Pour gérer vos consentements :

Une faille dans Chrome installe à distance des applications sur Android

Dans le cadre du concours MobilePwn2Own organisé lors de la conférence PacSec de Tokyo (Japon), des experts en sécurité chinois ont dévoilé une faille inédite touchant le système d’exploitation mobile Android.

Une vulnérabilité dans le moteur JavaScript v8, utilisé par le navigateur web Google Chrome, mais aussi par le butineur proposé par défaut avec les versions modernes d’Android, permet d’installer des applications à distance, sans intervention de la part de l’utilisateur.

Google a confirmé que cette faille touche tous les smartphones Android équipés d’une version à jour de Chrome. Le moteur de rendu web intégré à Android est probablement lui aussi touché, ce qui rend cette faille exploitable sur la quasi-intégralité des smartphones et tablettes en circulation.

Une sécurité à améliorer

Cette faille remet sur le tapis la question de la sécurité d’Android, trop relâchée selon les spécialistes de la sécurité. Certes, Google a maintenant séparé les updates du navigateur de celles du système, afin d’en assurer lui même les mises à jour. Les constructeurs doivent toutefois également jouer le jeu, en s’occupant sans délai de la partie système des correctifs de sécurité.

Les constructeurs doivent donc revoir leur stratégie. De fait, si les téléphones d’antan ne posaient pas de problème critique en matière de sécurité, les smartphones modernes sont souvent le réceptacle de toute la vie numérique de leurs utilisateurs.

À lire aussi :
Les smartphones 4G sous Cyanogen OS débarquent en France
Chrome abandonnera Windows XP et Vista en avril 2016
Firefox OS 2.5 sur les terminaux Android. Et en solo ?

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago