Attention : Une vulnérabilité Wi-Fi présent dans votre Smartphone

04 Août 2017

Si vous n’avez pas mis à jour votre smartphone avec le dernier système d’exploitation ou la dernière correction sécurité, vous allez probablement vouloir le faire juste après la lecture de cet article.
Broadpwn, une vulnérabilité de votre puce Wi-Fi trouvée dans plus d’un milliard de téléphone, pourrait permettre à un pirate informatique de prendre le contrôle de votre téléphone, selon une étude présentée la semaine dernière lors de la conférence de sécurité Black Hat à Las Vegas.
En plus de cela, le pirate pourrait alors utiliser votre smartphone infecté comme un point d’accès pour attaquer d’autres téléphones dans la région, agissant comme un spot Wi-Fi. La partie la plus effrayante: vous n’avez aucun lien à cliquer ni aucun logiciel à télécharger pour être infecté et le pirate peut prendre en charge votre système sans même que vous ne le remarquiez.
Presque toute la gamme des téléphones phares Samsung, iPhones et appareils fabriqués par HTC, LG et Nexus possèdent ses fameuses puces Wi-Fi Broadcom BCM43xx, ayant cette vulnérabilité.
En général, le piratage des smartphones est fortement axé sur les systèmes d’exploitation, mais le chercheur Nitay Artenstein, qui a passé une année à analyser les puces Wi-Fi et à les tester, a déclaré dans sa recherche que cela montre combien il est également important de tester les composants physiques de chaque téléphone.

« Les pirates de la vieille école ont la nostalgie de « bons vieux jours » du début des années 2000, alors que les bugs à distance étaient abondants, aucune atténuation n’était en place pour les arrêter, et les warms et autres logiciels malveillants étaient en vogue », a-t-il déclaré sur ce blog.

La bonne nouvelle ? Toutes les vulnérabilités ont été corrigées.
Un conseil ? Si vous êtes un utilisateur d’iPhone et n’avez pas mis à jour votre système d’exploitation sur iOS 10.3.3 ou un utilisateur d’Android qui n’a pas complété la mise à jour de sécurité de juillet, faites le maintenant ; )

Normandie Mkt Contact