Une faille identifiée sur la caméra des téléphones Android

Une faille de sécurité affectant l’application d’appareil photo sur les téléphones Android a été découverte par la firme de cybersécurité Checkmarx, qui l’a dévoilée mardi sur son blogue.

Image : Getty

Les vulnérabilités identifiées permettaient à un potentiel pirate de prendre des photos, d’enregistrer des vidéos ou encore d’accéder aux métadonnées des photos, permettant ainsi de localiser l’appareil et de suivre ses déplacements.

Checkmarx a réussi à forcer l’application à prendre des photos et à filmer même si le téléphone était verrouillé, si l’écran était en veille et même pendant que l’utilisateur effectuait un appel.

La caméra d’un appareil Android permettant également d’enregistrer du son, les vulnérabilités repérées par Checkmarx laissaient aussi la possibilité d’écouter les conversations de l’utilisateur.

Checkmarx a transmis les résultats de ses recherches à Google et les partenaires Android. Selon Google, une mise à jour de l’application Google Camera remédiant aux vulnérabilités a été offerte sur la boutique d’applications Play Store au mois de juillet. Un correctif a aussi été mis à la disposition des partenaires.

Samsung a aussi déclaré avoir publié un correctif pour les modèles d’appareils Samsung concernés. Toutefois, l’entreprise n’a pas indiqué quand ce correctif avait été offert et comment les clients de Samsung pouvaient vérifier s’il était bien installé sur leur téléphone.

Lire aussi :

Sécurité mobile : Google lance l’App Defense Alliance

Google retire 7 applications espionnes du Play Store

Un malware Android espionne ce que vous faites avec votre téléphone

Une application espionne installée sur les téléphones de touristes en Chine

Articles connexes

Balado Hashtag Tendances, 4 janvier 2024 — Une app Copilot, des iPhones compromis, Google et les applications Android et Adobe n’acquiert pas Figma

Cette semaine : Copilot sur Android et iOS, une attaque de porte dérobée de milliers d’iPhone, Google paie l’amende et assouplit les règles sur les applications Android et Adobe abandonne son projet d’acquérir Figma.

Google conclut un accord avec le gouvernement du Canada sur le projet de loi C-18

Après des mois de résistance et de rencontres, Google a finalement conclu un accord avec le gouvernement canadien concernant la promulgation du projet de loi C-18, qui devrait entrer en vigueur dans environ deux semaines.

Balado Hashtag Tendances, 30 novembre 2023 — Purge des comptes Google, Pika 1.0, une centrale géothermique pour Google et les effets néfastes des visioconférences

Cette semaine : Google supprime les comptes inactifs, Pika utilise l’IA pour générer des vidéos, Google inaugure une centrale électrique géothermique et les visioconférences comme cause de fatigue.

Partenariat élargi entre CGI et Google pour stimuler l’innovation liée à l’utilisation responsable de l’IA générative

CGI annonce cette semaine l'expansion de son partenariat avec Google pour stimuler l'innovation quant à l'utilisation responsable des technologies issues de l'intelligence artificielle (IA). Le but de ce partenariat est d’aider les clients à accélérer le rendement de leurs investissements dans de nouveaux cas d'utilisation d'IA générative propres à leur secteur d'activité.

Balado Hashtag Tendances, 2 novembre 2023 — OpenAI Preparedness, Google et Anthropic, débâcle de X et faillite de WeWork

Cette semaine : OpenAI se protège contre l’IA, Google investit dans Anthropic, X aurait perdu plus de la moitié de sa valeur et WeWork en faillite.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.