Une dangereuse faille découverte sur Android

1438077584-14.png

Bonjour / Bonsoir

Ce n'est pas la première fois qu'Android est victime d'infection de Malware, en 2014 ce serait plus de 16 millions
d’infections qui ont été recensées. Encore une fois l'OS de Google est victime d'une faille de sécurité, mais cette
fois-ci, ce n'est pas une simple faille de sécurité sans trop de conséquences.


1438079628-7-png-60585.png


Découverte grâce aux chercheurs de Zimperium une entreprise qui s’intéresse de très près à la sécurité sur mobile,
cette faille de sécurité peut être exploité pour envoyer un Malware, se serait selon l'équipe comme l'un dès pire « de toute l’histoire des OS mobiles »
des mots durs mais pourtant vrai, puisque le Malware peut infecter très rapidement la victime sans qu'elle s'en rende compte.

https://reality-gaming.fr/proxy.php?image=http%3A%2F%2Fimage.noelshack.com%2Ffichiers%2F2015%2F31%2F1438075957-google-hangouts.png&hash=0ad58af8c85170e526fdfc711a196513

Ce Malware profite d'une faille se trouvant uniquement dans l'application Hangouts le problème, l'application est installée
sur tous les smartphones possédant l'OS de chez Google, donc cette faille concerne 95 % des smartphones sous Android.
Pour que la victime reçoive le Malware l'attaquant doit seulement envoyer un MMS à la victime, cette fois-ci pas besoin
que la victime ouvre le MMS pour être infecté, la réception du MMS entraîne directement l'infection.

1438075903-hacker.jpg


Une fois le MMS reçu dans l'application Hangouts, le Malware activera un code qui permettra à l'attaquant d'avoir un
accès complet de votre téléphone, le hacker pourra aussi accéder à votre caméra ainsi que votre micro.

Il pourra vous espionner sans que vous vous rendez compte
Sachant que sur Hangouts nous pouvons recevoir des messages de personne qui ne sont pas dans nos contacts, le
Malware peut se propager à une vitesse folle !

1438079628-7-png-60585.png


Adrian Ludwig ingénieur, gérant de la sécurité d'Android
à lui-même confirmé que le danger de cette vulnérabilité est très élevée.

Le Malware exploite une fonctionnalité présente par défaut sur Hangouts, cette fonctionnalité avait été conçu de base
pour simplifier le visionnage des MMS, une fois que le MMS est reçu, l'application va traiter le MMS dans la galerie du téléphone
pour être prêt à être visionné, mais c'est à ce moment là que le Malware va rentrer dans le système de votre
smartphone.

1438075801-phone.jpg


Les ingénieurs en sécurité de chez Google sont déjà au courant de cette faille, mais ils ne savent pas réellement si cette faille
a déjà été exploitée ou pas. Les chercheurs de Zimperium ont déjà proposé un correctif à Google ce qui semble
plutôt rassurant mais comme certains le savent l'arrivée des mises à jour dépendent des
constructeurs ainsi que des opérateurs, cette faille risque bien d’être exploitable encore un certain temp
s.


1438079628-7-png-60585.png


Ce que je vous conseille de faire :

Tout d'abord,
Désactivez Hangouts de votre application SMS par défaut,

1438077049-screensho.png


Ainsi le Malware ne pourra pas s'installez à moins que vous ouvrez le MMS.

N'ouvrez pas de MMS d'expéditeurs que vous ne connaissez pas !

Désinstaller Hangouts, en attendant qu'un patch sorte,

1438077152-screenshot-2015-07-27-19-42-08.png


Allez dans les Paramètres > Application > Toutes,
Et cliquez sur l'application Hangouts,

Forcer l'arrêt de l'application et désactiver l'application.


Bonne Journée / Soirée
1438080036-logo-sec-png-59696.png
Merci pour l'information , j'ai tout fait comme t'a dit :)
 
Déjà posté... même si le tient est mieux présenté : c'est le règlement...
Personnellement je suis sous CM12 et je n'ai pas Google Hangout.
Voilà à quoi ressemblait mon topic hier :
J'aurais pu le poster hier, j'avais le choix entre travailler mon topic, améliorer la présentation, ou vous poster un simple bloc de texte avec plein de fautes d'orthographe. ^^

De toutes les façons Android c'est de base pas sécurisé :rofl:
Malheureusement :(

Pour moi à partir du moments ou tu prend une photo de toi à poil, tu es responsable.
Je ne dis pas non plus qu'Apple est sécurisé car je pense qu'aucun OS accessible au public est vraiment sécurisé...
Mais quand on regarde que sur Android nous pouvons télécharger des bandes sons, des films et autres à partir d'internet et que l'on voit l'état de votre store..
Pour moi Apple reste le plus sécurisé des OS !:ok:
Après les goûts et les couleurs comme on dit. ;)

Cordialement et Amicalement,
Zatiek.
IOS est selon moi l'OS miobile le meux sécurisé mais il ne faut pas croire que vous ne pouvez pas être infecté par un malware sur IOS ^^
 
Voilà à quoi ressemblait mon topic hier :
J'aurais pu le poster hier, j'avais le choix entre travailler mon topic, améliorer la présentation, ou vous poster un simple bloc de texte avec plein de fautes d'orthographe. ^^


Malheureusement :(


IOS est selon moi l'OS miobile le meux sécurisé mais il ne faut pas croire que vous ne pouvez pas être infecté par un malware sur IOS ^^
Humm.. Totalement d'accord avec toi mais c'est rare, non ?:mmh:
 
Si j'ai jamais ouvert l'application en question, je risque rien n'est-ce pas? :/
 
IOS est selon moi l'OS miobile le meux sécurisé mais il ne faut pas croire que vous ne pouvez pas être infecté par un malware sur IOS ^^
En même temps normal, déjà sur Android tu peux installer un APK de partout alors que sur iOS tu peux juste installer une appli du store ^^
 
Salut,

Merci de nous l'informer, heureusement que je ma WIFI ne fonctionne plus depuis un an sur mon Trend et que sur mon vieux téléphone je ne dispose pas de Hangouts. :troll:
 
C'était déjà fait ! :D
 
En même temps normal, déjà sur Android tu peux installer un APK de partout alors que sur iOS tu peux juste installer une appli du store ^^

Tu peux décocher la case concernant l'installation de sources inconnues.


EDIT: Les autres se sentant indestructibles avec leur iOS, sachez que le risque est le même partout sauf qu'Android est déjà un système libre ( moyen d'infection plus simple à mettre au point ) et un virus conçu pour fonctionner sur ce système toucherait beaucoup plus d'utilisateurs, donc les pirates ou autres nuisibles ont plus à y gagner que de tenter une infection sur iOS. D'ailleurs ces deux OS comportent un noyau commun même si modifié, c'est la même famille. Donc quelque que chose de bien conçu peut en frapper un mais aussi l'autre.
C'est comme le débat stérile entre Linux/Mac et Windows.
 
Dernière édition:
Chaud ! :o

Vive iPhone :troll: :norage: <3
 
1438077584-14.png

Bonjour / Bonsoir

Ce n'est pas la première fois qu'Android est victime d'infection de Malware, en 2014 ce serait plus de 8 millions
d’infections qui ont été recensées. Encore une fois l'OS de Google est victime d'une faille de sécurité, mais cette
fois-ci, ce n'est pas une simple faille de sécurité sans trop de conséquences.


1438079628-7-png-60585.png


Découverte grâce aux chercheurs de Zimperium une entreprise qui s’intéresse de très près à la sécurité sur mobile,
cette faille de sécurité peut être exploité pour envoyer un Malware, se serait selon l'équipe comme l'un des pire « de toute l’histoire des OS mobiles »
des mots durs mais pourtant vrai, puisque le Malware peut infecter très rapidement la victime sans qu'elle s'en rende compte.

https://reality-gaming.fr/proxy.php?image=http%3A%2F%2Fimage.noelshack.com%2Ffichiers%2F2015%2F31%2F1438075957-google-hangouts.png&hash=0ad58af8c85170e526fdfc711a196513

Ce Malware profite d'une faille se trouvant uniquement dans l'application Hangouts le problème, l'application est installée
sur tous les smartphones possédant l'OS de chez Google, donc cette faille concerne 95 % des smartphones sous Android.
Pour que la victime reçoive le Malware l'attaquant doit seulement envoyer un MMS à la victime, cette fois-ci pas besoin
que la victime ouvre le MMS pour être infecté, la réception du MMS entraîne directement l'infection.

1438075903-hacker.jpg


Une fois le MMS reçu dans l'application Hangouts, le Malware activera un code qui permettra à l'attaquant d'avoir un
accès complet de votre téléphone, le hacker pourra aussi accéder à votre caméra ainsi que votre micro.

Il pourra vous espionner sans que vous vous rendez compte
Sachant que sur Hangouts nous pouvons recevoir des messages de personne qui ne sont pas dans nos contacts, le
Malware peut se propager à une vitesse folle !

1438079628-7-png-60585.png


Adrian Ludwig ingénieur, gérant de la sécurité d'Android
à lui-même confirmé que le danger de cette vulnérabilité est très élevée.

Le Malware exploite une fonctionnalité présente par défaut sur Hangouts, cette fonctionnalité avait été conçu de base
pour simplifier le visionnage des MMS, une fois que le MMS est reçu, l'application va traiter le MMS dans la galerie du téléphone
pour être prêt à être visionné, mais c'est à ce moment là que le Malware va rentrer dans le système de votre
smartphone.

1438075801-phone.jpg


Les ingénieurs en sécurité de chez Google sont déjà au courant de cette faille, mais ils ne savent pas réellement si cette faille
a déjà été exploitée ou pas. Les chercheurs de Zimperium ont déjà proposé un correctif à Google ce qui semble
plutôt rassurant mais comme certains le savent l'arrivée des mises à jour dépendent des
constructeurs ainsi que des opérateurs, cette faille risque bien d’être exploitable encore un certain temp
s.


1438079628-7-png-60585.png


Ce que je vous conseille de faire :

Tout d'abord,
Désactivez Hangouts de votre application SMS par défaut,

1438077049-screensho.png


Ainsi le Malware ne pourra pas s'installez à moins que vous ouvrez le MMS.

N'ouvrez pas de MMS d'expéditeurs que vous ne connaissez pas !

Désinstaller Hangouts, en attendant qu'un patch sorte,

1438077152-screenshot-2015-07-27-19-42-08.png


Allez dans les Paramètres > Application > Toutes,
Et cliquez sur l'application Hangouts,

Forcer l'arrêt de l'application et désactiver l'application.


Bonne Journée / Soirée
1438080036-logo-sec-png-59696.png
Et le code c'est quoi ? :troll:
 
Yo !

Merci de l'info :ok: personnellement, je les plus depuis que j'ai rooter mon phone et désinstaller toutes les appli' inutiles :ok:

Peace !
 
Retour
Haut