À moins que vous n’utilisiez un téléphone Nexus, vous n’obtiendrez probablement pas de mises à jour en temps opportun pour votre téléphone Android. Et si vous utilisez toujours un téléphone bas de gamme acheté il y a plus d’un an, vous ne recevrez probablement aucune mise à jour. La mauvaise chose est que le logiciel obsolète pourrait devenir une grande menace pour la sécurité.
Tout récemment, début septembre, le chercheur en sécurité Rafay Baloch a découvert un bogue dans le navigateur Web d’Android qui l’empêchait d’appliquer la même politique d’origine (SOP). En termes simples, cela signifie que le navigateur n’est pas capable de charger en toute sécurité du contenu à partir de plusieurs sources. Le bogue a affecté TOUS les appareils pré-Kitkat et, heureusement, a été corrigé assez rapidement par Google.
Comme l’a décrit le chercheur en sécurité Tod Beardsley, ce bogue a en fait permis à n’importe quel site Web (soi-disant contrôlé par un spammeur ou un espion) de jeter un coup d’œil sur le contenu d’autres pages Web. Par exemple, supposons que vous ayez visité le site d’un attaquant dans un autre onglet et que votre e-mail soit ouvert. Avec ce bogue, l’attaquant pourrait facilement récupérer toutes vos données de messagerie et voir exactement ce que votre navigateur voit.
Malheureusement, le bogue affecte toujours tous les appareils pré-Kitkat, car Google a abandonné le navigateur dans Android 4.4. Même alors, les experts en sécurité Lookout ont signalé que le bogue affecte toujours 45% des appareils Android exécutant le logiciel Lookout. Et c’est probablement une très bonne estimation, car le logiciel de Lookout est actuellement utilisé sur plus de 100 millions d’appareils.
Selon les gens de Lookout, le problème est « d’une évidence flagrante » et ne sera probablement jamais résolu par le fabricant.
Alors, la question que la plupart d’entre vous se posent peut-être : que puis-je faire pour éviter qu’un tel problème ne se produise sur mon appareil ? Eh bien, il y a quelques précautions que vous pouvez prendre :
Assurez-vous de nous faire savoir ce que vous pensez de ce bogue dans les commentaires ci-dessous.
Cet article est-il utile ? Oui Non