alexametrics
jeudi 02 mai 2024
Heure de Tunis : 05:53
Dernières news
L'ANSI met en garde contre une faille critique dans les systèmes Androïd
10/07/2016 | 13:15
1 min
L'ANSI met en garde contre une faille critique dans les systèmes Androïd

 

Le Centre d'assistance et de soutien en matière de sécurité informatique (Computer Emergency Response Team), relevant de l’Agence nationale de la Sécurité informatique, a indiqué, dans sa version du 8 juillet 2016, que des vulnérabilités ont été signalées dans les composants mediaserver, Wi-Fi, Bluetooth et autres dans les systèmes « Androïd ».

 

L’exploitation de ces failles pourrait permettre à un utilisateur malveillant, en incitant sa victime à ouvrir un fichier multimédia spécifiquement conçu, d’accéder, entre autres, aux données personnelles de celle-ci.

 

Afin d’y remédier, tunCERT préconise la démarche suivante :

- Mettre à jour le système Androïd ;

- Aller dans les « Paramètres » du téléphone ;

- Dans la section « A propos du téléphone / tablette » ;

- Appuyer sur « Mises à jour du système » ;

- Appuyer sur « Vérifier maintenant ».

 

Il est à noter que les logiciels impactés sont : Androïd 4.4.4, 5.0.2, 5.1.1, 6.0 et 6.0.1

 

S.H

10/07/2016 | 13:15
1 min
Suivez-nous

Commentaires (7)

Commenter

jilani
| 11-07-2016 20:45
Quand on connait pas un truc ou une info, vaut mieux garder le silence. Android est déjà basé sur Linux, et un génie lecteur vient nous recommander Linux lol
Pour les Mises à jour, elles sont par défaut automatique pour les applications (en connexion Wifi), mais les failles touchent directement le système Android et donc c'est tout l'OS qui doit être mis à jour, et rares sont les marques qui mettent à jour leurs terminaux.
A savoir que pour Android, quand Google publie une nouvelle version du système, chaque marque doit indépendamment l'adapter pour ses terminaux (à chaque modèle sa version, ce qu'on appelle Rom).
Et donc, un petite minorité des utilisateurs Android, notamment ceux qui ont des terminaux dernier cri, (haut de gamme) auront régulièrement, pour quelques années des mises à jour, quant aux autres, la grande majorité surtout en Tunisie, ils ne reçoivent presque jamais de mises à jour et donc sont exposés aux différentes failles (ex: evertek...).
La vraie solution serait d'opter pour l'iPhone, qui demeure le samrtphone le plus sûr et qui a le support le plus étendu (le 4S est encore supporté par Apple en 2016, et c'est un modèle sorti en 2011, essayez de trouver équivalent sous android...).
Le smartphone est l'appareil qui contient nos informations les plus confidentielles, nos photos, nos contacts, nos sms, nos comptes de réseau sociaux ... alors je trouve suicidaire d'utiliser un système assez ouvert et éligible aux failles.

déja-vu
| 11-07-2016 11:47
La sécurité, la confidentialité et l'anonymat n'existent pas sur internet. Encore moins sous Android où les applications que vous installez vous demandent d'avoir accès à votre identité, vos photos et vidéos, vos contacts...Si vous refusez, l'installation ne se fait pas.

Qui sait ce qu'on fait vraiment avec ces données?!

En outre, ces fichiers .apk ne sont en fait que des dossiers compressés qu'une personne malintentionnée peut modifier pour les rendre nuisibles. Il existe même des applications pour y implanter des malwares.

Les pays avertis optent de plus en plus pour l'Open source, surtout dans les secteurs sensibles comme la sécurité ou l'industrie de pointe.

Mounir
| 10-07-2016 19:01
Pardon de faire ma chochotte, j'ai vérifié sur mes terminaux et sur le net avant de te répondre! les majs (mise à jour) sont automatique (système & applications). Par défaut tous les équipements connectés aux réseaux (dont le net) mettent automatique à jour leur OS (systèmes smartphone, systèmes PC, système des firewalls, ips, CMS) pour des raisons de sécurités, et c'est à l'utilisateur de le désactiver si il le désire. Le cas particulier serait par exemple les distributions Linux ou dans le cas de Debian une maj du système met à jour des bibliothèques qui pourrait causé des conflit de support ou compatibilité avec des dépendances qui ne colleraient plus avec applications ou services tierces installés.
Au niveau des androids si la mise à jour est majeur (du genre passage de android 5 à 6) une notification rappelle à l'utilisateur que la maj est disponible ou a été téléchargé et qu'il faut l'exécuté!
Je viens par contre de lire sur le support google qu'un problème de connexion du compte ("If an account on your device has a sign-in error, apps may not update automatically.") pourrait désactivé la maj.

nazou
| 10-07-2016 17:53
Mounir
Toutes les mises à jour ne sont pas automatiques.

Mounir
| 10-07-2016 17:37
Désolé je vais être méchant mais là il y a de quoi! L'ANSI (plus précisément la TunCERT) via un abonnement par mail nous pond jusqu'à une dizaine d'alertes par jour! Même au niveau nationale on est dans la zone orange!
Cette menace est ridicule puisque de base nos terminaux android sont en mode mise à jour automatique via wifi (qui a à peu près disponible même dans les toilettes des cafés)
Le comble c'est que ce "soucis" au niveau d'android a été déclaré il y a 2 jours! (1+1)
Donc pourquoi cet article sans aucune valeur et utilité, pourquoi maintenant! fonctionne t'on au niveau des quotas! Demain aura t'on droit un article a chaque fois qu'un train atteint le terminus, ou qu'un chauffeur de taxi fait un plein d'essence?
Et après on se permet de donner des leçons de communications aux chargés de l'information et de la communication des différents ministères!

nazou
| 10-07-2016 17:04
A oublié de commencer par lui même.

Après on vient me dire, que je ne devrais pas traiter de con, les cons !!!

Abab Ali
| 10-07-2016 16:33
Quand on n'a rien à dire, on se tait !