Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Meta n'a pas réduit les arnaques sur Facebook et Instagram : elle les a masqué...
[Actualités]
Samsung vise une batterie de 20 000 mAh, mais un problème ralentit tout.
[Actualités]
Les banques européennes vont licencier 200 000 employés. L’IA supprime des e...
[Actualités]
La Chine considère la réunification avec Taïwan comme inévitable. Un monde s...
[Actualités]
Le Ryzen 7 9800X3D bat le record du monde d'overclocking
[Actualités]
Des clés ROM pour PlayStation 5 sont apparues en ligne.
[Actualités]
Doom en économiseur d'écran Windows. Le jeu culte fait son grand retour dans u...
[Actualités]
WhatsApp lance les festivités du Nouvel An avec une nouvelle mise à jour «feu...
[Actualités]
Un milliard d'appareils Android sont menacés et la seule solution passe par vot...
[Actualités]
Cette nouvelle station d'accueil USB transforme votre PC en Super Nintendo.
[Articles]
Forgotten Realms: Demon Stone
[Articles]
Radiolight
[Articles]
LET IT DIE: INFERNO
[Articles]
The House of the Dead 2: Remake
[Articles]
Wizordum
[Articles]
Tombi! 2: The Evil Swine Return Special Edition
[Articles]
Stranger Things - Le Voyage
[Articles]
Les Chevaliers du ciel Tanguy et Laverdure tome 13 :Opération "Aube Rouge"
[Articles]
Outlaws tome 3 : Prémisses
[Articles]
Tanis tome 2 : Le démon de la mer morte
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Essayez simplement de regarder une fausse vidéo sur Telegram et notre téléphone peut être infecté par un logiciel malveillant , qui met les fichiers système, les journaux d'appels, les messages et tout ce que nous faisons entre les mains de personnes malveillantes. Il s’agit d’une cyberattaque qui, comme l’a révélé l’expert en sécurité Ox6rss, exploite une vulnérabilité de l’application Android appelée EvilLoader, qui n’est toujours pas corrigée et pourrait être utilisée pour voler nos données (ou pire). Le fonctionnement de l'attaque est aussi immédiat que dérangeant, car elle manipule le traitement des fichiers vidéo de Telegram, en enregistrant un fichier HTML au format MP4. Cela permet à une application malveillante d'être automatiquement téléchargée et exécutée sous couvert de gestion de contenu multimédia . Tout commence par la réception d'une fausse vidéo sur Telegram , que nous essayons de démarrer en la touchant. Telegram ne parvient évidemment pas à l'exécuter et demande à l'utilisateur d' ouvrir le fichier dans une application externe. Si l'utilisateur appuie sur Ouvrir, le fichier ouvre une fenêtre de navigateur qui renvoie vers une fausse application, qui peut sembler être Play Protect ou un lecteur vidéo . En appuyant sur Installer, l'application est installée et si nous autorisons l'accès au téléphone, en quelques secondes, l'attaquant prend le contrôle de l'ensemble du téléphone. Comme nous pouvons le voir, il nous faut donner notre consentement plusieurs fois, surtout au début : si par exemple nous n'essayons pas d' ouvrir la vidéo alors que Telegram dit qu'il ne peut pas le faire, rien ne se passe. Mais si nous donnons notre consentement, c'est terminé, notamment parce que cet exploit est potentiellement encore plus insidieux et pourrait, dans certains cas, exposer l'adresse IP du téléphone même sans installer réellement une application. EvilLoader n'est pas une vulnérabilité entièrement nouvelle : elle est basée sur une autre vulnérabilité de Telegram appelée EvilVideo qui a été découverte en juillet 2024 et suivie comme CVE-2024-7014 , avant d'être corrigée par la plateforme. Le problème est qu'EvilLoader n'a pas encore été corrigé dans la version 11.7.4 de Telegram, et depuis janvier 2025, il est en vente sur le dark web , donc quelqu'un pourrait l'utiliser. Comment se défendre ? En attendant que Telegram résolve ce problème, nous devons désactiver le téléchargement automatique des fichiers multimédias depuis Telegram en accédant aux paramètres de l'application, en appuyant sur Données et stockage et en désactivant le téléchargement automatique . Nous n'ouvrons pas non plus de vidéos provenant de sources inconnues, en particulier celles qui nécessitent des applications externes pour fonctionner, et nous désactivons l'installation d'applications depuis le navigateur. Pour ce faire, accédez aux Paramètres de votre téléphone , appuyez sur Applications , puis en bas, appuyez sur Accès spécial aux applications . Ici, nous appuyons sur Installer des applications inconnues , sélectionnons notre navigateur et désactivons le commutateur à côté de Autoriser à partir de cette source . Cette vulnérabilité affecte les appareils Android , mais même pour les iPhones et les ordinateurs, c'est toujours une bonne idée de suivre les pratiques de sécurité telles que la désactivation de la lecture automatique ou du téléchargement automatique de contenu multimédia. %news:source%: [url=news_item-39493.html]news_item-39493.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2026
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?