Advertisement
Categories : Actualités télécom

Microsoft alerte sur une faille qui concerne des milliards de smartphone Android

Advertisement

Microsoft alerte au sujet d’une faille permet à une app vérolée de voler des données et de prendre le contrôle d’une application saine. Cette faille concerne des milliards de smartphones. 

Nommée “Dirty stream”, cette faille découverte par les chercheurs de Microsoft, permet à une application malveillante d’entrer en contact et d’infiltrer certaines applications légitimes. La faille se trouve dans le système de communication des applications sur Android. Ce système agit comme intermédiaire et facilite le partage et l’accès sécurisés aux données entre différentes applications et services et comprend un système d’autorisations. Lorsque ce dernier est mal configuré, ces autorisations permettent de contourner les mécanismes de sécurité du système d’exploitation. Comme l’explique Microsoft, une ” mauvaise implémentation “ du fournisseur ” peut introduire des vulnérabilités qui pourraient permettre de contourner les restrictions de lecture/écriture dans le répertoire personnel d’une application “.

Le rapport de Microsoft indique que la faille laisse le hacker ” écraser des fichiers dans le répertoire personnel de l’application vulnérable “. Une fois que c’est fait, l’application malveillante est capable d’exécuter arbitrairement du code et d’obtenir « un contrôle total sur le comportement d’une application ». Par ailleurs, le pirate peut s’octroyer ” un accès aux comptes de l’utilisateur et aux données sensibles “ stockées sur le smartphone.

Quelles applications sont concernées ?

Plusieurs applications cumulant plus de quatre milliards de téléchargements sur la Play Store ont été identifiées par Microsoft. On retrouve File Manager, le gestionnaire de fichiers de Xiaomi, et WPS Office, une suite bureautique conçue par la société chinoise Kingsoft. Alertés par Microsoft, Xiaomi et Kingsoft ont déployé des correctifs. Selon Microsoft, “Dirty stream” peut se retrouver dans le code de plusieurs autres applications Android. Microsoft encourage “les développeurs et les éditeurs à vérifier leurs applications à la recherche de problèmes similaires”.

Google a d’ailleurs mis à jour ses consignes de sécurité à destination des développeurs d’applications Android suite aux découvertes de Microsoft. Ces nouvelles consignes visent à prévenir l’apparition de vulnérabilités dans le fonctionnement du fournisseur de contenus des applications Android. Le géant de la Tech recommande d’” ignorer le nom de fichier “ fourni par l’application communicante et d’” utiliser à la place son propre identifiant unique généré en interne comme nom de fichier”. Pour Microsoft, la meilleure solution reste d’opter pour ” des noms générés aléatoirement, de sorte que même dans le cas où le contenu d’un flux entrant est mal formé, il n’altérera pas l’application “.

.

Source : Microsoft

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Orange fait plier la loi anti-démarchage, voici ce qui va changer

La régulation du démarchage téléphonique évolue à nouveau. Le Conseil constitutionnel censure une partie de…

26 juin 2026

Le saviez-vous : Free offre tout le temps une option méconnue aux familles d’abonnés Freebox et Free Mobile

L'opérateur propose un contrôle parental gratuit baptisé Safe Family, qui permet d'encadrer les enfants sur…

26 juin 2026

Pour ancrer l’IA dans ses réseaux et la relation client, Orange nomme un nouveau chef

L’intelligence artificielle prend encore plus de place chez Orange. Le groupe vient de nommer un…

26 juin 2026

Abonnés Freebox et Amazon Prime : 4 nouveaux jeux PC pleins de promesses à récupérer gratuitement cette semaine

Entre boucles temporelles dans l’espace, combats tactiques sur une île maudite, colonisation de Mars et…

26 juin 2026

Fibre : les départements montent au créneau et appellent l’État à agir avant qu’il ne soit trop tard

Le débat autour du financement de la fibre dans les territoires prend une nouvelle ampleur.…

26 juin 2026

Bouygues Telecom, Free et Orange : le rachat de SFR cache une autre facture d’au moins 6,5 milliards d’euros, l’intégration va coûter très cher

Le rachat de SFR ne coûtera pas seulement 20,35 milliards d'euros à Bouygues Telecom, Free…

26 juin 2026
Advertisement