Capture-removebg-preview (1)Capture-removebg-preview (1)Capture-removebg-preview (1)Capture-removebg-preview (1)
  • Accueil
  • Services
  • L ‘Equipe
  • Autres services
  • Contact
Blog
✕

Une vulnérabilité découvert par la société de sécurité Check Point Research (passant par AndroidPolice) pourrait permettre à une application malveillante d'ignorer les fonctions de sécurité habituelles lui donnant accès à l'historique des appels et des SMS. Cela donne également à un attaquant la possibilité d'enregistrer des conversations. Le logiciel Qualcomm Modem Interface (QMI) est normalement impossible pour les applications tierces d'accéder, mais si des aspects clés d'Android sont piratés, la vulnérabilité QMI peut être utilisée pour écouter et enregistrer un appel téléphonique actif, et comme nous l'avons déjà souligné , voler des enregistrements d'appels et de SMS.
QMI est utilisé sur jusqu'à 40% des combinés Android, y compris ceux fabriqués par Google, Samsung, OnePlus, LG, Xiaomi, etc. Check Point a gardé certaines informations hors de son rapport pour s'assurer que l'attaque ne peut pas être facilement copiée. Rien n'indique que l'attaque a été utilisée par un pirate informatique malveillant.

Check Point a révélé tout cela à Qualcomm en octobre dernier en le qualifiant de vulnérabilité de premier ordre. Le fabricant de puces a déclaré aux fabricants de téléphones utilisant les puces de modem de Qualcomm. Jusqu'à présent, la vulnérabilité n'a pas été corrigée et nous ne pouvons qu'espérer que Qualcomm et Google le corrigeront dans une future mise à jour de sécurité.

Chronologie de la vulnérabilité publiée par Check Point - 40% des téléphones Android ont une vulnérabilité de modem permettant à un attaquant d'écouter vos appels

Chronologie de la vulnérabilité publiée par Check Point

Cependant, Qualcomm affirme avoir mis des correctifs à la disposition de «nombreux» fabricants de téléphones Android en décembre dernier et que ces entreprises ont transmis des mises à jour de sécurité aux utilisateurs finaux. La vulnérabilité fera partie du bulletin Android de juin.

Qualcomm a publié aujourd'hui une déclaration disant: «Fournir des technologies qui prennent en charge une sécurité et une confidentialité robustes est une priorité pour Qualcomm. Nous félicitons les chercheurs en sécurité de Check Point d'avoir utilisé des pratiques de divulgation coordonnées conformes aux normes de l'industrie. Qualcomm Technologies a déjà mis des correctifs à la disposition des OEM en Décembre 2020, et nous encourageons les utilisateurs finaux à mettre à jour leurs appareils au fur et à mesure que les correctifs seront disponibles. "


ABONNEZ-VOUS À NOTRE NEWSLETTER!

Share
0

Autres articles

27 septembre 2021

Réinitialiser le Samsung A51


En savoir plus
27 septembre 2021

réinitialiser samsung a40


En savoir plus
27 septembre 2021

one plus 8t black friday


En savoir plus

Comments are closed.

Entreprise d’intelligence artificielle Paris

ia pme

Meilleur planning ia

 

https://cdlacom.eu/2025/01/09/video-pour-reseaux-sociaux/

© 2025 CDLACOM. Mentions legales
    Blog
      Gérer le consentement aux cookies
      Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
      Fonctionnel Toujours activé
      Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
      Préférences
      Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
      Statistiques
      Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
      Marketing
      Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
      Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
      Voir les préférences
      {title} {title} {title}