Nous utilisons les cookies sur ce site pour améliorer votre expérience utilisateur. OK
2 min de lecture 15 partages 5 Commentaires

Sécurité : une énorme faille découverte lors des mises à jour Android

Une fois nos applications installées sur nos terminaux, nous leur faisons entièrement (ou presque) confiance. Nous vérifions au préalable leurs autorisations, afin de s'assurer de leurs comportements, et une fois en sécurité, nous les laissons se mettre à jour. Et bien nous avons tord : des chercheurs d'une université américaine ont dévoilé une faille du système Android.

P6271394 580 90
La faille concernerait tous les appareils Android. / © Android

Main dans la main avec Microsoft, des chercheurs de l'Université d'Indiana ont percé à jour une faille du système de sécurité Android. Celle-ci se trouve au cœur de son système de mise à jour, qui laisserait certaines applications profiter des mises à jour Android pour demander des autorisations supplémentaires. Cela a été nommé la faille "Pileup" : elle permet une escalade de privilèges pour les applications, sans passer par l'utilisateur.

Comment cette faille fonctionne-t-elle ?

Une application peut, actuellement, demander une autorisation n'étant pas disponible pour la version Android de votre appareil. Mais, en ayant cliqué une fois sur le bouton "Accepter", Android considère que vous accordez les droits à l'application. Une fois que votre appareil vous propose une mise à jour Android, l'application se voit obtenir les droits qu'elle souhaite, sans que vous ne soyez consultés !

Quels appareils sont touchés ?

Tous les appareils Android sont concernés : à partir du moment où vous avez une mise à jour (ou en avez eu une par le passé), des applications sont susceptibles d'en avoir profité. Autrement dit, nous sommes tous concernés. Comment réagir ? L'Université propose une application destinée à pallier ce problème, disponible gratuitement sur le Google Play Store : téléchargez Secure Update Scanner.

Que pensez-vous de cette faille de sécurité ? Que comptez-vous faire pour l'éviter ?

15 partages

5 Commentaires

Ecrire un nouveau commentaire :

Nous utilisons les cookies sur ce site pour améliorer votre expérience utilisateur. Plus d'informations

J'ai compris