|
|
|
|
|
|
Bienvenue sur Smartphone France Android Edition Actuellement, 54 visiteurs en ligne |
|
Vous utilisez un bloqueur de publicités ? Félicitations :)
|
Actualités du monde Android |
Retour au sommaire du site
| Il semble qu'une grosse faille de sécurité touche de nombreux smartphones Android, et peut être même d'autres. La faille en question exploite une fonctionnalité de nos chers smartphones à savoir la possibilité d'appeler automatiquement un numéro de téléphone à partir d'une page HTML, enfin plus précisément d'un code HTML.
Si appeler automatiquement un numéro n'est pas si dangereux que ça en soit, quoi que si un numéro surtaxé est appeler le préjudice peut rapidement devenir important, on peut parler de véritable faille de sécurité quand on sait que tous nos chers smartphones sont capables d'interpréter des codes spéciaux, dits codes USSD (Unstructured Supplementary Service Data) dont certains peuvent être destructeurs car permettant par exemple de réaliser un effacement total du smartphone sans aucune confirmation requise de la part de l'utilisateur.
Alors que dans un premier temps les news sur le sujet ne faisaient écho que d'une vulnérabilité touchant certains modèles de smartphones Samsung, le problème semble être bien plus important en touchant de très nombreux smartphone et pas uniquement les Samsung. Certains visiteurs de Smartphone France nous ont par exemple fait écho que leur HTC One X ou même leur Samsung Galaxy S3 mais avec un firmware de type Cyanogenmod était concerné ! Il convient donc d'être très prudent car vu que tous les détails permettant de mettre en œuvre cette faille sont connu, il est plus que probables que certains n'hésiteront pas à en profiter.
Tous les smartphones n'étant pas concernés par cette faille mais la liste n'étant pas réellement connue, nous avons mis en place pour vous une petite page vous permettant de tester si vous smartphone est concerné. Pour se faire il suffit de vous rendre à cette adresse, http://www.smartphonefrance.info/ussd.asp, et si votre smartphone est vulnérable il devrait afficher le numéro IMEI de votre smartphone sans que vous ne lui ayez rien demandé. Si vous êtes concerné ne reste plus qu'à attendre que les fabricants ou les développeurs de firmwares alternatifs proposent un patch pour corriger tout ça.
A noter que si votre smartphone est vulnérable qu'une application vient d'être publiée sur le Play Store afin de proposer une solution paliative en attendant que les fabricants patchent leurs appareils. Cette application, TelStop, est tout naturellement disponible totalement gratuitement et nous ne pouvons que vous encourager à l'installer sans attendre. |
|
Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier
Créer un compte sur le forum du site
S'authentifier sur le site avec son compte personnel
Retour à la page principale du site
|
|
|
|