Une faille de sécurité affecte des millions de téléphones Samsung

Des millions de téléphones intelligents et appareils mobiles seraient affectés par une faille de sécurité. C'est que nous apprend un rapport publié par l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA). Les appareils roulant sur les versions d'Android 11, 12 et 13 seraient affectés, alors que les pirates peuvent exploiter la mémoire de l'appareil pour extirper des informations de nos applications. On vous explique comment se protéger.

C'est l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) qui a ouvert la sonnette d'alarme.

Cette agence fédérale américaine a pour objectif d'améliorer la sécurité informatique au sein du gouvernement américain, puis contrer les pirates informatiques qui menaceraient leurs installations.

La CISA ainsi publiée un rapport concernant une faille de sécurité sur les appareils Samsung.

La faille nommée CVE-2023-21492 aurait un niveau de risque jugé moyen, mais qui ne devrait pas pour autant être prise à la légère.

Quels sont les risques des la faille CVE-2023-21492?

Dans son rapport, l'équipe de chercheurs de la CISA explique que la faille CVE-2023-21492 touche les appareils Samsung qui roulent sur les systèmes d'exploitation Android 11, 12 et 13.

On parle ici des téléphones Samsung vendus depuis 2020, mais également tous les appareils vendus dans les années antérieures et qui ont installé au minimum Android 11. On pense notamment aux smartphones Samsung Galaxy, que ce soit les Galaxy A ou Galaxy S par exemple.

C'est donc dire que des millions d'appareils sont affectés par cette faille.

En des termes très techniques, des pirates informatiques peuvent exploiter la faille de sécurité pour contourner une protection nommée ASLR.

Qu'est-ce que fait cette protection? Elle limite les risques qu'un pirate injecte du code malveillant dans notre appareil.

Bref, les attaquants peuvent exploiter cette vulnérabilité qui affecte la mémoire du téléphone pour y installer des logiciels malveillants. Ça peut être des logiciels espions ou des applications infectées dont le but est d'extirper nos données et informations personnelles.

Comment protéger mon téléphone Samsung?

La bonne nouvelle c'est que Samsung est au courant de cette faille de sécurité et publié une mise à jour pour colmater cette vulnérabilité.

Le Project Zero, l'équipe d'experts en sécurité informatique de chez Google, suit également la situation. Ceci n'est pas très étonnant étant donné que Samsung roule sur Android, un système conçu par Google.

La moins bonne nouvelle par contre, c'est que ce n'est pas tout le monde qui peut installer la mise à jour en même temps et ainsi installer le correctif de sécurité.

En effet, Samsung offre un cycle de mise à jour différent selon le modèle de téléphone que l'on a et l'année auquel on l'a acheté.

Samsung propose des mises à jour mensuelles pour ses plus récents appareils, alors que pour les plus vieux modèles on parle de mise à jour qui sont déployées aux 2 mois et 4 mois.

Ainsi, pour voir si la mise à jour est disponible sur notre appareil Samsung et pour installer le patch de sécurité, on doit:

  1. Ouvrir l'application: Paramètres
  2. Défiler tout en bas
  3. Appuyer sur: Mise à jour
  4. Peser sur: Téléchargement et installation

Si une nouvelle mise à jour est disponible, celle-ci va commencer à se télécharger.

Mise à jour Samsung

Voici comment mettre à jour son téléphone Samsung en se rendant dans les paramètres.

Est-il nécessaire d'avoir un antivirus sur Android?

Ce genre de nouvelles rappellent toujours l'importance de se munir d'une solution de protection sur nos appareils Android. Et malheureusement, les menaces sont nombreuses dans le monde d'Android. Rares sont les semaines où on ne publie pas une chronique dans notre section Sécurité concernant des applications malveillantes sur ce système.

Certes, les appareils Samsung proposent un antivirus nommé Knox, mais celui-ci est loin d'être parfait. Nombreux sont ceux qui nous écrivent sur notre page Facebook pour nous dire que celui-ci n'a pas empêché l'installation d'une application ou d'un logiciel malveillant.

Ceci s'explique en partie par le cycle des mises à jour de Samsung. Pour que Knox soit pleinement efficace, il doit être mis à jour pour identifier les nouvelles menaces, les vulnérabilités et les graves failles de sécurité.

Seulement, en offrant des mises à jour mensuelles ou même trimestrielles, ça laisse de gros trous dans les défenses de l'appareil.

C'est pourquoi il est toujours plus judicieux de se munir d'une solution de protection rigoureuse et maintenue constamment à jour afin d'identifier et bloquer les nouvelles menaces.

Nos choix des meilleurs antivirus pour Android

6 indices pour savoir si notre téléphone Android est infecté par un virus

DE LA MÊME CATÉGORIE
Fraude & alerte

Après Pegasus, un second logiciel espion nommé REIGN exploite une faille critique des iPhone

Fraude & alerte

27 applications Android à éviter si vous tenez à votre argent et vos comptes de réseaux sociaux

Fraude & alerte

Faites attention à Ghimob, un logiciel espion qui vise les applications bancaires

Fraude & alerte

Tentative de fraude par clé USB: Une publication Facebook sème le doute

Logiciels de sécurité

Protégez tous vos appareils des virus avec Kaspersky Premium

Logiciels de sécurité

Détectez et supprimez les malwares de votre ordinateur avec cet outil gratuit Microsoft

Fraude & alerte

Importante fuite de données chez 3 VPN téléchargés plus de 100 millions de fois

Fraude & alerte

Un logiciel espion sur iPhone peut exploiter un bogue impossible à corriger de la part d’Apple

Fraude & alerte

Encore des soucis sur Windows 10 avec la mise à jour cumulative KB4556799

Fraude & alerte

Alien: un virus aux multiples menaces vise les apps bancaires sur Android

Fraude & alerte

Méfiez-vous de ces 35 applications malicieuses qui se camouflent peut-être dans votre appareil Android

Fraude & alerte

Méfiez-vous des annonces infectées et frauduleuses aperçues sur Google

WEBBUZZ
WebBuzz

Une piscine secrète

WebBuzz

Trouver un vélo Bixi c'est pas toujours facile!

WebBuzz

À ceux qui n'aiment pas l'été!

WebBuzz

Un casse-cou téméraire!

WebBuzz

Un ami collant!

WebBuzz

Michel Côté, grand comédien adoré, n’est plus

WebBuzz

Ce bébé découvre le kiwi!

WebBuzz

C'est son moment de gloire!

WebBuzz

Le vortex à chat

WebBuzz

La prestation de Tina Turner pour Oprah en 2004!

WebBuzz

Un manège qui amène au 7e ciel!

WebBuzz

Le secret des sous-titres

TECHNO
Promos et rabais

Cet ordinateur de qualité entreprise reconditionné vous coûtera moins que 250$

Audio & photo

Ce commutateur universel 3 en 1 gère nos appareils audio

Ordi & périphériques

L'IPTV et ses forfaits TV à bas prix: illégal ou pas au Québec?

Infos

Apple laisse tomber le flux de photos: quels sont les impacts?

Ordi & périphériques

Ces accessoires aimantés améliorent notre cellulaire, tablette et ordinateur

Sports & loisirs

Ce système d’entrainement remplace l’équivalent de 220 livres d’haltères

Audio & photo

Voici les modèles d'appareils photo idéals pour les enfants

Famille

Voici le moniteur tout-en-un ultime pour la surveillance de votre bébé

Mobile & tablette

Cette batterie portative est un porte-clés qui charge nos appareils intelligents

Sports & loisirs

Ces lunettes intelligentes sont munies de lentilles électromagnétiques

Sports & loisirs

Vos entrainements seront plus efficaces grâce à cette corde à sauter intelligente

Maison

Cet aspirateur robot se vide automatiquement après ses séances de nettoyage

DÉCOUVRIR
Promos et rabais

Rabais et promotions: meilleures offres de la semaine pour économiser sur les forfaits mobiles et cellulaires

Infos

Comment envoyer des messages textes gratuitement en avion avec Aéroplan?

Maison

Des bols à crème glacée qui la garderont froide pendant des heures

Infos

Mettez au défi ce génie qui réussit à deviner à tout ce qu’on pense

Logiciels de sécurité

C'est quoi le mode sécurisé sur les téléphones et tablettes Samsung?

Logiciels

Discutez avec une vidéo YouTube est maintenant possible grâce à l’IA

Découvrir

Uber ajoute des fonctions de sécurité pour les ados entre 13 et 17 ans et leurs parents

Découvrir

Ménage de printemps: les incontournables pour briller et économiser

Découvrir

Magasinez des looks pour briller, et obtenez des remises pour économiser

Trucs et conseils

Comment trouver facilement un réparateur certifié pour nos produits Apple

Infos

Google va supprimer automatiquement les comptes inactifs

Trucs et conseils

Comment activer le cadrage automatique Center Stage sur iPad

RÉSEAUX SOCIAUX
Réseaux sociaux

Comment récupérer l’accès à votre compte Instagram bloqué ou piraté

Fraude & alerte

Ce VPN populaire et gratuit vole les données personnelles des utilisateurs

Facebook

Comment activer la navigation sécurisée sur Facebook

Facebook

Regardez qui est mort: Qu'est-ce qui se cache derrière ces vidéos sur Facebook?

Facebook

Comment changer le mot de passe de son compte Facebook

Facebook

Utilisez jusqu’à 40% moins de données mobiles en navigant sur Facebook grâce à cette astuce

Facebook

Recours collectif de 725M$ contre Facebook: Comment toucher l’argent?

Réseaux sociaux

Snapchat force l’intelligence artificielle à ses utilisateurs, devrait-on s’en méfier?

Réseaux sociaux

Comment créer des effets sur des mots dans nos conversations Messenger

Facebook

Où trouver les anniversaires de ses amis Facebook et comment activer ces notifications

Facebook

Facebook, une entité publique dès demain?

Facebook

Comment récupérer l’accès à votre compte Facebook bloqué ou piraté

SÉCURITÉ
Fraude & alerte

Méfiez-vous de ce courriel d’hameçonnage à l’effigie de Desjardins plus réaliste que jamais

Fraude & alerte

Téléchargées 421 millions de fois, ces 101 applications Android sont infectées

Logiciels de sécurité

C'est quoi les principales différences entre un VPN et un antivirus?

Fraude & alerte

Offrez la sécurité et la paix d’esprit avec les cartes-cadeaux de 1Password

Fraude & alerte

Une faille de sécurité affecte des millions de téléphones Samsung

Logiciels de sécurité

Ces tests révèlent quels antivirus impactent le moins la vitesse de notre ordinateur

Fraude & alerte

Ces apps malveillantes nous abonnent à notre insu à des abonnements payants

Fraude & alerte

À éviter: ces 38 applications infectent votre téléphone ou tablette Android

Fraude & alerte

Attention à cette fraude si convaincante qu'elle dupe même les institutions financières

Logiciels de sécurité

Apple déploie sa 1re une mise à jour rapide d’urgence sur iPhone, iPad et Mac

Fraude & alerte

Polémique: Ce compte Tik Tok redonne vie aux morts grâce à l’IA

Fraude & alerte

Téléchargée 100M de fois, ces 60 applications Android sont infectées

FOLIES DU JOUR
Vidéos folies du jour

Quand on dit de ne pas couper les gros camions... c'est pour ça!

Vidéos folies du jour

Une niaiserie qui va lui coûter tellement cher...

Vidéos folies du jour

Tous les livreurs rêvent d'aller porter quelque chose chez elle!

Vidéos folies du jour

Un hasard qu'on n'aurait jamais pu forcer!

Vidéos folies du jour

La preuve ultime que le karma existe vraiment

Vidéos folies du jour

Je te souhaite bonne chance pour déménager!

Vidéos folies du jour

Un cadeau aussi gros que celui qui le reçoit!

Vidéos folies du jour

Un entre deux entre la massothérapie et la zoothérapie

Vidéos folies du jour

Il est vraiment d'une humeur emmerdante celui-là!

Vidéos folies du jour

Comment partager un milkshake

Vidéos folies du jour

Votre vol est en retard? Voici peut-être la raison!

Vidéos folies du jour

Quand il veut absolument te réveiller...