Actu Geeks
  • Accueil
  • Actualités
  • Tests / comparatifs
  • Jeux
  • Astuces
  • Bons Plans
Pas de résultat
Voir tous les résultats
  • Accueil
  • Actualités
  • Tests / comparatifs
  • Jeux
  • Astuces
  • Bons Plans
Pas de résultat
Voir tous les résultats
ActuGeeks
Pas de résultat
Voir tous les résultats

Samsung a expédié plus de 100 millions de smartphones présentant une faille de sécurité critique

Sherminator par Sherminator
février 25, 2022
Galaxy S20 FE
Partager sur FacebookPartager sur TwitterPartager sur Whatsapp

Samsung publie assez souvent des mises à jour de sécurité pour la plupart de ses appareils, comblant ainsi diverses failles de sécurité. Cependant, il s’est avéré qu’au cours des dernières années, des millions et des millions de smartphones de la société sud-coréenne ont été en vente ; avec une vulnérabilité de sécurité critique qui permet aux pirates d’obtenir des informations précieuses sur les appareils.

Des chercheurs de l’Université Tel Aviv d’Israël ont découvert que certains Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 et Galaxy S21 ne stockent pas correctement les clés cryptographiques ; ce qui permet aux attaquants d’extraire presque facilement les informations stockées dans la mémoire du smartphone, y compris les données sensibles comme les mots de passe.

« Les smartphones Android basés sur ARM s’appuient sur le support matériel TrustZone pour un environnement d’exécution de confiance (TEE) pour mettre en œuvre des fonctions sensibles à la sécurité. Le TEE exécute un système d’exploitation TrustZone (TZOS) distinct et isolé, parallèlement à Android ».

Samsung a livré plus de 100 millions de smartphones avec une faille de sécurité critique

S21 - Samsung smartphones faille de sécurité

Le texte intégral du rapport est disponible ici. Les chercheurs ont décrit les façons dont ils ont réussi à contourner la protection sur les appareils Samsung. La plupart des informations sont obscures pour les utilisateurs ordinaires qui ne sont pas des spécialistes de la sécurité de l’information. Cependant, les experts rapportent que dans la plupart des cas, ils ne devraient pas s’inquiéter.

«Nous exposons la conception cryptographique et la mise en œuvre du magasin de clés basé sur le matériel d’Android dans les appareils phares Galaxy S8, S9, S10, S20 et S21 de Samsung. Nous avons procédé à une ingénierie inversée et fournissons une description détaillée de la conception cryptographique et de la structure du code, et nous dévoilons de graves défauts de conception. En outre, nous présentons une attaque de réutilisation IV sur AESGCM qui permet à un attaquant d’extraire le matériel de clé protégé par le matériel, et une attaque de rétrogradation qui rend même les derniers appareils Samsung vulnérables à l’attaque de réutilisation IV. Nous démontrons le fonctionnement des attaques d’extraction de clé sur les derniers appareils. Nous montrons également les implications de nos attaques sur deux protocoles cryptographiques de niveau supérieur entre la TrustZone et un serveur distant : nous démontrons un contournement de connexion FIDO2 WebAuthn fonctionnel et une compromission de l’importation de clé sécurisée de Google ».

Tous les problèmes mentionnés ont été résolus par Samsung ; qui était au courant de la vulnérabilité peu de temps après sa découverte. Le premier correctif était disponible en août 2021 et la vulnérabilité avait un correctif final avec un correctif de sécurité en octobre.

Cependant, les utilisateurs doivent vérifier les dernières mises à jour. Donc, si Samsung a déjà cessé de prendre en charge l’appareil ; les experts disent que les utilisateurs devraient essayer d’installer une ROM personnalisée avec un correctif de sécurité.

« Nous discutons de plusieurs failles dans le flux de conception des protocoles basés sur TrustZone. Bien que nos attaques spécifiques ne s’appliquent qu’aux quelque 100 millions d’appareils fabriqués par Samsung ; cela soulève l’exigence beaucoup plus générale de normes ouvertes et éprouvées pour les conceptions cryptographiques et de sécurité critiques ».

ArticlesSimilaires

Instagram commencera à tester le support des NFT cette semaine

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

20 fournisseurs d’accès internet américains promettent un accès gratuit à l’internet pour les ménages à faibles revenus

L’iPhone 14 Pro d’Apple aura une apparence et des performances idéales

Plus d'Infos
Tags: failles de sécuritéLa technologieLes failles de sécurité d'AndroidLes failles de sécurité de SamsungMises à jour de sécurité SamsungProblèmes de sécurité des smartphones SamsungSamsungTechnologietéléphones intelligentsTéléphones intelligents Samsung
Partager264Tweet165Envoyer
Sherminator

Sherminator

Hey, je suis Sherminator, un développeur web de profession, un geek par passion, fan inconditionnel d'Android, blogueur passionné de technologie, éditeur obsessionnel-compulsif, et fondateur d'Actu Geeks. La plupart du temps, vous me trouverez soit en train de développer un site web, soit en train de penser aux 15 prochains articles de blog.

Prochain article
Realme Narzo 50 MediaTek Helio G96

Realme Narzo 50 devient officiel avec le MediaTek Helio G96 et une batterie de 5000mAh.

Laisser un commentaire Annuler la réponse.

Articles récents

Instagram commencera à tester le support des NFT cette semaine

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

20 fournisseurs d’accès internet américains promettent un accès gratuit à l’internet pour les ménages à faibles revenus

L’iPhone 14 Pro d’Apple aura une apparence et des performances idéales

Comment obtenir des fonds d’écran MIUI 13 sur des appareils MIUI 12.5 ?

Windows 11 obligera désormais tous les utilisateurs à posséder un compte Microsoft

Les dernières nouvelles technologiques sur le matériel, les applications, l'électronique, et plus encore.

Suivez-nous

Catégories

  • Actualités
  • Animé
  • Astuces
  • Bons Plans
  • Cinéma
  • Gadgets
  • High-Tech
  • Jeux
  • Logiciels
  • Ordinateurs
  • Science
  • Sécurité
  • Smartphone
  • Tests / comparatifs
NFT Instagram

Instagram commencera à tester le support des NFT cette semaine

mai 11, 2022
Xiaomi mise à jour Android 13

Voici la liste des appareils Xiaomi qui recevront la mise à jour Android 13

mai 11, 2022
Pas de résultat
Voir tous les résultats
  • Accueil
  • Actualités
  • High-Tech
    • Smartphone
    • Ordinateurs
    • Jeux
    • Gadgets
    • Sécurité
  • Astuces
  • Tests / comparatifs
  • Bons Plans

© 2020 ActuGeeks