Advertisement
Categories : Actualités télécom

Samsung corrige une faille critique affectant ses smartphones depuis 2014

Advertisement

Apple n’est pas le seul à se trimballer des failles de sécurité pendant plusieurs années. Samsung vient en effet d’en corriger une critique qui remontait à 2014.

Découverte en février 2020 par Mateusz Jurczyk, chercheur en sécurité au sein du Projet Zéro de Google, la faille de sécurité en question se situe au niveau de la gestion des images au format .qmg développé par la société sud-coréenne Quramsoft et supporté par les smartphones Samsung depuis 2014. Elle est jugée critique dans le sens où elle peut être rendue silencieuse et ne requiert aucune intervention de la part de l’utilisateur.

Le spécialiste a testé la brèche avec l’envoi de 50 à 300 MMS reçus dans Samsung Messages, l’application SMS / MMS préinstallée sur les smartphones de la marque, afin de pouvoir localiser précisément la bibliothèque Skia, via laquelle transite les images reçues, au sein de la mémoire l’appareil. Il indique avoir pu empêcher les notifications, afin de ne pas alerter l’utilisateur et ainsi passer sous les radars.

Signalée au constructeur, la vulnérabilité a droit à son correctif. Celui-ci est en effet en cours de déploiement, avec les patchs de mai.

Source : ZDNet

Cet article a été repris sur le site Univers FreeBox

Advertisement
Dimitri Tamion

Advertisement

Articles récents

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025

A la recherche de cash, France Télévisions prêt pour la première fois à revendre des droits du XV de France et d’autres rencontres

Face à un vaste plan d’économies, France Télévisions s’apprête à revendre une partie de ses…

4 décembre 2025

IA : Scaleway (Iliad) en mode superpuissance avec l’activation des GPU Nvidia nouvelle génération, et l’intégration de Mistral AI et Holo 2

Scaleway profite d’ai-PULSE 2025, sa conférence dédiée aux bâtisseurs de l’IA, pour annoncer une série…

4 décembre 2025

Plus d’une centaine d’extensions Chrome ont piraté des millions d’utilisateurs grâce à un redoutable plan sur le long terme

Des pirates a transformé 145 extensions Chrome et Edge réputées sûres en outils d’espionnage, collectant…

4 décembre 2025

Bouygues Telecom, Orange et SFR lancent un nouvel outil pour “détecter en temps réel et rétablir immédiatement les connexions fibre coupées lors des interventions”

Le groupe du travail Interop’Fibre qui réunit les opérateurs télécoms d’envergure nationale pour améliorer les…

4 décembre 2025

Au centre des convoitises, SFR Business lance le déploiement de son cloud souverain en duo

SFR Business poursuit sa stratégie d’accélération avant sa vente en annonçant un partenariat majeur avec…

4 décembre 2025
Advertisement