Les téléphones intelligents de Google vulnérables aux attaques?

Un chercheur en sécurité aurait démontré que les téléphones intelligents Nexus de Google seraient vulnérables aux attaques informatiques via des SMS.

Le Nexus 4 de GoogleLe chercheur en sécurité de la firme néerlandaise Levi9, Boglan Alecu, a signalé une faille de sécurité des téléphones intelligents Nexus 4, Nexus 5 et Nexus Galaxy de Google fonctionnant avec les versions Jelly Bean et KitKat d’Android.

En saturant le terminal de l’appareil avec une trentaine de messages textes (SMS) de classe 0, le chercheur aurait démontré que les appareils visés pouvaient perdre la connexion au réseau ou redémarrer. Les messages de classe 0, ou SMS Flash, sont des messages s’affichant directement sur l’écran du téléphone intelligent, au-dessus des applications actives. L’effet graphique entourant ce type de message s’accumule alors que le téléphone en reçoit plusieurs. Au bout d’une trentaine de messages, les appareils vissé agiraient alors de façon aléatoire, généralement en redémarrant.

Ce type d’attaque DDoS (déni de service ou denial of service en anglais), aurait été découverte l’année dernière par Boglan Alecu et Google aurait répondu que cette faille allait être corrigée dans la mise à jour du système d’exploitation Android 4.3. N’ayant pas été corrigée, M. Alecu a alors décidé de décrire le problème rencontré à PC World.

Lire la suite de l’article sur PC World (en anglais)

Benjamin Jébrak
Benjamin Jébrak
Benjamin Jébrak est journaliste pour le magazine Direction Informatique.

Articles connexes

Balado Hashtag Tendances, 4 janvier 2024 — Une app Copilot, des iPhones compromis, Google et les applications Android et Adobe n’acquiert pas Figma

Cette semaine : Copilot sur Android et iOS, une attaque de porte dérobée de milliers d’iPhone, Google paie l’amende et assouplit les règles sur les applications Android et Adobe abandonne son projet d’acquérir Figma.

Google conclut un accord avec le gouvernement du Canada sur le projet de loi C-18

Après des mois de résistance et de rencontres, Google a finalement conclu un accord avec le gouvernement canadien concernant la promulgation du projet de loi C-18, qui devrait entrer en vigueur dans environ deux semaines.

Balado Hashtag Tendances, 30 novembre 2023 — Purge des comptes Google, Pika 1.0, une centrale géothermique pour Google et les effets néfastes des visioconférences

Cette semaine : Google supprime les comptes inactifs, Pika utilise l’IA pour générer des vidéos, Google inaugure une centrale électrique géothermique et les visioconférences comme cause de fatigue.

Partenariat élargi entre CGI et Google pour stimuler l’innovation liée à l’utilisation responsable de l’IA générative

CGI annonce cette semaine l'expansion de son partenariat avec Google pour stimuler l'innovation quant à l'utilisation responsable des technologies issues de l'intelligence artificielle (IA). Le but de ce partenariat est d’aider les clients à accélérer le rendement de leurs investissements dans de nouveaux cas d'utilisation d'IA générative propres à leur secteur d'activité.

Balado Hashtag Tendances, 2 novembre 2023 — OpenAI Preparedness, Google et Anthropic, débâcle de X et faillite de WeWork

Cette semaine : OpenAI se protège contre l’IA, Google investit dans Anthropic, X aurait perdu plus de la moitié de sa valeur et WeWork en faillite.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.