Samsung Galaxy : une vulnérabilité découverte dans le clavier Swiftkey

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 17 juin 2015 à 15h18
Quelque 600 millions de smartphones de la famille Galaxy de Samsung seraient actuellement vulnérables. En cause : le clavier virtuel pré-installé sur le système Android.

La popularité du système Android en fait une cible privilégiée pour les hackeurs et l'on ne compte plus le nombre de rapports décrivant de nouveaux malware permettant d'exécuter du code ou d'aspirer les informations personnelles. Cette fois, une vulnérabilité a été repérée au sein du clavier virtuel Swiftkey préinstallé sur les Samsung Galaxy S6, S5, S4 et S4 Mini, S3 ou encore les Galaxy Note 3 et Note 4.

Ryan Welton, expert chez NowSecure, explique avoir repéré un problème au sein de l'application SwiftKey. Cette dernière effectuerait des recherches de mises à jour pour les paquets linguistiques via une connexion non chiffrée. Il est donc possible à un hackeur malintentionné de créer un proxy et d'envoyer des fichiers malveillants en guise de mises à jour puis de bloquer leur désinstallation.

0226000008078768-photo-s6-swiftkey.jpg

Par la suite, la personne peut avoir accès à l'appareil photo, au module GPS, et au microphone. Elle peut également installer des applications vérolées sur l'appareil à l'insu de la victime, voire modifier le comportement des autres déjà présentes. Le hackeur pourra également avoir accès aux conversations téléphoniques ainsi qu'aux messages.

L'application Swiftkey disponible sur Google Play ou sur l'App Store d'iOS ne présente pas cette vulnérabilité. Samsung a été alerté de la faille en décembre 2014 et a confirmé avoir finalisé un correctif. Reste à savoir quels opérateurs mobiles l'ont réellement déployé auprès des consommateurs. Selon NowSecure, cette information ne pourrait pas être vérifiée.

Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles