Des millions de smartphones exposés à une faille de sécurité

Par posté le 6 décembre 2016

Subtilisation des données, perte de contrôle du smartphone, virus en pagaille… constituent des conséquences probables si aucune solution n’est trouvée.

airdroid

Une faille de sécurité a été découverte sur l’application AirDroid. Pour rappel, cette dernière permet de contrôler son téléphone à distance à partir de son ordinateur. Mais aujourd’hui, l’utiliser revient à prendre le risque de perdre le contrôle de son téléphone et de se faire dérober ses données personnelles.

AirDroid, très populaire sous Android, permet de gérer ses appels et ses SMS à distance, soit depuis son PC. Cependant, cette application présente une faille importante qui concerne son système de chiffrement. En effet, une partie de ce dernier ne serait pas soumis au chiffrement HTTPS. En d’autres mots, c’est la porte ouverte aux hackers munis d’une clé de chiffrement codée en dur et possédant un accès au wifi de leur victime. Les conséquences peuvent être assez importantes puisqu’on parle de vol de données personnelles (mails, SMS, mots de passe, etc.) mais également de la possibilité pour le pirate d’installer à distance des mises à jour accompagnées de malwares. Enfin, le hacker pourrait aussi contrôler par ce biais les fonctionnalités du smartphone de sa victime : caméra, micro, carnet de contacts, etc.

A l’heure actuelle, aucune solution n’a été proposée par l’éditeur et comme il est possible pour le hacker d’envoyer ce qu’il veut (ou presque) en le faisant passer pour une mise à jour, le seul conseil valable jusqu’ici est de désinstaller l’application.

Content Generator @Geeko, @BelgiumiPhone.
Twitter : @RmiLach

Articles similaires

Réponse

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>