Ces appareils Samsung et Pixel sont à risque de piratage à l’aide de notre numéro de téléphone

Google met en garde les détenteurs d’appareils munis de modems Exynos intégrés dans des téléphones Samsung, Vivo et Pixel. Project Zero, son laboratoire dédié à la cybersécurité, a rapporté 18 failles de sécurité de type zero day. Quatre d’entre elles peuvent permettre à un pirate informatique de prendre le contrôle de notre appareil à l’aide de notre numéro de téléphone tout simplement.

C’est effectivement ce qu’on apprend dans un article de blogue écrit par Tim Willis qui est à la tête de l’équipe de Project Zero de Google.

Ce dernier explique que son équipe a aperçu pas moins de 18 failles zero day dans les modems Exynos qui sont fabriqués par Samsung.

Pour rappel, une faille de type zero day est une faille qui n’avait jamais été recensée jusqu’ici.

Les risques de ces failles

Quatre de ces failles mettent grandement à risque les appareils munis des modems Exynos. Elles ont pour nom de code CVE-2023-24033.

Tim Willis explique essentiellement qu’elles peuvent permettre à un pirate informatique de prendre le contrôle à distance de notre appareil avec une facilité déconcertante.

Les tests effectués par Project Zero confirment que ces quatre vulnérabilités permettent à un attaquant de compromettre à distance un téléphone au niveau de la bande de bases sans aucune interaction avec l'utilisateur, et qu'il suffit que l'attaquant connaisse le numéro de téléphone de la victime. Nous pensons qu'avec des recherches et des développements supplémentaires limités, des attaquants compétents seraient en mesure de créer rapidement un exploit opérationnel pour compromettre les appareils concernés de manière silencieuse et à distance.

Les appareils Samsung et Pixel concernés

L’article de blogue de Project Zero poursuit en dressant la liste des appareils concernés par ces failles des modems Exynos:

  • Vivo S16
  • Vivo S15
  • Vivo S6
  • Vivo X70
  • Vivo X60
  • Vivo X30
  • Pixel 6
  • Pixel 6 Pro
  • Pixel 7
  • Pixel 7 Pro
  • Samsung Galaxy S22
  • Samsung Galaxy M33
  • Samsung Galaxy M13
  • Samsung Galaxy M12
  • Samsung Galaxy A71
  • Samsung Galaxy A53
  • Samsung Galaxy A33
  • Samsung Galaxy A21s
  • Samsung Galaxy A13
  • Samsung Galaxy A12
  • Samsung Galaxy A04
  • Les véhicules munis de la puce Exynos Auto T5123

Comment corriger ces failles de sécurité

Google a commencé à déployer les correctifs de sécurité, notamment pour les détenteurs d’appareil Pixel. Dans leur cas, pour colmater les risques il suffit d’installer la mise à jour de Mars 2023 via les paramètres dans l’onglet: Système.

Pour ce qui est des appareils Samsung et Vivo, c’est à ces compagnies d’offrir leur propre correctif de sécurité et Google ne peut dire exactement quand ils le feront.

On peut néanmoins s’attendre à ce que ces deux fabricants réagissent rapidement.

En attendent la mise à jour, Google recommande aux détenteurs d’appareils Samsung et Vivo de désactiver les appels Wi-Fi et les appels Voice-over-LTE (VolTE) via les paramètres de leur appareil.

Pour désactiver les appels WiFi Sur un appareil Samsung, on doit:

  1. Ouvrir l'application: Téléphone
  2. Appuyer sur les trois petits points dans le coin supérieur
  3. Sélectionner l'option: Paramètres
  4. Désactiver les appels WiFi

Pour désactiver les appels VolTE Sur un appareil Samsung, on doit:

  1. Ouvrir l'application: Paramètres
  2. Aller dans l'onglet: Connexion
  3. Sélectionner l'option: Réseau mobile
  4. Désactiver les appels VolTE
DE LA MÊME CATÉGORIE
Fraude & alerte

Vol d'identité et faux profil Facebook: quoi faire et comment signaler?

Fraude & alerte

Cette mise à jour pour Windows 10 crée plus de problème qu'elle n'en règle

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Méfiez-vous des commentaires frauduleux ajoutés à des documents Google

Fraude & alerte

Après Pegasus, un second logiciel espion nommé REIGN exploite une faille critique des iPhone

Fraude & alerte

Fuite de 533 millions de comptes Facebook: comment savoir si on est touché

Fraude & alerte

Comment se protéger des annonces frauduleuses lors de location de propriété?

Fraude & alerte

Évitez ce faux site web qui invite à installer une carte sur la Covid-19

Fraude & alerte

1200 apps sur l'App Store utilisées pour espionner 300M d'utilisateurs

Mobile & tablette

Google détecte 36 failles de sécurité sur Android et déploie un correctif d’avril 2021

Fraude & alerte

16 failles du Bluetooth appelées BrakTooth mettent à risque des milliards d’appareils

Fraude & alerte

Comment retirer les calendriers infectés de spam sur iPhone ou iPad

WEBBUZZ
WebBuzz

C'est son moment de gloire!

WebBuzz

Le vortex à chat

WebBuzz

La prestation de Tina Turner pour Oprah en 2004!

WebBuzz

Un manège qui amène au 7e ciel!

WebBuzz

Le secret des sous-titres

WebBuzz

Enfin l'ouverture des terrasses

WebBuzz

Le record Guiness du plus grand casseur de noix!

WebBuzz

Les gagnants de Canada's Got Talent 2023: Conversion!

WebBuzz

Deux acrobates impressionnants!

WebBuzz

Un chat en crise identitaire

WebBuzz

Geneviève Côté se rend en finale de Canada's Got Talent!

WebBuzz

La québecoise La Zarra à la demi-finale d'Eurovision Song Contest

TECHNO
Mobile & tablette

Cette batterie portative est un porte-clés qui charge nos appareils intelligents

Sports & loisirs

Ce système d’entrainement remplace l’équivalent de 220 livres d’haltères

Audio & photo

Voici les modèles d'appareils photo idéals pour les enfants

Famille

Voici le moniteur tout-en-un ultime pour la surveillance de votre bébé

Sports & loisirs

Ces lunettes intelligentes sont munies de lentilles électromagnétiques

Sports & loisirs

Vos entrainements seront plus efficaces grâce à cette corde à sauter intelligente

Maison

Cet aspirateur robot se vide automatiquement après ses séances de nettoyage

Mobile & tablette

Google dévoile ses nouveaux appareils Pixel: ce qu'il faut savoir

Insolite

Voici le haut-parleur ultime pour écouter votre musique sous la douche

Sports & loisirs

Cette batterie grande capacité alimente nos appareils en plein air

Maison

Ces robots aspirateurs nettoient tous les racoins de notre piscine

Audio & photo

Voici le projecteur idéal pour les sorties en plein air et en camping

DÉCOUVRIR
Infos

Mettez au défi ce génie qui réussit à deviner à tout ce qu’on pense

Logiciels de sécurité

C'est quoi le mode sécurisé sur les téléphones et tablettes Samsung?

Logiciels

Discutez avec une vidéo YouTube est maintenant possible grâce à l’IA

Découvrir

Uber ajoute des fonctions de sécurité pour les ados entre 13 et 17 ans et leurs parents

Découvrir

Ménage de printemps: les incontournables pour briller et économiser

Découvrir

Magasinez des looks pour briller, et obtenez des remises pour économiser

Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Trucs et conseils

Comment trouver facilement un réparateur certifié pour nos produits Apple

Infos

Google va supprimer automatiquement les comptes inactifs

Trucs et conseils

Comment activer le cadrage automatique Center Stage sur iPad

Trucs et conseils

Comment vérifier l’adresse courriel de l'expéditeur quand quelqu'un nous écrit

Logiciels

Découvrez ce service de backup nuagique chiffré qu’on ne paie qu’une seule fois

RÉSEAUX SOCIAUX
Facebook

Regardez qui est mort: Qu'est-ce qui se cache derrière ces vidéos sur Facebook?

Facebook

Comment changer le mot de passe de son compte Facebook

Facebook

Utilisez jusqu’à 40% moins de données mobiles en navigant sur Facebook grâce à cette astuce

Facebook

Recours collectif de 725M$ contre Facebook: Comment toucher l’argent?

Réseaux sociaux

Snapchat force l’intelligence artificielle à ses utilisateurs, devrait-on s’en méfier?

Réseaux sociaux

Comment créer des effets sur des mots dans nos conversations Messenger

Facebook

Où trouver les anniversaires de ses amis Facebook et comment activer ces notifications

Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

Facebook

Facebook mettra-t-il bientôt fin à l'application Messenger?

Réseaux sociaux

Comment supprimer son compte TikTok et demander la suppression de ses données

Réseaux sociaux

Devrait-on supprimer l’application TikTok après l’interdiction du gouvernement canadien?

SÉCURITÉ
Logiciels de sécurité

C'est quoi les principales différences entre un VPN et un antivirus?

Fraude & alerte

Une faille de sécurité affecte des millions de téléphones Samsung

Logiciels de sécurité

Ces tests révèlent quels antivirus impactent le moins la vitesse de notre ordinateur

Fraude & alerte

Ces apps malveillantes nous abonnent à notre insu à des abonnements payants

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Attention à cette fraude si convaincante qu'elle dupe même les institutions financières

Logiciels de sécurité

Apple déploie sa 1re une mise à jour rapide d’urgence sur iPhone, iPad et Mac

Fraude & alerte

Polémique: Ce compte Tik Tok redonne vie aux morts grâce à l’IA

Fraude & alerte

Téléchargée 100M de fois, ces 60 applications Android sont infectées

Fraude & alerte

Cette intelligence artificielle déchiffre les mots de passe en quelques secondes

Fraude & alerte

Comment les pirates font-ils tomber les grands sites des gouvernements et compagnie

Fraude & alerte

iPhone, iPad et ordinateurs Mac sont tous affligés par d’importantes failles de sécurité

FOLIES DU JOUR
Vidéos folies du jour

Un entre deux entre la massothérapie et la zoothérapie

Vidéos folies du jour

Il est vraiment d'une humeur emmerdante celui-là!

Vidéos folies du jour

Comment partager un milkshake

Vidéos folies du jour

Votre vol est en retard? Voici peut-être la raison!

Vidéos folies du jour

Quand il veut absolument te réveiller...

Vidéos folies du jour

Un petit coup de trompe, peut-être?

Vidéos folies du jour

Il faut être prudent quand avec la réalité virtuelle!

Vidéos folies du jour

De drôles de phénomènes, ces matous!

Vidéos folies du jour

Une recette de chips étrange... mais apparemment délicieuse!

Vidéos folies du jour

La machine à crème glacée du McDo... toujours brisée!

Vidéos folies du jour

C'est ce qu'on appelle le Karma

Vidéos folies du jour

Le miaulement le plus adorable