Le système d'exploitation de Google pour mobiles et tablettes a une importante faille de sécurité
Une équipe de chercheurs en sécurité informatique de l'université d'Ulm (Allemagne) l'a démontré, rapporte lemonde.fr.La faille permet à un tiers de se connecter au compte Google de l'utilisateur à son insu. Le problème vient de la gestion par Android des "tokens".
Une équipe de chercheurs en sécurité informatique de l'université d'Ulm (Allemagne) l'a démontré, rapporte lemonde.fr.
La faille permet à un tiers de se connecter au compte Google de l'utilisateur à son insu. Le problème vient de la gestion par Android des "tokens".
Un token est l'équivalent numérique d'une clef de secours qui évite de devoir se reconnecter en permanence à un service. Le problème concerne notamment la connection aux réseaux Wi-Fi. Jusqu'à la version 2.3.4 d'Android, l'agenda et les contacts des téléphones se synchronisent automatiquement en utilisant ces "tokens" pour se connecter sur un réseau Wi-Fi déjà connu. Avec un réseau Wi-Fi parallèle, une personne mal intentionnée peut récupérer ces clefs de secours se connecter aux comptes Google qui se connectent sur le réseau.
D'ici à ce que cette faille soit corrigée, "les chercheurs recommandent de passer, si possible, à la version 2.3.4 d'Android, et de désactiver la synchronisation automatique des contacts sur les réseaux Wi-Fi ouverts (dans le menu Préférences)", explique lemonde.fr.
Android est devenu sur les téléphones portables le système d'exploitation dominant au premier trimestre 2011 en étant présent dans 35% des smartphones écoulés durant cette période, selon le cabinet d'études Canalys, rapporte le site generation-nt.
Le système d'exploitation de Google est utilisé par différents constructeurs dont Samsung, HTC, par exemple.
À regarder
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter