Faille dans le déverrouillage : des patchs provisoires pour les smartphones Samsung

le 25/03/2013, par Véronique Arène avec IDG News Service, Terminaux et Systèmes, 365 mots

Deux éditeurs de solutions mobiles de sécurité, Lookout et Bkav Mobile Security, ont publié des correctifs temporaires qui colmatent une faille liée au déverrouillage de l'écran des Galaxy S3, S3 Mini et Note 2 sous Android.

Faille dans le déverrouillage : des patchs provisoires pour les smartphones Samsung

Deux fournisseurs de solutions de sécurité ont publié des correctifs temporaires pour colmater une faille affectant certains smartphones Samsung sous Android. Le bug permettait à des attaquants de contourner le code de déverrouillage de l'écran.  « Le problème vient de la façon dont Samsung a mis en oeuvre la fonctionnalité d'appel d'urgence qui permet aux utilisateurs de se mettre en relation avec les services d'assistance ou de communiquer le nom d'une personne qui peut être contactée », a expliqué David Richardson, responsable produit chez l'éditeur Lookout Mobile Security. Lookout et son confrère Bkav Mobile Security ont publié des mises à jour dans leurs logiciels qui réparent temporairement la faille. Samsung a configuré la fonction d'appel d'urgence, de manière à ce qu'elle apparaisse brièvement pour déverrouiller le téléphone, a précisé David Richardson.

Cette faille est critique, dans la mesure où les données d'une personne qui a perdu son téléphone peuvent être accessibles. On ignore quel est le nombre de smartphones concernés par ce bug, mais on sait qu'il a affecté des Galaxy S3, des S3 Mini et des Note 2 équipés d'Android Jelly Bean.

Découverte d'une autre faille cette semaine  

Il semble y avoir quelques variations dans cette faille, qui a d'abord été repérée ce mois-ci par Terence Eden, responsable d'une communauté de développeurs basée au Royaume-Uni et par InMobi, une agence de publicité mobile.

Terence  Eden a également décrit une autre faille découverte mercredi. Lors d'une démonstration avec un Galaxy Note 2 sous Android 4.1.2, il a rapidement manipulé la fonction d'appel d'urgence et il a réussi à télécharger une application de la boutique Google Play qui désactivait la fonction verrouillage sur le téléphone.

« C'est très rusé comme procédure », estime- t-il. De son côté, David Richarson indique que les variantes les plus graves peuvent maintenir l'accès au terminal jusqu'à que ce l'on reboute le téléphone.

Samsung n'a pas réparé la faille pour le moment. Lorsque le Coréen publiera un patch, les utilisateurs pourront désactiver le correctif, a conclu le responsable produits de Lookout Mobile Security.

L'IA vient renforcer la suite Webex de Cisco

L'équipementier de San José passe la seconde avec l'intelligence artificielle. En proposant une palette d'outils basés sur l'IA dans sa suite Webex, Cisco veut offrir des expériences plus personnalisées et...

le 30/03/2023, par Célia Séramour, 710 mots

La Justice américaine enquête sur la vente de matériels Cisco...

Selon le Département de la Justice des États-Unis, depuis plusieurs années des entreprises ont vendu des matériels Cisco usagés, trafiqués en modèles neufs et soi-disant plus récents. Une fraude qui a rapporté...

le 13/07/2022, par Tim Greene, IDG NS (adapté par Jean Elyan), 715 mots

Red Hat lance des fonctions edge pour RHEL et de sécurité pour...

Lors de l'événement Summit organisé du 10 au 11 mai à Boston, Red Hat a annoncé des fonctionnalités edge pour sa distribution RHEL 9.0, et des outils de sécurité pour sa plateforme Advanced Cluster Security...

le 12/05/2022, par Jon Gold, IDG NS ( adapté par Jean Elyan), 545 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...