Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Samsung corrige une vulnérabilité 0-clic qui touche tous ses smartphones depuis 2014

amidouche by amidouche
mai 7, 2020
Home Smartphone
Share on FacebookShare on Twitter

[ad_1]

Samsung corrige une vulnérabilité 0-clic qui touche tous ses smartphones depuis 2014

Samsung a publié cette semaine une mise à jour de sécurité pour corriger une vulnérabilité critique qui affecte tous les smartphones vendus depuis 2014. La faille de sécurité réside dans la manière dont le système d’exploitation Android fonctionnant sur les appareils Samsung gère le format d’image Qmage (.qmg), que les smartphones Samsung ont commencé à prendre en charge sur tous les appareils commercialisés depuis fin 2014.


Mateusz Jurczyk, chercheur en sécurité au sein de du Projet Zéro de Google, a découvert un moyen d’exploiter la manière dont Skia (la bibliothèque graphique d’Android) gère les images Qmage envoyées à un appareil.


Le bug peut être exploité sans interaction de l’utilisateur


Selon M. Jurczyk, le bug Qmage peut être exploité dans un scénario « zéro-clic », sans aucune interaction de l’utilisateur. Cela se produit parce qu’Android redirige toutes les images envoyées à un appareil vers la bibliothèque Skia pour y être traitées — comme la génération d’aperçus de vignettes — à l’insu de l’utilisateur.


Le chercheur a développé une démo de démonstration exploitant le bug contre l’application Samsung Messages, incluse sur tous les appareils Samsung et responsable du traitement des messages SMS et MMS. M. Jurczyk a déclaré qu’il avait exploité le bug en envoyant des MMS (SMS multimédia) répétés à un appareil Samsung. Chaque message tentait de deviner la position de la bibliothèque Skia dans la mémoire du téléphone Android, une opération nécessaire pour contourner la protection ASLR (Address Space Layout Randomization) d’Android.


Jurczyk dit qu’une fois la bibliothèque Skia localisée en mémoire, un MMS livre la charge utile Qmage, qui est ensuite exécuté sur un appareil. Selon le chercheur de Google, l’attaque nécessite généralement d’envoyer entre 50 et 300 messages MMS pour sonder et contourner l’ASLR, ce qui prend environ 100 minutes en moyenne. En outre, M. Jurczyk indique que si l’attaque peut paraître bruyante, elle peut aussi être modifiée pour être exécutée sans alerter l’utilisateur.


« J’ai trouvé des moyens de faire en sorte que les messages MMS soient entièrement traités sans déclencher un son de notification sur Android, donc des attaques totalement furtives pourraient être possibles », explique le chercheur de Google. En outre, M. Jurczyk affirme que, bien qu’il n’ait pas testé l’exploitation du bug Qmage par d’autres méthodes que le MMS et l’application Samsung Messages, l’exploitation est théoriquement possible contre toute application fonctionnant sur un téléphone Samsung qui peut recevoir des images Qmage d’un attaquant distant.


Bug corrigé cette semaine


Le chercheur a découvert la vulnérabilité en février et a signalé le problème à Samsung. Le fabricant de téléphones sud-coréen a corrigé le bug dans ses mises à jour de sécurité de mai 2020. Le bug est répertorié sous le numéro SVE-2020-16747 dans le bulletin de sécurité Samsung et sous le numéro CVE-2020-8899 dans la base de données Mitre CVE.


Les autres smartphones ne semblent pas être touchés, car seul Samsung semble avoir modifié le système d’exploitation Android pour prendre en charge le format d’image Qmage personnalisé — développé par la société sud-coréenne Quramsoft. Ce rapport de bug s’inscrit dans le cadre du Projet Zéro, qui s’est récemment penché sur la surface d’attaque du zéro-clic dans les systèmes d’exploitation modernes, et notamment dans leur code de traitement graphique. Récemment, les chercheurs de Google avaient également révélé 14 bugs de type « zero click » dans Image I/O, le framework d’analyse d’images d’Apple.


Le rapport technique de Jurczyk sur le bug Qmage est disponible ici.


Source : « ZDNet.com »



[ad_2]

Source link

Tags: CyberattaqueCybercriminalitéCybersécuritéMobilitéSamsungSmartphoneTélécoms
amidouche

amidouche

Next Post
Logiciel graphique gratuit et open source pour Windows 10, Linux, macOS : jetez un oeil sur Inkscape 1.0

Logiciel graphique gratuit et open source pour Windows 10, Linux, macOS : jetez un oeil sur Inkscape 1.0

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Formation au SEO : bénéficiez d’un bon plan avec 94% de réduction

Formation au SEO : Profitez d’un bon plan inédit avec 35% de réduction

février 23, 2021
Le nuage sous la mer : Microsoft teste les datacenters sous-marins

Le nuage sous la mer : Microsoft teste les datacenters sous-marins

septembre 16, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net