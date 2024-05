Microsoft et Google ont récemment identifié une faille de sécurité majeure sur des milliards de smartphones Android.

L'alerte retentissante de Microsoft secoue l'univers des smartphones Android. Une faille de sécurité majeure menace des milliards d'utilisateurs, mais des mesures salvatrices se dessinent avec les nouvelles recommandations de Google.

Dirty Stream : faille de sécurité chez Android

Un sérieux avertissement vient d'être lancé par Microsoft concernant une faille de sécurité majeure touchant des milliards de smartphones Android. Cette vulnérabilité, baptisée "Dirty Stream" par les experts, permet à une application malveillante de voler des données et de prendre le contrôle d'une application légitime.

La cyberattaque exploite une faille dans le fournisseur de contenu d'Android, un élément essentiel du système qui facilite le partage sécurisé des données entre différentes applications. Une mauvaise configuration des autorisations de ce fournisseur peut contourner les mécanismes de sécurité du système d'exploitation, ouvrant ainsi la voie à des attaques.

Concrètement, cette faille permet à une app malveillante de manipuler un fichier et de le transmettre à une application cible de manière trompeuse. Une fois que le fichier est reçu et exécuté par l'application cible, l'attaquant peut prendre le contrôle de cette dernière, accédant ainsi aux comptes et aux données sensibles stockées sur le smartphone.

Plusieurs applications populaires sur le Play Store, cumulant plus de quatre milliards d'installations, ont été identifiées comme étant vulnérables à cette attaque, dont File Manager de Xiaomi et WPS Office de Kingsoft. Suite aux alertes de Microsoft, des correctifs ont été déployés par les entreprises concernées.

Microsoft encourage vivement les développeurs et les éditeurs d'applications Android à vérifier leurs codes à la recherche de failles similaires afin de protéger les utilisateurs contre de potentielles cyberattaques. La sécurité des données personnelles sur les smartphones est plus que jamais cruciale à l'heure où les technologies mobiles occupent une place prépondérante dans notre quotidien.