Un point sur la faille Android Stagefright

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Un très sérieux problème de sécurité affecte actuellement la plupart des appareils sous Android. Une faille permet en effet de déclencher l’exécution d’un code arbitraire via un simple MMS.
Google a réagi rapidement, mais...
beaucoup risquent de passer à côté.
En effet, même si le bogue est corrigé dans Android, les constructeurs et opérateurs vont tarder à intégrer le correctif dans les téléphones en circulation.
La faille est en fait décrite comme « pire que Heartbleed », puisque toutes les versions d’Android sont concernées à partir de la 2.2.
La vulnérabilité réside dans Stagefright, une bibliothèque Android en charge de la lecture de certains formats multimédia. Elle a été trouvée par une équipe de chercheurs de Zimperium, qui indique qu’en raison des impératifs de performances au niveau du multimédia justement, le code est rédigé en C++, « plus souvent sujet aux corruptions de mémoire que les langages memory-safe tels que Java ».
Pour les chercheurs, qui ont trouvé la brèche en analysant le code d’Android via l’AOSP (Android Open Source Project), le problème serait le plus sérieux jamais découvert puisqu’il toucherait pas moins de 95 % des utilisateurs de la plateforme mobile. En se basant sur un chiffre d’un milliard d’appareils en circulation, estime donc que 950 millions d’entre eux sont vulnérables, les anciennes versions d’Android étant encore plus exposées.
Le problème de la bibliothèque Stagefright est qu’elle est appelée chaque fois qu’un contenu pris en charge est repéré. Il suffit par exemple qu’un simple MMS arrive sur un téléphone pour qu’elle commence à traiter la photo ou la vidéo qui y est contenue. L’utilisateur n’a pas besoin de réveiller son téléphone et d’aller lire le MMS en question, puisque le travail est effectué en amont.
Que faire ?
[lire la suite de l'article...]
:

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
_______________________________________________________________________

___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Me voilà bien embêté. Mon HTC one X en 4.22 n'est plus maintenu. Je doute qu'on me fournira une mise à jour corrective. J'ai bien essayé Cyanogenmod, mais je perdais en autonomie stabilité. En plus, désactiver le mms, c'est certes une alternative, mais ça reste une fonctionnalité bien pratique. L'obsolescence programmé, on y est. On devrait obliger les constructeur à donner les sources des drivers et les spécifications matérielles lorsqu'ils ne veulent plus maintenir leur produit.
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

Akien Membre non connecté
-
- Voir le profil du membre Akien
- Inscrit le : 12/06/2011
- Groupes :
-
Équipe Mageia
vouf :
Me voilà bien embêté. Mon HTC one X en 4.22 n'est plus maintenu. Je doute qu'on me fournira une mise à jour corrective. J'ai bien essayé Cyanogenmod, mais je perdais en autonomie stabilité. En plus, désactiver le mms, c'est certes une alternative, mais ça reste une fonctionnalité bien pratique.
Tu ne désactives pas les MMS, tu désactives juste le fait qu'ils sont récupérés automatiquement et ouverts en tache de fond, sans que tu ne bouges un doigt. Tu peux toujours ouvrir les MMS de tes amis, tu devras juste donner l'autorisation de les récupérer avant j'imagine. Donc si tu reçois un MMS d'un numéro coréen bizarre... tu peux le virer.

Akien Membre non connecté
-
- Voir le profil du membre Akien
- Inscrit le : 12/06/2011
- Groupes :
-
Équipe Mageia
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie