Une faille importante touche 99,7 % des téléphones sous Android
Quelle triste nouvelle ! D’après des chercheurs allemands de l’université d’Ulm, il semblerait que le système d’exploitation...
Quelle triste nouvelle ! D’après des chercheurs allemands de l’université d’Ulm, il semblerait que le système d’exploitation...
Apple n’est pas la dernière entreprise a déposé tout un tas de brevet, même s’il ne les utilise pas tous ! Aujourd’hui nous apprenons...
Après son buzz assez efficace autour de « la révolution du mobile« , provoquant la colère de Free avec le terme « Révolution », l’opérateur Numericable a...
L’environnement a pris une place importante dans notre vie de tous les jours. En effet, tout est fait pour que nous soyons de plus en plus sensible à ce...
Facebook a complètement révolutionner notre manière de communiquer et de garder contact avec nos amis. En plus de cela, c’est le premier site qui a...
Si vous êtes une marque/projet et que vous souhaitez/devez vous intéresser aux réseaux sociaux alors il faut savoir comment les utiliser. Pour cela, il faut...
Alors que les connexions 3G se généralisent petit à petit, il semblerait que la France souhaite préparer l’avenir et annonce déjà le calendrier...
Skype, célèbre logiciel de VOIP a fait couler beaucoup d’encre la semaine dernière. Il n’aura pas fallu longtemps pour qu’un site nous...
OVH renouvelle ses Kimsufi. Au menu de la gamme 2011 : plus de mémoire, plus de disque, et tout ça pour un prix inférieur !
S’il y a bien une boite qui a bien prospérer ces dernières années (malgré la crise mondiale que l’on connait tous), c’est Apple !...
Quelle triste nouvelle ! D’après des chercheurs allemands de l’université d’Ulm, il semblerait que le système d’exploitation Android seraient...
Quelle triste nouvelle ! D’après des chercheurs allemands de l’université d’Ulm, il semblerait que le système d’exploitation Android seraient vulnérables aux intrusions permettant de récupérer des données personnelles stockées sur les serveurs distants de Google. Voilà une faille critique que Google a intérêt de combler rapidement, sous peine d’être rapidement exploitée…
En effet, le problème viendrait du protocole d’identification ClientLogin, utilisé dans Android 2.3.3 et dans ses versions antérieures. Comme son nom le laisse deviner, ce protocole a la lourde tâche d’effectuer le login à distance de l’utilisateur lorsqu’il configure son compte sur son téléphone. Pour cela, le protocole utilise un système de jeton d’accès unique valable 14 jours mais il semblerait qu’en plus il soit envoyé en clair sur le réseau. Autant dire que tout le monde qui sait sniffer un réseau peut le récupérer et s’en servir à des fins malveillantes…
Les chercheurs expliquent que Google a réussit à combler ce trou important de sécurité en version 2.3.4, mais cela malgré lui. Eh oui, le simple fait d’ajouter le protocole HTTPS pour certains de ces services permet de crypter le flux de données lors de la communication. Cependant, il reste encore des services qui n’utilisent pas ce protocole (comme Picasa) et donc qui rendent les téléphones encore vulnérables.
Google a bien évidemment été averti et a annoncé travailler pour trouver au plus vite un correctif. Cependant ce type de faille est vraiment important et d’une grande ampleur. Elle ne sera pas comblée et résolue dès demain. Il faut dire qu’il est souvent long et difficile de faire passer une mise à jour sur tous les systèmes vendus, surtout quand on ne les maîtrise pas. Il faut dire que certains utilisateurs ne savent même pas que leur téléphone peut se mettre à jour. Alors bon…
En tout cas, on ne peut que vous recommander l’extrème prudence, d’éviter au maximum les réseaux ouverts qui pourraient être écouté par des personnes mal-intentionnées. Cela vient mettre un petit coup au système quand même…
Source : RWW
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.