Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
La faille de Qualcomm rend Android vulnérable dans le monde entier
[Actualités]
Firefox en danger : mise à jour d'urgence contre une vulnérabilité critique Z...
[Actualités]
Windows 7 ESU en fin de parcours : Dernière mise à jour de sécurité publiée
[Actualités]
Switch Online : Nintendo recherche des testeurs pour un mystérieux service
[Actualités]
Le site Internet Archive attaqué et des données utilisateurs volées
[Actualités]
YouTube apporte davantage de modifications aux publicités et exaspère ses util...
[Actualités]
Test Obakeidoro! (Nintendo Switch)
[Actualités]
Android 16 amènera le multitâche et le « ne pas déranger » au nième degré !
[Actualités]
Il y a un nouveau bouton dans l'application Files by Google : bienvenue "Recevoir"
[Actualités]
Le réveil musical de Nintendo : Alarmo, disponible prochainement
[Articles]
ESET Research: Booking.com et Airbnb cibles du réseau d'escrocs Telekopye
[Articles]
The Legend of Zelda : Echoes of Wisdom
[Articles]
Aura of Worlds
[Articles]
Skautfold : Into The Fray
[Articles]
ESET Research : GoldenJackal, groupe APT avec outils compatibles air-gap, vole d...
[Articles]
Obakeidoro!
[Articles]
63 Days
[Articles]
Gray Dawn
[Articles]
SUNSOFT is Back! Retro Game Selection
[Articles]
Reynatis
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Les chercheurs de Checkmarx ont identifié une vulnérabilité dans Android qui pourrait permettre aux attaquants d’ obtenir des photos, des vidéos, de l’audio et de la localisation sans que les utilisateurs en soient conscients . L'exploit est lié en particulier aux assistants vocaux de Google et de Samsung et aurait, selon les deux sociétés, déjà été résolu l'été dernier . Plus en détail, Google Assistant et Bixby contenaient une faille qui permettait à une application - même apparemment aussi anodine que les prévisions météorologiques - d’envoyer du code lié à une entrée vocale pour accéder à toutes les fonctionnalités des assistants. Celles-ci disposent en fait d'un système d'autorisation spécial qui leur permet de prendre des photos (avec une géolocalisation relative), de capturer une vidéo et d'enregistrer de l'audio sans que l'utilisateur ait à donner son consentement . Ainsi, l'application malveillante, une fois installée, pourrait envoyer une "demande vocale" en arrière-plan pour commencer à espionner et demander uniquement la permission d'accéder à l'espace de stockage (pour couvrir ses traces). En particulier sur les Pixels, il était possible d'exploiter également les capteurs de proximité afin de comprendre si l'utilisateur se trouvait à proximité de l'appareil. Les chercheurs ont en fait, avec ce système, réussi à enregistrer de l’audio même lors d’un appel téléphonique. Les chercheurs ont rapidement averti Google et Samsung que les vulnérabilités avaient été identifiées. Les deux ont déclaré avoir résolu le problème avec un correctif de sécurité publié le même mois. %news:source%: [url=news_item-28413.html]news_item-28413.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2024
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?