Une nouvelle faille de sécurité a été découverte sur toutes les versions d’Android qui permet à des logiciels malveillants de collecter les mots de passes et les données bancaires des utilisateurs.
Si les OS deviennent de plus en plus sécurisés, les malwares deviennent eux de plus en plus malveillants. Android en fait les frais, comme l’indique la société Promon, qui a découvert une faille importante, baptisée “Strand Hogg”.
La faille exploite notamment un souci dans la manière donc Android gère le multitâches. Elle permet à une application de se superposer à l’application que l’utilisateur veut ouvrir et demander les autorisations d’accès comme une appli classique. Elle peut également le faire sur une page web, afin de collecter les mots de passe. La faille permet également de prendre le contrôle de certaines fonctionnalités du smartphone.
Promon, la société spécialisée dans la sécurité qui a découvert la faille, indique l’avoir repérée car elle était exploitée dans des applications bancaires, touchant plus de 60 institutions bancaires. 500 applications seraient vulnérables à StradHogg, et au moins 36 logiciels malveillants utilisent cette brèche. Google a été averti du problème et annonce avoir suspendu les applications potentiellement nuisibles.
"Google a été averti du problème et annonce avoir suspendu les applications potentiellement nuisibles"
Bon ben tout va bien alors !
Utilisateur de WP depuis 2013 , je dois , si je veux pouvoir continuer à utiliser Whatsapp après le 31/12 , passer sur Android ou IOS ..Je crois que je vais choisir IOS , même si cela ne me plait pas plus que ça ..
Bonjour, au fil des failles qui sont réparées on constate avec le temps que Android reste toujours vulnérable dans le temps, à force de vouloir laisser des portes dissimulées pour pouvoir tout contrôler, et bien c'est devenu une vraie passoire et le terrain de jeu pour les hackers et les pirates et la mafia. Sauf que c'est les usagers qui subissent le préjudice par le piratage de leurs données personnelles et de leurs comptes.
UF aurait pu noter au passage que la Mini4K a plus d'un an de retard dans les mises à jour de sécurité Android https://dev.freebox.fr/bugs/task/27627