cybersécurité

Le piratage à distance des smartphones : problème et solution

Les vulnérabilités détectées dans les puces Exynos permettent aux cybercriminels de pirater à distance les smartphones Samsung, Vivo et Google s’ils connaissent le numéro de téléphone de la victime. Comment est-ce possible ? Comment vous protéger ?

Les smartphones, tablettes et véhicules équipés des microprocesseurs Exynos de Samsung risquent d’être piratés à distance. Les chasseurs de bugs de Google Project Zero expliquent que les escrocs n’ont besoin que du numéro de téléphone de la victime.

Ce piratage est dû à la présence de 18 vulnérabilités au sein du processeur de bande de base radio Exynos, qui est largement utilisé par Google, Vivo, Samsung et bien d’autres smartphones. Quatre failles sont critiques et permettent aux cybercriminels d’exécuter à distance un code sur le dispositif de la victime, sans que cette dernière n’ait rien à faire. Pour le reste, soit l’opérateur mobile doit réaliser des actions malveillantes, soit le cybercriminel a besoin d’avoir un accès direct à l’appareil. Seule une mise à jour du micrologiciel, qui n’est pas encore sortie, pourrait corriger ces vulnérabilités. D’autre part, vous devez vous protéger et garantir la sécurité de votre téléphone. Heureusement, vous pouvez adopter des mesures de protection temporaires.

Qu’est-ce qu’un PBB ?

Un processeur de bande de base (PBB) est la partie d’un smartphone, d’une tablette ou de toute autre technologie connectée qui gère les communications cellulaires sans fil des dispositifs de la deuxième à la cinquième génération :

  • 2G – GSM, GPRS, EDGE ;
  • 3G – CDMA, W-CDMA ;
  • 4G – LTE ;
  • 5G – 5G NR.

Le PBB exclut généralement les fonctions de Wi-Fi ou Bluetooth.

Il s’agit d’une puce spécialement conçue et généralement intégrée dans le processeur depuis plus d’une décennie. Néanmoins, le PBB a sa propre mémoire et un système de commande assez complexe. En réalité, il s’agit d’un processeur complet et hautement spécialisé qui échange activement des données avec le processeur et la mémoire principale.

Le code exécutable du PBB est écrit à l’intérieur par le fabricant, ce qui empêche effectivement les applications du smartphone de l’analyser ou de le modifier. Pour le processeur, le PBB est une boîte noire, mais une avec un accès étendu à la mémoire principale du dispositif, là où les données utilisateur sont stockées.

De nombreuses entreprises fabriquent des processeurs et des PBB. La division de Samsung qui s’occupe de créer les puces mémoire et autres éléments microélectroniques s’appelle Samsung Semiconductor. La plupart des smartphones et tablettes Samsung, mais pas tous, utilisent la célèbre série de puces Exynos.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

4 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.