Cet article vous est offert
Pour lire gratuitement cet article réservé aux abonnés, connectez-vous
Vous n'êtes pas inscrit sur Le Monde ?

Stagefright 2.0 : la nouvelle faille « majeure » découverte sur Android

Elle pourrait permettre à des pirates d’utiliser des fichiers son et vidéo pour s’infiltrer dans les téléphones équipés d’Android.

Le Monde

Publié le 05 octobre 2015 à 17h33, modifié le 06 octobre 2015 à 09h27

Temps de Lecture 1 min.

Le logo de Stagefright, dessiné par l’entreprise Zimperium, qui a découvert la première faille.

C’est une nouvelle vulnérabilité notable d’Android qui a été révélée par plusieurs entreprises de sécurité informatique la semaine dernière. Quelques semaines seulement après la découverte de l’importante faille Stagefright, qui aurait pu permettre à des pirates d’accéder à un téléphone grâce à l’envoi d’un MMS, sa petite sœur, baptisée Stagefright 2.0, s’annonce tout aussi inquiétante.

Cette fois, les experts en sécurité informatique signalent une vulnérabilité des fichiers son et vidéo MP3 et MP4 qui, une fois ouverts sur un terminal Android, pourraient permettre d’exécuter du code à distance. Ce qui donnerait la possibilité, par exemple, d’accéder au contenu de l’appareil ou d’installer des logiciels malveillants.

Google reconnaît la faille

Selon l’entreprise de sécurité informatique Symantec, pas moins d’un milliard de téléphones et tablettes seraient concernés par cette faille. Mais, souligne-t-elle, aucune attaque exploitant Stagefright 2.0 n’a été recensée jusqu’ici. Google, qui a développé Android, a été informé en août du problème et a reconnu cette faille, qu’il juge « majeure ». L’entreprise a sorti lundi un correctif pour la colmater, que les utilisateurs de Nexus, les appareils de Google, ont déjà dû recevoir.

Toutefois, contrairement à Apple, Google n’est pas seul à avoir la main sur les téléphones équipés de son système d’exploitation. Avant de fournir les mobiles à leurs clients, les fabricants modifient en effet la version mise gratuitement à disposition par Google. La correction de Stagefright 2.0 pourrait ainsi mettre des semaines, voire des mois, à se propager sur tous les téléphones vulnérables, le temps que les constructeurs prennent en compte ces changements.

Le Monde

L’espace des contributions est réservé aux abonnés.
Abonnez-vous pour accéder à cet espace d’échange et contribuer à la discussion.
S’abonner

Voir les contributions

Réutiliser ce contenu

Lecture du Monde en cours sur un autre appareil.

Vous pouvez lire Le Monde sur un seul appareil à la fois

Ce message s’affichera sur l’autre appareil.

  • Parce qu’une autre personne (ou vous) est en train de lire Le Monde avec ce compte sur un autre appareil.

    Vous ne pouvez lire Le Monde que sur un seul appareil à la fois (ordinateur, téléphone ou tablette).

  • Comment ne plus voir ce message ?

    En cliquant sur «  » et en vous assurant que vous êtes la seule personne à consulter Le Monde avec ce compte.

  • Que se passera-t-il si vous continuez à lire ici ?

    Ce message s’affichera sur l’autre appareil. Ce dernier restera connecté avec ce compte.

  • Y a-t-il d’autres limites ?

    Non. Vous pouvez vous connecter avec votre compte sur autant d’appareils que vous le souhaitez, mais en les utilisant à des moments différents.

  • Vous ignorez qui est l’autre personne ?

    Nous vous conseillons de modifier votre mot de passe.

Lecture restreinte

Votre abonnement n’autorise pas la lecture de cet article

Pour plus d’informations, merci de contacter notre service commercial.