En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Une faille de sécurité Zero-Click découverte sur les appareils Samsung
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Une faille de sécurité Zero-Click découverte sur les appareils Samsung
Cybersécurité

Une faille de sécurité Zero-Click découverte sur les appareils Samsung

Altair D.
De Altair D. 13 janvier 2025
Partager
4 min de lecture
Faille zero click samsung
Partager

Imaginez, chers lecteurs, que votre smartphone, cet outil devenu indispensable dans votre quotidien, soit une forteresse apparemment impénétrable. Pourtant, comme toute forteresse, elle peut comporter des failles invisibles, des portes dérobées que seuls des experts en cybersécurité parviennent à déceler. C’est précisément ce qu’a révélé Natalie Silvanovich, chercheuse au sein de Google Project Zero, en découvrant une vulnérabilité critique touchant les appareils Samsung. Cette faille, identifiée sous le nom de CVE-2024-49415, est d’autant plus inquiétante qu’elle ne nécessite aucune interaction de l’utilisateur pour être exploitée. On parle ici d’une attaque dite « zero-click », un concept qui, comme une clé volée, permet à un intrus de s’introduire sans bruit dans votre espace numérique.

CVE-2024-49415 : Une menace silencieuse mais dangereuse

Identifiée sous le nom CVE-2024-49415, cette vulnérabilité, notée à 8.1 sur l’échelle CVSS, affecte les appareils Samsung équipés d’Android 12, 13 et 14. En termes simples, un attaquant peut exploiter cette faille pour exécuter du code malveillant, et ce, sans que vous, l’utilisateur, n’ayez à ouvrir un fichier ou cliquer sur un lien.

Selon l’analyse de Natalie Silvanovich, chercheuse chez Google Project Zero, cette faille s’active dans des conditions spécifiques. Par exemple, si l’application Google Messages est configurée avec le service de communication enrichie (RCS), le décodeur audio de l’appareil traite localement les fichiers audio entrants avant même que vous ne les consultiez.

Le fonctionnement interne de la faille

Imaginez un récipient dont la capacité est limitée à un certain volume, mais qui se voit soudain inondé d’une quantité bien supérieure. C’est exactement ce qui se passe avec cette vulnérabilité. Le fichier malveillant, spécialement conçu, dépasse les limites du tampon mémoire dans la librairie libsaped.so.

Natalie Silvanovich a expliqué que la fonction saped_rec de cette librairie écrit dans une mémoire tampon allouée par le service média, supposée être de taille 0x120000. Cependant, un fichier APE contenant une valeur élevée pour blocksperframe peut générer un débordement important, compromettant ainsi la sécurité de l’appareil.

Une attaque hypothétique mais réaliste

Dans un scénario d’attaque plausible, un cybercriminel pourrait envoyer un message audio spécialement modifié via Google Messages à un appareil Samsung utilisant RCS. Dès que le message arrive, le processus de décodage s’enclenche, causant une panne du codec média de Samsung (samsung.software.media.c2) et ouvrant la voie à une exécution de code malveillant.

Autres vulnérabilités corrigées en décembre 2024

Samsung, dans son patch de sécurité de décembre 2024, a également corrigé une autre vulnérabilité critique : CVE-2024-49413. Celle-ci affecte l’application SmartSwitch, un outil couramment utilisé pour transférer des données entre appareils. Cette faille, notée à 7.1 CVSS, permet à des attaquants locaux d’installer des applications malveillantes en exploitant une vérification incorrecte des signatures cryptographiques.

L’importance des correctifs de sécurité

Ces découvertes soulignent une réalité cruciale : même les appareils les plus avancés et sécurisés, comme les Samsung Galaxy S23 et S24, ne sont pas à l’abri de menaces sophistiquées. Les mises à jour régulières, souvent considérées comme une corvée, jouent ici le rôle de boucliers essentiels, bloquant les attaques avant qu’elles ne puissent causer des dommages.

Si vous utilisez un appareil Samsung, assurez-vous d’avoir installé le dernier correctif de sécurité disponible. Ignorer une mise à jour, c’est comme laisser votre porte entrouverte dans un quartier rempli de cambrioleurs opportunistes.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Comment la simple présence de votre smartphone affaiblit votre intelligence

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

TAG : hacking, samsung, Smartphone
Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Des packages npm malveillants ciblent les développeurs Ethereum
Article suivant google ads malvertising Une campagne de malvertising cible les utilisateurs de Google Ads

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?