IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Sécurité : découverte d'une "vulnérabilité massive" sur plusieurs modèles de smartphones HTC


Sujet :

Android

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut Sécurité : découverte d'une "vulnérabilité massive" sur plusieurs modèles de smartphones HTC
    Sécurité : découverte d'une "vulnérabilité massive" sur des smartphones HTC
    Sous Android, un outil de journalisation propriétaire en cause



    Des chercheurs ont découvert une sérieuse menace de sécurité sur plusieurs modèles de smartphones HTC sous Android. Cette porte dérobée (backdoor) ouvre aux applications installées l'accès à diverses informations privées et sensibles de l'utilisateur.

    Ce n'est pas tant Android qui est en cause, mais « HTCLogger », un firmware propriétaire de journalisation utilisé par les développeurs de HTC pour traquer les bogues.

    Les modèles Evo 3D, Evo 4G et Thunderbolt sont touchés depuis l'introduction d'un ensemble d'outils de journalisations sur une récente mise à jour du système.

    Des outils qui collectent des informations, « beaucoup trop d'informations », sans les sécuriser d'après les dires de Justin Case et Artem Russakovskii dans un rapport publié sur Android Police.

    Les téléphones de la lignée Sensation et d'autres modèles présents ou à sortie imminente pourraient être affectés, toujours selon le rapport.

    Le problème serait resté dans l'ombre si les chercheurs n'avaient pas découvert que toute application disposant du privilège « android.permission.INTERNET » (banal, et accordé à toute application nécessitant l’accès aux Web ou à une régie publicitaire) pourrait lire et dérober :
    Tous les comptes utilisateurs avec adresse email et le statut de synchronisation de chacun; la liste des derniers réseaux et dernières positions GPS, et l'historique récent des localisations; les numéros de téléphone à partir des logs, des informations sur les SMS et leur contenu chiffré, ainsi que les logs du système.



    Case et Russakovskii ne cachent pas leur accablement de découvrir une faille si facilement exploitable. « Je reste sans voix », sur ces mots commence Russakovskii sa diatribe.
    Les applications n'ont qu'à établir une connexion à un port local pour se servir des informations journalisées.

    Les chercheurs, qui affirment n'avoir reçu aucune « réponse réelle » de HTC après 5 jours ouvrables, recommandent la suppression immédiate du paquet /system/app/HtcLoggers.apk.


    Source : Android Police

    Et vous ?

    Qu'en pensez-vous ?

  2. #2
    Membre chevronné Avatar de nirgal76
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Septembre 2007
    Messages
    904
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Septembre 2007
    Messages : 904
    Points : 2 123
    Points
    2 123
    Par défaut
    "vulnérabilité massive" sur les smartphones HTC sous Android.
    A lire ce titre, on comprends "tous les smartphone htc sous android ont le problème.
    Au final, ce sont justes 3 modèles qui sont concernés (et pas les plus répandus pour le moment). Si ça c'est pas du titre racoleur....

  3. #3
    Membre averti
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2011
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2011
    Messages : 74
    Points : 389
    Points
    389
    Par défaut
    oO y'en a un qui s'appelle Justin Case... y a des parents vraiment...

    sinon effectivement titre racoleur, ça concerne 3 modèles peu répandus et Android n'est pas directement en cause...

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Février 2006
    Messages
    235
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Février 2006
    Messages : 235
    Points : 314
    Points
    314
    Par défaut
    Citation Envoyé par nirgal76 Voir le message
    A lire ce titre, on comprends "tous les smartphone htc sous android ont le problème.
    Au final, ce sont justes 3 modèles qui sont concernés (et pas les plus répandus pour le moment). Si ça c'est pas du titre racoleur....
    Il faut bien faire troller les gens pour générer du clique !

  5. #5
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut
    Bonjour

    Le premier titre de la news (qui a été légèrement adapté depuis) peut effectivement faire croire que tous les modèles sont touchés.
    Cette formulation venait du fait que le problème concerne une mise à jour du firmware qui peut être appliquée à tous les smartphones de HTC (non spécifique à un modèle ou une série donnée).

    D'ailleurs, si l’on reprend la source de l'article, les auteurs confirment eux même la présence de la faille sur les 3 modèles qu'ils ont testés.
    Des contributeurs ont confirmé la présence de la faille sur d'autres modèles, et cela ne veut pas dire que les autres ne soient pas touchés.

    EVO Shift 4G? (thanks, pm)
    MyTouch 4G Slide? (thanks, Michael)
    the upcoming Vigor? (thanks, bjn714)
    some Sensations? (thanks, Nick)
    View 4G? (thanks, Pat)
    the upcoming Kingdom? (thanks, Pat)

    En outre, le titre ne met clairement pas Android en cause. C'est un détail important qui doit figurer dans le titre, pour que les utilisateurs de smartphones sous d'autres OS ne se sentent pas concernés.

    Cordialement
    Idelways.

Discussions similaires

  1. Réponses: 0
    Dernier message: 03/10/2011, 19h32
  2. Réponses: 36
    Dernier message: 15/10/2009, 14h24
  3. Réponses: 2
    Dernier message: 02/04/2008, 19h05
  4. Réponses: 8
    Dernier message: 26/03/2008, 16h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo