Tag : sécurité

Google détecte automatiquement les malwares sur l’Android Market

Google vient de nous avertir que plusieurs bots sont activés depuis quelques temps destinés à scanner toutes les applications de l’Android Market pour détecter les malwares et autres outils d’espionnage. Le nom de code du service est Bouncer et il sévit déjà. Depuis que le bot est en fonctionnement, Google note une baisse de 40% de téléchargements d’applications malveillantes. Le service lance les applications sur l’infrastructure cloud de Google et surveille les comportements « Ã©tranges ». Cette méthode…

Lire la suite
30 commentaires

Une simple photo permettra de déverrouiller son téléphone sous Android 4.0

L’une des fonctionnalités présentée par Google de la prochaine version d’Android, Ice Cream Sandwich, est le déverrouillage du téléphone par reconnaissance faciale. Il ne faut cependant pas en attendre une grande sécurité : en prenant une simple photo de soi à partir d’un autre appareil, il est possible de débloquer son téléphone. La vidéo suivante illustre mieux mes propos : Grâce à la caméra frontale du téléphone, l’utilisateur pourra débloquer son téléphone. Mais si quelqu’un…

Lire la suite
61 commentaires

Les données personnelles de Google Calendar, Contacts et Picasa peuvent facilement être récupérées à des fins malveillantes

Une faille de sécurité dans le système Android permet d’avoir accès à des données privées. Ce sont potentiellement 99,7% (selon les dernières statistiques) des terminaux qui sont concernés ! Ce n’est pas la première fois que nous vous parlons d’une faille dans le système Android. Au plus un système est populaire, au plus il intéresse les hackeurs. Certains ont un rôle bénéfique pour la communauté, avec l’obtention du root, la création de ROMs… mais d’autres sont plutôt des…

Lire la suite
57 commentaires

Google vient de corriger la faille de Gingerbreak, mais sans conséquence pour le rootage pour le moment

Gingerbreak est une méthode très simple pour rooter un terminal Android. Google a rapidement corrigé la faille dans le code de l’Android Open Source Project (AOSP). Mais tant que les constructeurs et opérateurs n’envoient pas le patch, il est toujours possible d’en profiter ! Android est basé sur un noyau (kernel) Linux. Dans ce système, seul un utilisateur dispose de tous les droits : root (également appelé super-utilisateur). Il est l’équivalent de l’administrateur sous Windows….

Lire la suite
34 commentaires
GifBoom: Animated GIF Camera

GifBoom: Animated GIF Camera

Photographie

Tapmojo LLC

GifBoom: Animated GIF Camera
0,99 €
0,69 €
rate
Télécharger

iSOS : En cas d'urgence

Médecine

Xavier BELLENGER

Appxoid - Suivez les bons plans des applications Android
Télécharger

La vulnérabilité dans Skype est maintenant corrigée

La vulnérabilité permettant d’avoir accès aux données privées d’un utilisateur dans Skype est maintenant corrigée. La semaine dernière, une vulnérabilité dans Skype était découverte. Affectant initialement une version de test, elle a rapidement été identifiée sur la version proposée sur l’Android Market. Elle est relativement dangereuse, car elle permettait d’accéder à la totalité du profil de l’utilisateur : nom, date de naissance, ville, différents numéros de téléphone (portable, maison…), mail, page internet… Elle venait d’une mauvaise attribution…

Lire la suite
4 commentaires

Skype est victime d’une faille qui donne accès à ses informations personnelles

Le logiciel Skype sur Android est victime d’une faille, qui donne accès à ses informations personnelles, à des personnes malveillantes. Si vous utilisez Skype sur votre terminal Android, sachez qu’une faille permettant d’accéder à vos données personnelles vient d’être découverte. La semaine dernière, une version bêta – non officielle, supportant le chat vidéo était mis à disposition. Rapidement, une vidéo a fait son apparition montrant les données pouvant être récoltées. Il s’agit du nom, de la date…

Lire la suite
18 commentaires

Adobe Flash à nouveau vulnérable à une faille critique

Une « vulnérabilité critique » vient d’être découverte pour le plugin Adobe Flash Player. Adobe vient de mettre en ligne une nouveau bulletin de sécurité. Il concerne les utilisateurs Windows, Mac, Linux, Solaris, Android et de Chrome (vu que le plugin est intégré nativement). Notez qu’Adobe Reader n’est pas atteint. Une faille critique cible les versions 10.2.156.12 (version proposée sur l’Android Market actuellement) et antérieures. Cette vulnérabilité peut engendrer un plantage du plugin, mais aussi permettre à une…

Lire la suite
33 commentaires

Une nouvelle faille comblée sur l’Android Market web : installation d’applications à distance

L’Android Market a été patché contre une faille XSS. Elle permettait d’installer des applications à distance, sans le consentement de l’utilisateur. L’Android Market web a été annoncé en même temps que la version finale de Honeycomb. Cette boutique avait été présentée au Google I/O 2010, mais il aura fallu attendre de longs mois avant qu’il ne soit accessible au grand public. Globalement il remplit correctement sa tâche, mais certains utilisateurs (de ROMs alternatives notamment) se plaignent de…

Lire la suite
22 commentaires

Les hackers se tournent vers Android et iOS

Cisco vient de publier son rapport annuel de sécurité, la conclusion semble assez claire : les hackers se tournent vers les plateformes mobiles dont principalement Android, et délaissent Microsoft Windows. Néanmoins la situation est plus complexe : les hackers se tournent vers les plateformes mobiles car il existe de nombreuses vulnérabilités, en particulier les applications. Notons également que la politique de Microsoft concernant la sécurité semble porter ses fruits. Android (Google) et iOS (Apple) sont donc…

Lire la suite
76 commentaires

Adobe Flash atteint par une vulnérabilité critique

Adobe Flash Player 10.1.92.10 est vulnérable à une faille critique 0-day. La faille peut être exploitée pour altérer le système ou permettre le contrôle via l’exécution d’applications malveillantes. Le porte-parole d’Adobe explique (traduction libre) : « Adobe fait de son mieux pour communiquer sur cette vulnérabilité (et les vulnérabilités en général) aux partenaires, afin que la communauté mette rapidement à disposition des outils de détection et de mise en quarantaine. Comme toujours, Adobe recommande de suivre…

Lire la suite
53 commentaires

La librairie de sécurisation des applications crackée

La nouvelle librairie de vérification de licence de Google est déjà contournée.

Lire la suite
108 commentaires

Google peut supprimer ou installer des applications à distance

Google peut supprimer et installer des applications à distance

Lire la suite
33 commentaires

Le cryptage GSM a été cassé de façon efficace

Le Chaos Computer Club, et plus particulièrement Alex Biryukov, Adi Shamir et David Wagner viennent de publier une méthode permettant de décrypter en temps réel une conversation GSM avec un ordinateur classique. Pour mettre en place cette méthode, de solide connaissances en télécoms seront toutefois nécessaires ne serait-ce que pour suivre tout les changements de canaux qui s’opèrent pendant une même communication téléphonique. Ce n’est pas la première fois que le cryptage A5/1 est décrié…

Lire la suite
4 commentaires

Précédent