No Result
View All Result
REVIEWS.
No Result
View All Result

Android » Un bug critique aurait pu permettre aux pirates de réquisitionner des millions d’appareils Android 6y5i2t

Un bug critique aurait pu permettre aux pirates de réquisitionner des millions d’appareils Android 2r5b3d

Viktoria C.
22 avril 2022
in Mobile & Smartphones
A A
224
SHARES
Share on FacebookShare on Twitter

📱 2022-04-21 21:22:01 – Paris/.

Getty Images

Les chercheurs en sécurité ont déclaré avoir découvert une vulnérabilité qui aurait pu permettre aux pirates de réquisitionner des millions d’appareils Android équipés de chipsets mobiles fabriqués par Qualcomm et MediaTek.

La vulnérabilité résidait dans ALAC – abréviation d’Apple Lossless Audio Codec et également connu sous le nom d’Apple Lossless – qui est un format audio introduit par Apple en 2004 pour fournir un son sans perte sur Internet. Alors qu’Apple a mis à jour sa version propriétaire du décodeur pour corriger les vulnérabilités de sécurité au fil des ans, une version open source utilisée par Qualcomm et MediaTek n’avait pas été mise à jour depuis 2011.

Actualitésà lire 256z6k

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 4o5o4p

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 4w5q

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 6z72v

Ensemble, Qualcomm et MediaTek fournissent des chipsets mobiles pour environ 95 % des appareils Android américains.

Dispositif d’écoute à distance 3l1c1a

Le code ALAC bogué contenait une vulnérabilité hors limites, ce qui signifie qu’il récupérait des données en dehors des limites de la mémoire allouée. Les pirates pourraient exploiter cette erreur pour forcer le décodeur à exécuter un code malveillant qui, autrement, serait interdit.

« Les problèmes ALAC découverts par nos chercheurs pourraient être utilisés par un attaquant pour une attaque d’exécution de code à distance (RCE) sur un appareil mobile via un fichier audio mal formé », a déclaré jeudi la société de sécurité Check Point. « Les attaques RCE permettent à un attaquant d’exécuter à distance un code malveillant sur un ordinateur. L’impact d’une vulnérabilité RCE peut aller de l’exécution d’un logiciel malveillant à un attaquant prenant le contrôle des données multimédia d’un utilisateur, y compris la diffusion en continu à partir de la caméra d’une machine compromise.

Check Point a cité un chercheur qui a suggéré que les deux tiers de tous les smartphones vendus en 2021 sont vulnérables à l’attaque à moins qu’ils n’aient reçu un correctif.

Publicité

La vulnérabilité ALAC, identifiée comme CVE-2021-30351 par Qualcomm et CVE-2021-0674 et CVE-2021-0675 par MediaTek, peut également être exploitée par une application Android non privilégiée pour élever ses privilèges système aux données multimédias et au microphone de l’appareil, soulevant le spectre de l’écoute clandestine des conversations à proximité et d’autres sons ambiants.

Les deux fabricants de chipsets ont soumis des correctifs l’année dernière à Google ou aux fabricants d’appareils, qui à leur tour ont livré les correctifs aux utilisateurs éligibles en décembre. Les utilisateurs d’Android qui souhaitent savoir si leur appareil est corrigé peuvent vérifier le niveau de correctif de sécurité dans les paramètres du système d’exploitation. Si le niveau de correctif indique une date de décembre 2021 ou ultérieure, l’appareil n’est plus vulnérable. Mais de nombreux combinés ne reçoivent toujours pas de correctifs de sécurité de manière régulière, voire pas du tout, et ceux dont le niveau de correctif est antérieur à décembre 2021 restent sensibles.

La vulnérabilité remet en question la fiabilité du code open source utilisé par Qualcomm et MediaTek et leurs méthodes pour maintenir sa sécurité. Si Apple peut mettre à jour sa base de code propriétaire ALAC au fil des ans pour corriger les vulnérabilités, il est préoccupant que les deux mastodontes du chipset n’aient pas emboîté le pas. La vulnérabilité soulève également la question de savoir quelles autres bibliothèques de code open source utilisées par les fabricants de puces pourraient être également obsolètes.

Dans un communiqué, les responsables de Qualcomm ont écrit :

Fournir des technologies qui prennent en charge une sécurité et une confidentialité robustes est une priorité pour Qualcomm Technologies. Nous félicitons les chercheurs en sécurité de Check Point Technologies d’avoir utilisé des pratiques de divulgation coordonnée conformes aux normes de l’industrie. En ce qui concerne le problème de décodeur audio ALAC qu’ils ont révélé, Qualcomm Technologies a mis des correctifs à la disposition des fabricants d’appareils en octobre 2021. Nous encourageons les utilisateurs finaux à mettre à jour leurs appareils à mesure que des mises à jour de sécurité sont disponibles.

MediaTek n’a pas immédiatement répondu à un message.

Check Point a déclaré qu’il fournira des détails techniques sur la vulnérabilité le mois prochain lors de la conférence CanSecWest à Vancouver.

SOURCE : Reviews News

N’hésitez pas à partager notre article sur les réseaux sociaux afin de nous donner un solide coup de pouce. 📱

Share90Tweet56Send
Next Post

Bienvenue à Eden : comment est le personnage de Belinda dans la série Netflix 595w6a

Viktoria C.

Viktoria C. c6o2c

Viktoria has extensive professional writing experience including technical and report writing, informational articles, persuasive articles, contrast and comparison, grant applications, and ment. She also enjoys creative writing, content writing on reviews-tn.sitesdebloques.com.

Related Posts 116l65

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022
Android

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 4o5o4p

14 décembre 2022
Blog de Uptodown
Android

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 4w5q

28 novembre 2022
L'immortalité est désormais disponible sur iOS et Android via l'application Netflix - Eurogamer
Android

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 6z72v

20 novembre 2022
L'immortalité est maintenant disponible sur les appareils iOS et Netflix – phoneia
iPhone

L’immortalité est maintenant disponible sur les appareils iOS et Netflix 4n5y35

18 novembre 2022
Review OxenFree: Netflix Edition pour Android - Culture Geek
Android

Review OxenFree: Netflix Edition pour Android du1r

13 novembre 2022
Android

Les 5 principaux correctifs pour le retour haptique du clavier Android ne fonctionnent pas 1a37x

7 novembre 2022

Articles à la une d3zi

Série à binge aujourd'hui disponible sur Netflix Chili - infobae

Série à binge aujourd’hui disponible sur Netflix Chili 5g6u1u

22 août 2022
Nouveau sur Netflix en avril : Ces films et séries sont disponibles dès maintenant - 10/04/2022 - RND

Nouveau sur Netflix en avril : Ces films et séries sont disponibles dès maintenant 4a405w

15 avril 2022
La saison 4 de "Stranger Things" se terminera par un épisode de deux heures et demie : profitez des huit premières minutes maintenant

La saison 4 de « Stranger Things » se terminera par un épisode de deux heures et demie : profitez des huit premières minutes maintenant 662m4j

22 mai 2022
Il vient d'être diffusé sur Netflix et bat tous les records - Road to Tokyo

Il vient d’être diffusé sur Netflix et bat tous les records 6lt3n

23 avril 2022
1899 : bande originale et toutes les chansons de la série des créateurs de Dark - More Decibels

1899 : bande originale et toutes les chansons de la série des créateurs de Dark 30326w

21 novembre 2022
Regarder le nouveau documentaire Netflix sur Marilyn Monroe peut serrer le cœur de n'importe qui - Yahoo Sports

Regarder le nouveau documentaire Netflix sur Marilyn Monroe peut serrer le cœur de n’importe qui 305w5y

28 avril 2022

Categories 6d2631

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews News – Actualité High-tech, hardware, consoles, jeux vidéo et divertissement

Reviews Votre magazine #1 d'actualités numériques Tech & Divertissement : High-tech, hardware, consoles, OS, Gaming, Films, séries, animes et plus encore.

Catégories 5w2n5n

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews Everywhere. g5o1k

  • Actus
  • Reviews
  • Dictionnaire
  • Wiki
  • Politiques de Rédaction
  • Politique de Confidentialité

© 2022-2024 Reviews Publishing.

No Result
View All Result
  • Actualités
  • Jeux Vidéo
    • Guides Jeux
    • Chained Together
  • Streaming
    • Netflix
    • Amazon Prime
    • Disney+
    • Streaming Gratuit
  • Mobile
    • Android
    • iPad
    • iPhone
    • Samsung
    • HBO
    • Hulu
  • Tech
    • iOS
    • MacOS
    • Windows
  • Guides
  • Divertissement
    • Music
  • Comparatifs
  • Trending
    • #Streaming_Séries
    • #Streaming_Films
    • #Google_Play
    • Reviews
    • A propos
  • Editorial
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.