Recherche
  Home Actualités Petites annonces Offres d’emploi Appels d’offres Publireportages C'est vous qui le dites Medias & tendances Immobilier Recherche Contact



Infos congo - Actualités Congo - Premier-BET - 08 avril 2024
mediacongo
Retour

Sur le net

Des millions de smartphones peuvent être piratés à cause de leur module Wi-Fi

2017-04-07
07.04.2017
2017-04-07
Ajouter aux favoris
http://www.mediacongo.net/dpics/filesmanager/actualite/2017-actu/04-avril/03-09/smartphone-wifi-image.jpg -

Des failles dans les modules Wi-Fi de Broadcom, qui sont les plus utilisés, permet à un attaquant de prendre le contrôle d’un smartphone ni vu ni connu. Il lui suffit simplement d’être à proximité de la cible.

Si vous avez un smartphone, il est probable qu’il soit équipé d’un module Wi-Fi de marque Broadcom, qui est le principal fournisseur dans ce domaine. Ses modules se trouvent notamment dans les iPhone et les iPad d’Apple, les Nexus/Pixel de Google, dans la plupart des smartphones haut de gamme de Samsung et dans beaucoup d’autres modèles sous Androïd.

Le problème, c'est qu'un chercheur en sécurité de Google Project Zero, Gal Beniamini, vient de dévoiler une sérieuse faille sur les modules Wi-Fi Broadcom, permettant de pirater à distance le terminal et d'en prendre totalement le contrôle, sans qu’aucune action de l’utilisateur ne soit requise. Il suffit que l’attaquant se trouve à proximité et que le Wi-Fi du smartphone soit activé.

L’attaque se déroule en deux étapes. Dans un premier temps, l’attaquant va créer des trames piégées de type TDLS (Tunneled Direct Link Setup), un protocole Wi-Fi qui permet d’interconnecter deux appareils sans passer par un point d’accès. Ces trames piégées vont exploiter une faille dans l’implémentation de la pile protocolaire et permettre à l’attaquant d’exécuter du code dans le module Broadcom. Gal Beniamini a détaillé cette première partie de l’attaque dans une longue note de blog.

Dans un second temps, l’attaquant va pouvoir exploiter une autre faille dans le module Wi-Fi pour élever ses privilèges et accéder au système d’exploitation. Cette partie n’a pas encore été détaillée par le chercheur, mais cela ne saurait tarder.

Apple et Google ont diffusé un correctif mais... pas encore Samsung

Avant de publier toutes ces informations, Gal Beniamini a évidemment alerté Broadcom qui, depuis, a colmaté ces brèches. Il estime d’ailleurs que le fournisseur a été « incroyablement réactif et prévenant ». Les patches Broadcom ont d’ores et déjà été répercuté par Apple qui a publié, il y a quelques jours, une mise à jour urgente de son système iOS (10.3.1). Google a également publié un patch à l’occasion du Security Bulletin d’Androïd d’avril qui est diffusé automatiquement sur ses terminaux Nexus/Pixel.

Mais pour l’instant, la faille existe toujours dans les terminaux Samsung et chez les autres fournisseurs de smartphones Android. Espérons que ces constructeurs diffuseront rapidement un correctif, étant donné la criticité de cette attaque.

Gilbert Kallenborn
01net.com
C’est vous qui le dites : 2 commentaires
8459 suivent la conversation

Faites connaissance avec votre « Code MediaCongo »

Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.

Poster un commentaire, réagir ?

Les commentaires et réactions sont postés librement, tout en respectant les conditions d’utilisation de la plateforme mediacongo.net. Vous pouvez cliquer sur 2 émojis au maximum.

Merci et excellente expérience sur mediacongo.net, première plateforme congolaise

MediaCongo – Support Utilisateurs


Peterse @ZQAPJ6G   Message  - Publié le 07.04.2017 à 10:33
C'est une œuvre humaine, les imperfections ne manquent pas. Félicitation à Gal Beniamini pour ce travail.

Réagir

Répondre
@
Insérez un émoji
Asinge @ZBZ8KFW   Message  - Publié le 07.04.2017 à 10:17
Et donc le wifi ne peut être activé au besoin et à des endroit bien contrôlé pas trop des mondes!

Réagir

Répondre
@
Insérez un émoji
right
Article suivant Facebook en guerre contre le «revenge porn»
left
Article précédent Juventus Turin : Giorgio Chiellini obtient une maîtrise en économie

Les plus commentés

Société Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison

17.04.2024, 14 commentaires

Politique Spéculation autour du rôle de Maman Marthe : « Elle incarne la vision prophétique du parti, UDPS, devant guidé l’action politique du Président de la République. » ( Lisanga Bonganga)

19.04.2024, 12 commentaires

Economie Acquisition de concession arable à Brazza par le Rwanda : une arme de destruction économique aux portes de Kinshasa (Analyse d'André-Alain Atundu)

18.04.2024, 11 commentaires

Politique Insécurité au Nord-Kivu : la Belgique s’oppose à l’idée de revoir les frontières congolaises sous prétexte d’une médiation

17.04.2024, 9 commentaires

Ont commenté cet article



Ils nous font confiance

Infos congo - Actualités Congo - confiance