Annonce

Réduire
Aucune annonce.

Google confirme et corrige une faille sur Android

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Google confirme et corrige une faille sur Android

    Google confirme et corrige une faille sur Android

    Google annonce avoir corrigé une faille de sécurtié au sein de son système Android. Celle-ci fut découverte la semaine dernière et touche 99% des utilisateurs.

    Cette faille fut initialement mise à nu par les experts d'une université allemande la semaine dernière. Ces derniers expliquent avoir trouvé le moyen d'accéder et de compromettre les données personnelles d'un mobinaute.

    Les chercheurs se sont intéressés à ClientLogin, un ensemble d'interfaces de programmation permettant de s'authentifier auprès des applications Android. L'application demande au mobinaute d'entrer son identifiant et son mot de passe afin de récupérer un certificat, lequel est valide pour les requêtes futures et pour une période de deux semaines. Cependant si ce certificat transite sur une connexion non sécurisée en HTTPS, une personne malveillante peut alors récupérer ce dernier et interagir avec le compte de la victime.

    Il se trouve que plusieurs services de Google (calendrier, contacts, Picasa) ne requièrent pas nécessairement une connexion sécurisée. Les mobinautes disposant des versions 2.3.3 et inférieures du système Android seraient les plus vulnérables à ce type d'attaques, soit environ 99% de l'ensemble des utilisateurs d'Android. Le certificat ne contient aucune information spécifique empêchant un tiers de l'utiliser depuis un autre appareil.



    Google vient donc de déployer un correctif sur ses serveurs pour l'ensemble des versions de son système d'exploitation mobile afin de sécuriser le carnet d'adresses et le calendrier. De son côté l'utilisateur ne devra donc procéder à aucun téléchargement. Les ingénieurs plancheraient toujours sur la sécurité du service Picasa. La mise à jour devrait être effective pour tout le monde dans les prochains jours.
    sigpic

  • #2
    C'est bien qu'ils ont ajouter la sécurité qui était inexistante, il n'y avait pas trop de risque mais bon pourquoi les Android 2.3.4 - 3.0 et 3.1 l'avaient et pas les autres.
    Samsung Galaxy S2 - LG G3 - Samsung Galay note 10.1 2014
    Proximus - smart25

    Ne laisse pas mourir Android, donne-lui des pommes...

    Commentaire

    Chargement...
    X