Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

la personnalisation d’Android par les constructeurs augmente les risques de piratage

amidouche by amidouche
février 20, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

L’équipe de chercheurs en sécurité de Google Project Zero n’est pas contente.

Dans un billet publié sur le blog officiel de Project Zero, Jann Horn, un chercheur en sécurité, explique que les modifications du noyau d’Android effectuées par Samsung pour tenter d’empêcher les attaques sur ses smartphones Galaxy, a en réalité l’effet inverse.

Tous les constructeurs qui personnalisent le noyau Android pour y ajouter des fonctionnalités d’ailleurs sont concernés.

Du code non vérifié par les développeurs du noyau

Samsung, mais aussi l’ensemble des constructeurs qui touchent au noyau d’Android pour y ajouter, par exemple, des pilotes ou des éléments destinés à renforcer la sécurité, introduisent en réalité de nouvelles failles de sécurité dans le système d’exploitation de leurs appareils.

Même si l’intention de départ est bonne, la pratique n’est pas sans danger pour les utilisateurs. Les chercheurs du Google Project Zero expliquent en effet que ce code ajouté dans le kernel Android par les constructeurs n’est pas vérifié en amont par les développeurs du noyau.

Pour étayer son propos, Jann Horn explique que le patch poussé récemment par Samsung sur ses Galaxy A50 a conduit à un problème de corruption de mémoire. Un problème qui affecte notamment le sous-système de sécurité supplémentaire de Samsung. Ce bogue, déniché dans le noyau du Galaxy A50 par Google, a été signalé au constructeur coréen en novembre dernier. Il vient tout juste d’être corrigé dans une mise à jour rendue disponible en février.

S’il n’avait pas été corrigé, il aurait permis à des personnes mal intentionnées d’exécuter du code arbitraire sur certains appareils Galaxy fonctionnant sous Android 9 et 10.

À découvrir aussi en vidéo :

Des améliorations d’Android pour tenter de limiter les risques

Dans son billet de blog, Jann Horn explique que les développeurs d’Android ont multiplié les efforts pour tenter de réduire l’impact que peut avoir l’ajout de code dans le noyau sur la sécurité des appareils. Ils y sont notamment parvenus en bloquant les processus qui ont accès aux pilotes de l’appareil, généralement propres à chaque constructeur.

Malheureusement, les personnalisations effectuées par les constructeurs pour modifier le fonctionnement du noyau Linux utilisé par Android, sabotent les efforts mis en place par Google pour tenter de verrouiller la surface d’attaque.

Sources :

Zdnet, Project Zero Blog



[ad_2]

Source link

amidouche

amidouche

Next Post
Google éjecte 500 extensions Chrome malveillantes de son store

Google éjecte 500 extensions Chrome malveillantes de son store

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Les prochains AirPods Pro pourraient prendre en charge l’audio LossLess

Les prochains AirPods Pro pourraient prendre en charge l’audio LossLess

janvier 4, 2022
StopCovid : Paris demande à Apple de lever la sécurité de ses iPhone

StopCovid : Paris demande à Apple de lever la sécurité de ses iPhone

avril 22, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net