Le piratage reste une préoccupation majeure pour beaucoup, quel que soit le type d’appareil qu’ils utilisent. La plupart d’entre nous ayant un smartphone dans nos poches à tout moment, le piratage de nos téléphones est toujours une préoccupation.
Il ne peut pas être beaucoup plus effrayant que de savoir que vous pourriez être piraté par quelqu’un qui vous envoie un seul message texte. UNE faille de sécurité majeure dans Androids a laissé plus d’un milliard d’appareils vulnérables à un tel piratage.
Piratage de texte Android
Les chercheurs de la société de cybersécurité de Check Point Software Technologies ont identifié la faille de sécurité dans les téléphones Android, notant qu’ils pouvaient être piratés avec un seul SMS. C’est tout ce qu’il faudrait pour accéder à vos e-mails.
Avec 2,5 milliards d’appareils dans le monde utilisant le système d’exploitation mobile Android, cela en fait le système d’exploitation le plus populaire au monde. Cela rend les failles de sécurité du système potentiellement catastrophiques, affectant Samsung, Huawei, LG, Sony et d’autres téléphones basés sur Android.
Les téléphones Android concernés utilisent le provisionnement OTA (over-the-air), permettant aux réseaux mobiles d’utiliser des paramètres spécifiques au réseau pour un nouveau téléphone qui rejoint le réseau.
Les chercheurs ont découvert que la norme de l’industrie OTA, Open Mobile Alliance Client Provisioning (OMA CP), inclut des méthodes limitées d’authentification. Il peut être facilement exploité par des pirates qui se font passer pour un opérateur de réseau et envoient de faux SMS OMA CP aux utilisateurs.
Les utilisateurs qui reçoivent ce message texte sont amenés à accepter des paramètres malveillants. Ces paramètres peuvent acheminer tout leur trafic Internet via un serveur proxy appartenant aux pirates. Cela leur permet d’avoir accès aux e-mails des utilisateurs.
Alors que la plupart des téléphones Android sont vulnérables à ce piratage, les chercheurs ont découvert que les téléphones Samsung sont plus vulnérables à ce piratage que d’autres car ils n’ont pas de contrôle d’authenticité pour les expéditeurs de messages OMA CP. Tant que l’utilisateur accepte le CP, le logiciel malveillant sera installé sans que l’expéditeur ait besoin de s’authentifier.
« Compte tenu de la popularité des appareils Android, il s’agit d’une vulnérabilité critique qui doit être corrigée », a déclaré Slava Makkaveev, chercheur en sécurité chez Check Point.
« Sans une forme d’authentification plus forte, il est facile pour un agent malveillant de lancer une attaque de phishing via le provisionnement sans fil. Lorsque l’utilisateur reçoit un message OMA CP, il n’a aucun moyen de déterminer s’il provient d’une source de confiance. En cliquant sur « accepter », ils pourraient très bien laisser un attaquant entrer dans leur téléphone. »
Pour les téléphones Huawei, LG et Sony, les pirates ont besoin de l’identité internationale d’abonné mobile (IMSI) de l’utilisateur pour s’authentifier.
Les attaquants peuvent accéder à l’IMSI d’un utilisateur de différentes manières. Ils peuvent créer une application qui lit l’IMSI une fois qu’il est installé, ou ils peuvent contourner le besoin d’un IMSI en envoyant un message texte à l’utilisateur qui se fait passer pour l’opérateur du réseau et lui demande d’accepter un message OMA OP protégé par code PIN. . Une fois le message accepté et l’utilisateur saisit le code PIN, l’IMSI n’est plus nécessaire.
Rester en sécurité
Comme toujours, la meilleure façon de rester à jour. Samsung a corrigé ce défaut avec sa version de mai, LG l’a corrigé avec un correctif en juillet et Huawei prévoit de le corriger dans la prochaine génération de ses smartphones. Sony affirme que leurs appareils suivent déjà la spécification OMA CP.
Êtes-vous un utilisateur d’Android qui est maintenant préoccupé par les messages texte malveillants que vous pouvez recevoir, vous permettant d’être piraté ? Dites-nous ci-dessous dans un commentaire.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.




















