Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
Menu
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
 Vous êtes sous Android ? Méfiez-vous des fichiers MP3/MP4 !
StageFright 2 est de retour, pour vous jouer un mauvais tour.
OS / Applications / Jeux

Vous êtes sous Android ? Méfiez-vous des fichiers MP3/MP4 !

by Frédéric Pereira 3 octobre 2015

Google a fait en sorte de sécuriser au maximum sa plateforme mobile mais aucun système n’est fiable à 100% et Android ne fait pas exception à la règle. Preuve en est, des chercheurs en sécurité travaillant pour Zimperium ont découvert une nouvelle faille qui permet de pirater n’importe quel terminal à distance à l’aide d’un fichier MP3 ou MP4.

Je ne sais pas si vous vous rappeler de Stagefright. Cette faille a fait beaucoup parler d’elle cet été et cela n’a rien de surprenant car elle permettant à une personne malintentionnée de pirater un téléphone sous Android à l’aide d’un simple MMS.

StageFright 2
StageFright 2 est de retour, pour vous jouer un mauvais tour.

L’affaire avait fait beaucoup de bruit à l’époque et elle avait même été évoquée en long, en large et en travers dans cet article.

Stagefright 2 se concentre cette fois sur les fichiers MP3 et MP4

Entre temps, les chercheurs de Zimperium ont pas mal bossé sur le sujet et ils se sont rendus compte que la situation était encore pire que prévue. Ils ont effectivement découvert une autre faille similaire, baptisée cette fois… Stagefright 2.

Il faut croire qu’ils n’étaient pas très inspirés ce jour là.

Elle fonctionne un peu comme l’autre faille, à une exception près : cette fois, il n’est pas nécessaire de passer par un MMS pour prendre le contrôle du terminal. Non, en réalité, un simple fichier MP3 ou MP4 suffit et c’est précisément ce qui rend cette faille aussi dangereuse car ces formats sont très répandus sur les internets.

Et dans les faits, il suffit aux pirates de diffuser des fichiers (modifiés) de ce type sur des sites web pour répandre l’infection et toucher un maximum de personnes.

Mais le pire reste à venir car Stagefright 2 peut s’appuyer sur deux librairies différentes : “libstagefright” et “libutils”. Si la première est uniquement présente sur les terminaux fonctionnant sous Lollipop, la seconde est installée sur toutes les versions de la plateforme.

Zimperium a fait le choix de ne pas expliquer le fonctionnement de cette faille et de ne pas publier de vidéos de démonstration pour éviter qu’elle ne soit exploitée. L’agence va tout de même contacter ses partenaires pour les avertir et elle va aussi mettre à jour leur outil dédié une fois que Google aura corrigé la faille.

En attendant, faites très attention aux sites que vous fréquentez et évitez surtout de télécharger des fichiers MP3 et des fichiers MP4 sur des pages que vous ne connaissez pas.

Via

Tags: google google android
Avatar

Frédéric Pereira

Floodeur compulsif, Frédéric Pereira est très actif sur Twitter ou encore sur Facebook.

0 0 votes
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

0 Commentaires
Commentaires en ligne
Afficher tous les commentaires

Bons Plans

  • Electroménager

    Bons Plans

    Friteuses, Grills d’intérieur, Aspirateurs balai sans-fil ou robot : découvrez de supers ...

  • Bons Plans

    Spring sales 2023 : les promos de printemps sur les aspirateurs Dreame ...

  • Jackery

    Bons Plans

    Jusqu’à 20 % de réduction sur les produits Jackery pour préparer votre camping ...

  • Générateur électronique BLUETTI

    Bons Plans

    Jusqu’à 1339€ à économiser sur les générateurs BLUETTI !

  • CR-Laser Falcon2 22W

    Bons Plans

    Profitez de 10% de réduction sur le CR-Laser Falcon 2 22W, un ...

  • Récent

  • Populaire

  • Commentaires

  • Activision Blizzard

    Le régulateurs japonais approuvent l’acquisition d’Activizion Blizzard par Microsoft

    Geordano DOKPO
    5
    0
  • Nouveaux_films_Prime_Video_30_Mars_2023

    Les 2 films ajoutés sur Amazon Prime Video dès le ...

    Maxime O.
    9
    0
  • Avatar_Le_Dernier_Maître_de_l_Air

    Avatar Studios travaille sur un nouveau projet intitulé Avatar : ...

    Nasser S.
    5
    0
  • Disney_Plus_Films_et_séries

    RapCaviar Presents, le documentaire à voir sur Disney+ dès le ...

    Nasser S.
    6
    0
  • Calmars

    Cette peau artificielle inspirée du calmar est antimicrobienne et résiste ...

    Lydie Rabe
    7
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    11770
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    12102
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    15490
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    13626
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    20157
    582
  • Avatar
    quelqu'un
    on mars 31, 2023
    Bakugo et Uraraka de My Hero Academia sont en couple ...
    naaaaah je trouve pas bien ce couple moi je dirais bakudeku
  • Avatar
    nermija
    on mars 30, 2023
    Top 30 des meilleurs jeux gratuits sur Android
    I hope you will also like this site for free gmaing
  • Avatar
    Ludovic
    on mars 30, 2023
    Top 28 des meilleurs thermostats intelligents en 2023
    Article écris par un AI... et même pas relu. Je supprime FredZone de mes conseils google. Dommage
  • Avatar
    Elsa
    on mars 30, 2023
    FIIDO X 2022 : Test, avis et présentation de la version ...
    Attention, au moins une partie des vélos que distribue cette marque, dont le Fiido X, sont en infraction avec plusieurs réglementations ...
  • Avatar
    electron dash
    on mars 30, 2023
    L’incroyable légende du Chronoviseur, la machine à explorer le passé ...
    While Brune was addressing the various ways the Christian Bible has been interpreted, Ernesti revealed that he had access to ...
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2023. Tout droit réservé.
wpDiscuz