. L'attaquant peut même faire en sorte de supprimer le MMS malfaisant afin de ne laisser aucune trace d'effraction puisqu'il a la main sur l'appareil.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Résultats Apple : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:15

• 27


Promo : l'iPhone 13 128 Go à 499 €

30/01/2025 à 21:46

• 4


Le vol supersonique historique du Boom XB-1 diffusé en live par un iPhone

30/01/2025 à 20:45

• 16


Lucie, l’IA française open-source, débranchée après quelques jours et des réponses catastrophiques

30/01/2025 à 20:15

• 47


Promo : 6 mois d’Apple Music à 2,99 € pour les nouveaux abonnés

30/01/2025 à 18:00

• 2


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 17:15

• 57


Journal : une application méconnue, voire ouvertement rejetée

30/01/2025 à 16:00

• 8


Cetelem fait un financement à 0% de l'iPhone jusqu'à fin mars

30/01/2025 à 15:33

• 45


Le dernier défilé Jacquemus a été entièrement filmé à l’iPhone 16 Pro Max

30/01/2025 à 13:30

• 8


Malimite : quand GPT-4 décompile des applications iOS et macOS

30/01/2025 à 11:00

• 6


Sunday Night Soccer : un match de foot bientôt inclus chaque semaine sur Apple TV+

30/01/2025 à 10:15

• 13


Promo générale sur les Apple Watch SE et Series 10 aluminium et titane

30/01/2025 à 09:19

• 9


Disney+ pourra diffuser des films seulement 9 mois après leur sortie au cinéma

30/01/2025 à 07:27

• 65


Le gouvernement US voudrait limiter encore plus les exportations de Nvidia en Chine

29/01/2025 à 20:30

• 30


Le Play Store affiche désormais un badge « Vérifié » aux côtés des VPN de confiance

29/01/2025 à 20:00

• 22


DeepSeek disparait de l'App Store en Italie après des questions sur son utilisation de données personnelles

29/01/2025 à 18:00

• 28