Actualité

 

Un français découvre une porte cachée dans les Samsung

Publié le 17-08-2012 à 14:07:27 dans le thème Téléphonie

Pays : International - Auteur : La rédaction


Pub : Tous les logiciels antispyware gratuits disponibles sur Internet


Note des lecteurs: 3.4/5

Un chercheur Français découvre une porte cachée dans les smartphones Samsung, sous Android Ice Cream Sandwich. Florian Pradines a 19 ans. Ce bachelier, nouveau pensionnaire en DUT informatique à Aix-en-Provence vient de contacter la rédaction de ZATAZ.COM après la découverte, troublante, d'un code malveillant dans le téléphone portable Samsung Galaxy S2 ICS "J'ai découvert, en faisant le vide dans les applications systèmes, comme après chaque installation sur android, explique à ZATAZ.COM Florian, J'ai mis à jour mon Samsung Galaxy S2 en version 4.0.3. Pendant mes suppressions, un code est apparu. Je voulais savoir d'où il venait, j'ai donc lancé quelques recherches, et fini par découvrir que le virus provenait directement du firmware lui-même." Cette application, dans le dossier Social Hub, MTS Mobile Mail. Une cochonnerie russe éditée par OJSC Mobile Telesystems qui contient un malware installé dans le fichier com.seven.Z7 ? L'outil espion fait croire qu'il s'agirait d'une app native pour les terminaux Samsung.

 

Florian a découvert que ce programme était installé d'origine par le fabriquant sud-coréen. "Le code est intégré au firmware officiel de Samsung, indique Florian à zataz.com, Je me suis rendu compte qu'il était présent sur TOUTES LES ROMS officielles / opérateurs Ice Cream Sandwich (version 4.0.x)". Alors, Bug ou porte cachée ? En mars dernier, une erreur de Google Play avait donné la même ID (identifiant) au programme russe "МТС Мобильная Почта - MTC Mobile Mail) et Social Hub. L'auteur de la découverte a envoyé une lettre en recommandé avec accusé de réception au siège français de Samsung.  Le courrier est arrivé le 23 juillet. "Aucune Réaction de la part de Samsung".

Pour éliminer cette "chose", il vous faut d'abord installer le logiciel "Titanium backup" depuis Android Market. Il faut être root, le maître de votre smartphone. Une fois lancé, choisissez "Paramètres, puis "Traitement par lot", "Désinstaller". Choisissez l'application à faire disparaitre. Décochez toutes les propositions, sauf Social Hub. Deux applications sont présentes. Laisser cocher l'application avec un S, sur une enveloppe. "Démarrer le traitement par lot". Le code a été effacé.

L'espionnage de nos portables, suite
En mai dernier, le fabricant chinois de téléphone portable ZTE confirmait la présence d'une porte dérobée dans l'un de ses smartphones sous Android. D'après le fabricant, seul l'appareil commercialisé par MetroPCS, aux USA, le Score M (sous Android 2.3.4)  est touché par cette porte cachée. Une application malveillante qui permet, pour celui qui a le mot de passe, de devenir administrateur de l'appareil. ZATAZ.COM vous indiquait, sur son Twitter @zataz, le 11 Mai, que cette "découverte" avait été postée sur sur PastBin. ZTE, qui est le 4ème plus gros constructeur de téléphone mobile au monde, vient de confirmer cette sale bestiole dans son téléphone.

Mise à jour : Le firmware de la version 4.0.4 (I9100XWLPT) a été décompilé. Surprise, le fichier SevenEngine.apk, ne s'y trouve plus ! Bilan, seule la version 4.0.3 est touchée par cet étrange code. Un fichier sur lequel il y a eu soucis sous Gingerbread en mars 2012, qui apparait subitement dans la version 4.0.3 (en Mai 2012), et qui disparait dans la version 4.0.4, en Juillet 2012. Le 31 juillet dernier, le déploiement officiel de la version 4.0.4 était annoncé. Samsung a-t-il repéré (ou pris le recommandé au sérieux, NDLR de ZATAZ.COM) l'espion et l'a retiré de son package, en cachette ?

 

# Liens connexes

Blog de Florian

The Verge

Galaxys 2

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Labo virtuel pour auditer/mettre en place des contre-mesures

14-06-2013 à 01:12 - 0 commentaire(s)

Comment vérifier, avant la mise en production, qu'il n'existe pas de faille de sécurité ? Comment tester l'efficacité des protections mises en place ?

Claque pour le black market français

13-06-2013 à 15:12 - 0 commentaire(s)

Des pirates informatiques basés à Toulouse et Montpellier arrêtés après avoir fait du business de cartes bancaires dans le Black Market.

La NSA passe son temps à pirater la Chine

13-06-2013 à 15:07 - 0 commentaire(s)

Les Services Secrets Américains ont piraté des milliers de serveurs Chinois... depuis 15 ans.

La CIA hack un journal pro Al Qaeda... ou pas !

13-06-2013 à 14:55 - 0 commentaire(s)

Les services de renseignements de l'Oncle Sam expliquent avoir réussi le piratage du dernier Inspire, le journal pro Al Qaeda. ZATAZ.COM vous montre le contraire.

La CNIL donne son accord aux Mormons pour nous ficher

13-06-2013 à 14:39 - 0 commentaire(s)

Nous allons tous finir Mormon grâce à la CNIL. La Commission autorise la société FamilySearch International à extrader nos morts aux USA.

Prism Break : l'espion de la NSA que l'on peut contrecarrer

11-06-2013 à 14:43 - 1 commentaire(s)

Un ancien fonctionnaire de la CIA, officiant pour la NSA, révèle l'existence de PRISM, un espion numérique. Voici comment combattre cet espionnage.

Un site de paris en ligne joue à pile ou face avec ses clients

10-06-2013 à 20:08 - 0 commentaire(s)

Le site Internet de pari en ligne Bet first faillible aux actions malveillantes des pirates.

Paypal offre 500€ puis reprend ses billes

10-06-2013 à 16:55 - 0 commentaire(s)

Des utilisateurs de PayPal ont reçu 500€ de Paypal avant que le site de paiement en ligne reprenne l'argent.

Sur le même thème : Téléphonie

Hack hardware pour l'iPhone

Pirater un iPhone, possible avec un simple chargeur et 40 euros.

Les dernires offres du moment de Bouygues Telecom !

Que vous cherchiez réduire vos dépenses ou à communiquer plus pour un meilleur prix, il y a forcément une offre mobile ou Internet qui correspond à vos besoins.

Réparations et échanges d'iPhone, c'est terminé pour APPLE

Apple, pour faire des économies ne va plus réparer, ni échanger les iPhones. Direction, Apple Store.

Pirates Chinois au Maroc

Deux pirates informatiques Chinois arrêtés au Maroc alors qu'ils piégeaient des lignes téléphoniques.

Piratage de téléphone portable, simple comme un clic

Démonstration du piratage d'un téléphone portable par un agent des services de renseignements Français.

1, 2, 3 ... soleil

Un internaute jugé pour avoir bloqué un service de la banque de France en tapant 123456 en mot de passe d'accès.

Sony Mobile piraté

Le site Internet de Sony Mobile piraté. Les hacktivistes annoncent avoir la main sur sept autres espaces Sony.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA