Android : le malware Gooligan a déjà piraté plus d’un million de comptes Google
Seulement 74 % du parc Android à risque
Le 01 décembre 2016 à 15h00
5 min
Société numérique
Société
Un nouveau malware fait parler de lui sur Android : Gooligan. Il infecte les appareils sous Android 4 et 5 et aurait à ce jour permis le piratage de plus d’un million de comptes Google, dérobant des informations personnelles, provoquant des achats sur le Store et installant des adwares.
Les méfaits de Gooligan ont été révélés par la société de sécurité Check Point. Elle indique que le rythme d’infection de ce malware est de 13 000 nouveaux appareils par jour, prouvant sa virulence. Il se répand dans les boutiques tierces d’applications, Check Point ayant trouvé le même code malveillant dans plusieurs applications. Il ne semble pas s’être répandu dans le Play Store, sur lequel veille normalement Google.
Droits root, piratage de comptes et achats sur le Store
Si l’utilisateur déclenche l’installation et valide les droits réclamés par l’application frelatée, le malware se met en position et « roote » l’appareil. Dès lors, il dispose des pleins pouvoirs pour accomplir ses besognes. Il s’adresse immédiatement à son serveur de commande et contrôle (C&C) pour expédier certaines informations sur le modèle de l’appareil mobile. Parallèlement, le pirate dispose d’un point d’ancrage pour exécuter n’importe quelle commande distante.
Après quoi, il passe à la phase suivante. Gooligan disposant de tous les droits, il s’en sert pour dérober la liste des comptes emails et des jetons de sécurité pour leur authentification. Les pirates sont alors en mesure de pirater le compte Google et l’ensemble des applications qui l’exploitent, comme Gmail, Photos, Docs, Drive, l’ensemble de la G Suite et surtout le Play Store.
Ce piratage s’accompagne d’activités de fraude, dans la ligne directe de ce que dénonçait récemment Google : les faux avis sur le Store. Gooligan déclenche en effet des achats sur le Play Store en direction de certaines applications, pour lesquelles il laisse en retour des notes élevées et des critiques élogieuses. Les applications en elles-mêmes ne sont pas dangereuses, mais l’utilisateur en sera de sa poche. Parallèlement, le malware installe des adwares pour générer des revenus liés à la publicité.
Tous les Android 4.X et 5.X sont concernés
Check Point indique être en relation avec Google pour enquêter sur la source de Gooligan. La société de sécurité précise d’ailleurs que le malware n’est pas nouveau en soi : c’est une variante d’un autre code malveillant découvert dans une application l’année dernière. Mais la campagne menée par Gooligan, débutée en août dernier, va beaucoup plus loin, et un million de comptes Google ont déjà été piratés, 57 % résidant en Asie, 19 % sur le continent américain, 15 % en Afrique et 9 % en Europe. En d’autres termes, le malware est présent sur l’ensemble de la planète.
Il dispose en fait d’un immense réservoir d’infections potentielles. Il exploite en effet des failles déjà connues, notamment VROOT (CVE-2013-6282) et Towelroot (CVE-2014-3153). Des brèches corrigées depuis longtemps, mais uniquement sur des versions plus récentes d’Android. Or, sur toutes les moutures 4.X et 5.X, ces failles restent ouvertes.
Un nombre écrasant de smartphones laissés à l'abandon
Une situation qui illustre encore une fois les éternels problèmes des vieilles versions d’Android laissées à l’abandon par les constructeurs, quand ce n’est pas tout simplement par Google après un certain temps. Dans le cas de Gooligan, les versions concernées représentent à elles seules les trois quarts du parc Android existant, soit des centaines de millions d’appareils.
Bien entendu, utiliser un appareil vulnérable ne conduit pas automatiquement à l’infection par le malware, qui ne se répand a priori que dans les boutiques tierces. Tant que les utilisateurs se contentent du Play Store et n’autorisent pas les installations depuis d’autres sources, ils devraient éviter l’orage.
En cas d'infection, il faudra flasher l'appareil
Check Point indique également avoir mis en place un outil en ligne pour vérifier si le malware est présent sur un appareil, Gooligan Checker. Quant aux mesures à adopter si tel est le cas, il n’y aura aucun miracle : la société recommande de flasher l’appareil avec la dernière version d’Android disponible pour celui-ci. Une opération qui effacera complètement le contenu de la mémoire interne, et qu’il faudra peut-être faire réaliser par un technicien adapté.
Enfin, les intéressés pourront consulter le billet complet de Check Point, qui liste notamment l’ensemble des fausses applications infectées par Gooligan.
Android : le malware Gooligan a déjà piraté plus d’un million de comptes Google
-
Droits root, piratage de comptes et achats sur le Store
-
Tous les Android 4.X et 5.X sont concernés
-
Un nombre écrasant de smartphones laissés à l'abandon
-
En cas d'infection, il faudra flasher l'appareil
Commentaires (120)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/12/2016 à 15h10
Toujours le même problème. Faudrait vraiment une lois qui impose les MAJ de sécurité sur les appareils pendant un délai raisonnable.
Parce que cela fait vite de très nombreux appareil qui coûte très chère à tous le monde.
Le 01/12/2016 à 15h14
Je trouvais ça super lent comme vitesse de propagation 13K units par jour, je comprends mieux :
Il se répand dans les boutiques tierces d’applications
Du coup c’est encore et toujours aux gens à faire attention à ce qu’ils font. Quand on voit les noms des applications vérolés en plus franchement…
T’as même pas besoin de faille quand tu files l’accès root à une appli provenant de n’importe où.
Un peu comme si on disait que Windows avait une faille car en installant un .exe trouvé sur un site random et
en lui filant les droits admin on peut se faire hack.
Le 01/12/2016 à 18h15
C’est d’autant plus con qu’à chaque achat on reçoit un mail de Google…
Le 01/12/2016 à 18h15
Non mais là tu parles d’une SEULE série d’iPhone 6S et qui concerne même pas 1 % du stock vendu entre septembre et octobre 2015… Et encore j’ai un 6S de septembre et il n’est même pas concerné… C’est de la mauvaise fois ton commentaire. C’est pas grave dans 18 mois tu rachèteras un smartphone car tu n’auras plus de support officiel de mise à jour.
" />
" />
Le 01/12/2016 à 18h16
PlayStore > Paramètres > Toujours demander le mot de passe à chaque achat.
" />
Le 01/12/2016 à 18h26
Il n’y a aucune base de données chez Google de piratée. Les informations ont été récupérées sur les smartphones de personnes assez naïves pour installer un malware à partir d’un store alternatif.
Le 01/12/2016 à 18h34
Le 01/12/2016 à 18h43
Le 01/12/2016 à 18h55
Le 01/12/2016 à 19h21
Sauf que le code de Gooligan a été retrouver dans une dizaine d’app légitime sur des app store tiers. Et donc ce n’est pas forcément une vieille appli pourrave qui a infectée les smartphones. En plus le smartphone n’a pas besoins d’être rooté pour se faire infecter vu que le malware une fois installé télécharge un rootkit depuis son serveur C&C qui exploite les VROOT connus cités dans l’article.
Et c’est un drame car tu te fais hacker Gmail, Google Photos, Google Docs, Google Play, Google Drive, et G Suite, tout ça à cause de faille connu non patché par les constructeurs car il laisse les vieille mouture Android. La seul chose qu’on peut reprocher aux users c’est d’avoir autorisé les app tierces.
Le 01/12/2016 à 19h22
oui et non, un coup la maj est dispo, un autre coup ils la suppriment ….
Du coup je suis toujours en 5.0….
Le 01/12/2016 à 19h29
Moto G 2014, j’ai la maj 7.1 via Cyanogenmod, certes c’est pas le constructeur mais j’ai jamais eu de soucis et le téléphone fonctionne même mieux qu’avant.
Qu’en est-il des iphones ancienne gen plus supporté par les nouvelles versions d’IOS, et Siri et etc…
Arrête ton combat de coq, les problèmes sont les mêmes chez les deux.
Le 01/12/2016 à 19h29
Ah non mais je ne mets pas 800 € par année dans un iPhone. Je le garde le plus longtemps possible étant donné qu’il ne sera pas tout nu au bout de 18 mois (j’entends par là sans màj). Après je sais bien qu’Apple est fermé, c’est une faiblesse mais une force à la fois. Android est tellement ouvert qu’il intéresse justement tous les pirates. Et depuis ces dernière année de graves failles ont été trouvées, Stagefright toussa, elles ne sont d’ailleurs pas corrigées sur des dizaines (centaines ?) de millions de smartphones…
Je ne dis pas que je ne reviendrai jamais chez Android, j’y reviendrai quand le système ne sera plus fragmenté, quand il y aura une obligation de mise à jour chez TOUS les constructeurs utilisant cet OS.
Je suis parti du côté obscur de la force car j’en ai eu marre de prier à chaque mise à jour, de ne pas pouvoir sauvegarder l’intégralité de mon smartphone en quelques clics sans être root…
" />
Le 01/12/2016 à 19h32
Alors sur android, tout les constructeurs ne sont pas égaux au niveau du “Root” puisque Motorola, HTC ont un blocage au niveau du bootloader :)
Le 01/12/2016 à 19h41
@knos et une loi pour aller pisser aussi ?
Le 01/12/2016 à 19h45
Il n’y a pas de combat de coq ou quoi que ce soit, seulement une discussion normale. Essaie de me trouver la dernière mise à jour Cyanogen OS avec le dernier patch de sécurité pour mon OPO acheté en 2014 s’il-te-plaît. Combien de milliers de modèles de smartphones n’auront jamais de mises à jour ? Les problèmes ne sont pas les mêmes chez les deux, un Apple est supporté pendant 4 ans niveau update et upgrade.
Ton cas n’est pas une généralité et on parle de flash pas forcément accessible au commun des mortels avec un potentiel risque de briquer le smartphone de manière permanente.
Effectivement Cyanogen Mod permet de sauver quelques modèles de téléphone, mais bon la société est à la ramasse et va fermer et licencier en masse et ne garder que Palo Alto, je serai toi je ne compterai pas à 100 % sur Cyanogen.
Bref.
" />
Le 01/12/2016 à 19h47
Le 01/12/2016 à 20h46
Les systèmes vont devenir insécurisable par des humains …
Les datacenter ne vont plus être sous contrôle … asap ….
Le 02/12/2016 à 17h59
Le 02/12/2016 à 19h47
Je suis rassuré vu que tu as l’air de savoir quelles compétences j’ai. Heureusement que tu es là. Et à aucun moment je n’ai dit que ça n’existait pas ou que je ne savais pas comment procéder, je parlais de solution simple pour le commun des mortels…
" />
Le 02/12/2016 à 19h49
Enfin un commentaire constructif ! Je pense qu’il est inutile que je continue le débat Android / iOS, chaque fois c’est pareil avec certains, on ne peut pas discuter, Android est meilleur, opensource toussa, l’iPhone c’est de la merde, fermé…
Enfin bref.
" />
Le 02/12/2016 à 20h53
Le 02/12/2016 à 23h51
Le 02/12/2016 à 23h55
Ok.
" />
Le 04/12/2016 à 08h28
Salut,
savez vous pourquoi la news équivalente de Clubic a été supprimé (censuré?)?
Le 04/12/2016 à 18h09
Pardon, j’oubliais qu’on n’avait le droit de se moquer que de l’utilisateur d’iphone, merci de m’avoir remis les idées en place " />
Le 05/12/2016 à 07h53
Je parle d’un Nexus par ce que tu m’as dit “ton Android” et que j’ai un Nexus.
Si les autres constructeurs ne font pas les MàJ c’est leur problème et c’est sur eux qu’il faut taper, viser Android en général sans plus de précision c’est inutile à moins de vouloir que Google ferme son système pour le contrôler de bout en bout mais on a pas besoin d’un iOS bis.
Le 05/12/2016 à 08h00
Il n’a pourtant pas tort parce quand on lis ton message d’origine :
ne pas pouvoir sauvegarder l’intégralité de mon smartphone en quelques clics sans être root…
On se dit que tu n’as pas compris grand chose à Android (et du coup on comprend que tu lui tapes dessus, on tape souvent sur ce qu’on ne comprend/maîtrise pas " />).
Le 05/12/2016 à 09h20
Simplement parce que tout le monde ne veut pas mettre 700 patates dans un smartphone, qui a les perfs d’un Android à 400-500 + 200 pour le logo pommé + pas d’emplacement micro SD ni double SIM + ni batterie amovible …
Quant à Android, il suffit de passer à une version alternative pour être mis à jour, et à condition d’avoir choisi une smartphone populaire, donc suivi par Cyanogen ou autres. Il reste que ça ne couvre pas complètement contre les malwares, mais ça aide. J’ai réussi à faire tenir un téléphone 5 ans pile en passant progressivement d’Android 2.3 à 4.4 (en changeant la batterie entre temps) et je pouvais passer à 5 mais pas intéressé. J’aimerai voir la tête d’un Iphone au bout de 5 ans.
Ceci étant dit, capter 85% du marché et ne pas résoudre ce problème est assez lamentable.
Le 05/12/2016 à 15h03
Le 05/12/2016 à 16h12
Ok, explique-moi comment sauvegarder l’intégralité d’un téléphone Android, applications tierces comprises + leurs données sans être root et pouvoir restaurer ces mêmes données simplement, avec le moins d’étapes possibles Monsieur JeSaisToutEtJeCritiqueOuvertement ?
D’un côté tu penses ce que tu veux et en même temps se faire un niveau d’analyse sur les compétences de quelqu’un en trois commentaires ça relève de la débilité mentale. Surtout quand on n’a toujours pas compris ce que je voulais dire…
" />
Le 05/12/2016 à 18h01
Le 05/12/2016 à 20h07
Trop mignon d’insulter les gens et leur demander de l’aide en même temps :)
t(‘-’t)
" />
Le 06/12/2016 à 09h13
Le 01/12/2016 à 15h35
J’ai eu un iPhone pro,le 5c. Et bien c’était pas du tout au point l’écran. Quand je pointais un lien, rien ne se passait. Je devais appuyer juste au dessus pour que ça marche.
Le 01/12/2016 à 15h35
J’ai eu le cas avec un ami. Il se connecte au Wifi et la connexion Internet a ralenti un max… un coup d’oeil sur le pare-feu : consommation max, ouverture de plusieurs centaines de connexions simultanées (en fait bloqué à 600 par le pare-feu)
iphone jailbreak avec plein de super appli “payante mais gratuite” installées
Le 01/12/2016 à 15h35
CQFD, merci " />
Le 01/12/2016 à 15h41
y’a quand même un mec qui a trouvé un code pour rooter sans rien faire tous les android de 4.x et 5.x alors que les dev d’XDA galèrent avec framaroot qui ne tolère que quelques modèles…
Le 01/12/2016 à 15h43
faux: j’ai la version 6 en officiel sur mon Zenfone 2.
Le 01/12/2016 à 15h46
Le 01/12/2016 à 15h51
Y’a quand même surtout des gens qui et ne prennent pas le temps d’identifier un message frauduleux et qui en plus cliquent sur tous les liens qu’il contient. Le problème n’a rien de technique.
Le 01/12/2016 à 15h52
Les utilisateurs de smartphones sont unijambistes ? " />
Le 01/12/2016 à 15h54
Le 01/12/2016 à 16h14
Le 01/12/2016 à 16h14
Le 01/12/2016 à 16h15
Le 01/12/2016 à 16h19
c’est peut être une preuve de concept pour se faire débaucher :)
Le 01/12/2016 à 16h23
Gooligan déclenche en effet des achats sur le Play Store . Les applications en elles-mêmes ne
sont pas dangereuses, mais l’utilisateur en sera de sa poche.
Encore faut-il avoir renseigné des infos de paiement. Google devrait peut-être penser à un système de double authentification avant l’achat. Ca éviterait aussi que les gosses achètent n’importe quelle appli à la con quand ils jouent avec le tel des parents. C’est arrivé à un pote à moi. 50 € d’applis faite par son mioche de 7 ans." />
Le 01/12/2016 à 16h23
Le 01/12/2016 à 16h25
Le 01/12/2016 à 16h28
Le 01/12/2016 à 16h29
pas sûr, les boites qui utilisent android cherchent à tout prix à éviter que les utilisateurs root leur tel.
Quand je vais sur le site de ma banque depuis mon PC Windows sur lequel je peut être admin ou mon Linux sur lequel j’ai un accès root, j’ai pourtant aucune alerte… faudra pas leur dire que je fais ça surtout, j’ai peur d’être un cas unique. " />
Le 01/12/2016 à 16h29
Le 01/12/2016 à 16h30
Le 01/12/2016 à 16h36
Android 6 est sortie pour le zenforce 2 ! :)
Le 01/12/2016 à 16h41
Ça concerne un nombre ahurissant de 180 téléphones infectés en France, il faut le dire aussi " />
Le 01/12/2016 à 17h06
Quand tu donnes les accès root à une application quel qu’elle soit c’est que tu sais ce que tu fais et que tu connais les risques.
Si tu le fais sans savoir ce que tu fais, je dirais que c’est bien fais ? En tout cas c’est normal!
Pourquoi en faire un drame ?
En parallèle de ça je ne vois pas pourquoi certains commence à faire un comparaison iphone, android, wm ? Quand tu es en root sur un appareil, quel qu’il soit tu es maître à bord …mais le point commun quel que soit la plateforme, la source du problème ce situe entre le sol et l’écran tactile.
C’est vieux comme le monde ….
Le 01/12/2016 à 17h13
Le 01/12/2016 à 17h38
Le 01/12/2016 à 17h41
J’ai un téléphone filaire à la maison avec mon PC branché dessus et je n’ai pas de soucis de malware.
Pis les ordiphones c’est nul.
Le 01/12/2016 à 17h55
Il y a une confusion de certaines personnes. Ce malware utilise contient un rootkit pour accéder aux droits root. L’utilisateur n’est même pas au courant, et même un téléphone rooté n’est pas protégé.
Le 01/12/2016 à 17h56
vu comment c’est compliqué normalement de rooter son téléphone, et que la procédure et le logiciel changent pour chaque modèle, quand même chapeau au dev pour avoir créé un rootkit universel qui fonctionne sur tous les téléphones Android
bon dommage qu’il aie décidé de partir du coté obscur
Le 01/12/2016 à 17h58
Le 01/12/2016 à 18h02
Le 01/12/2016 à 18h12
Google devrait embaucher Cazeneuve, parce que lui il à développé une super méga base de données biométriques de la population française, et elle est inviolable !
C’est vraiment des branques chez Google ! On devrait leur envoyer nos politocards !
Le 01/12/2016 à 18h13
Certes mais je ne le ferai pas. Et j’ai eu que des Android avant de passer chez iOS pour sa stabilité et son suivi de màj de qualité. Au fait dans 3 ans et demi t’auras encore des mises à jour avec ton Android ? Je ne pense pas.
" />
Le 01/12/2016 à 15h14
Le 01/12/2016 à 15h15
Il faut que les autorités prennent les devants et pour la même raison que l’on demande un contrôle technique aux voitures, les autorités devraient demander aux constructeurs pourquoi ils ne proposent pas les mise à jours de sécurité.
Le 01/12/2016 à 15h19
Le 01/12/2016 à 15h20
Tout comme la garantie est de deux ans, il devrait y avoir un minimum de support légal pour la vie du produit.
Le 01/12/2016 à 15h21
Le 01/12/2016 à 15h23
Mon Dieu comment avoir capté 85 % du marché mondial et être le moins sécurisé, le plus fragmenté et le plus rapidement obsolète dès systèmes d’exploitation mobile… Quand je pense qu’on crache sur Apple sans arrêt… J’ai bien fait d’acheter un iPhone…
Chaque fois ils nous font le coup, que ce soit Samsung ou autre après 18 mois y a plus de mise à jour, ca nous oblige a rester avec un périphérique qui fonctionne parfaitement mais susceptible d’être bourré de faille de sécurité importantes…
" />
Le 01/12/2016 à 15h23
Et avec le Gooligan checker, Checkpoint récupère une belle base d’adresse Mail valide, prête à être revendu à prix d’or aux spammeurs.
Le 01/12/2016 à 15h24
Le 01/12/2016 à 15h25
par contre, mon compte Google n’est pas synchro sur mon tel (j’ai changé le password, mais pas sur le téléphone, et toutes les applis Google sont congelés ou désinstallé, sauf les services :/)
Du coup c’est tendu de savoir si on est infecté, surtout si le trojan est en place, il pourrait se mettre à jour pour chopper d’autres accès…" />
Car l’appli Google sur APK Pure ya des chances que je l’ai MAJ sans faire gaffe ya moins d’une semaine….
Surtout que Asus n’a pas envie de faire la maj pour son ZenFone 2 (version intel) en android 6 voir 7….
Le 01/12/2016 à 15h25
Quand on voit à quelle vitesse on a les mise à jours : j’ai eu Android 6 quand le 7 sortait…
Le 01/12/2016 à 15h25
Voila pourquoi il ne faut pas utiliser les appstores tiers moins contrôlés.
Le 01/12/2016 à 15h25
Le 01/12/2016 à 15h27
Avec Gooligan je gooligagne
Le 01/12/2016 à 15h31
J’aimerais bien voir la tronche de ton iPhone si tu le jailbreakais et lui installait des appli trouvé au hasard sur des sites louches. Parce que c’est exactement ce qui se passe avec ce super malware Android trop méga dangereux.
Le 01/12/2016 à 15h32
Le 01/12/2016 à 15h33
Oui, c’est clairement d’abord lié à une action stupide, mais il ne faut pas perdre de vue que les smartphones ne visent pas un marché de gens correctement éduqués aux questions de sécurité informatique.
Reste que l’écosystème android est un désastre question mises à jour sécurité et que tôt où tard on va se prendre un ver qui transformera tous les smartphones pas trop récents en un effroyable botnet.
Le 06/12/2016 à 09h21
Le 06/12/2016 à 14h43
Merci
Le 06/12/2016 à 14h51
Certains fondeurs cessent le support très tôt, ou font payer l’accès aux pilotes (Sans nommer MediaTek bien sûr…. oups).
Mais le constructeur n’y peut pas toujours grand chose si le fondeur cesse le support plus tôt.
Pour ce cas spécifiquement, préférer du Qualcomm qui ont l’air d’avoir un support logiciel assez long (Il y a des pilotes officiels pour plusieurs versions majeures d’Android pour le 400 de chez eux par exemple, et pas que pour Android ! Il y a du BBM10 et du Windows Phone dessus ! Il y a du Android 4.3 jusqu’au 7 dessus !)
Mais ça ne garantie pas que le constructeur fasse les mises à jours par contre … on peut se retrouver avec le serpent qui se mords la queue.
Le 06/12/2016 à 14h54
Les contrats çà existent ! Surtout quand le levier = quelques centaines de milliers d’unité… Alors évidemment que le constructeur y est pour quelques choses: d’ailleurs les maj de sécurité ne dépendent pas des drivers, et le gentil constructeur ne pousse pas plus les maj de sécu que les upgrades au final.
Le 06/12/2016 à 15h04
Si la résolution du problème c’est de passer à une version supérieure du noyau (d’android), les pilotes peuvent empêcher ça.
Ou si la faille est générée par le pilote …
Le 06/12/2016 à 23h00
Ah c’est marrant ça, hormis le fait de ne pas installer d’apps hors store officiel, je n’installe pas d’apps du tout parce que j’ai la chance d’avoir un moto G3 avec un SD, qui se reinitialise de temps en temps et profite pour passer certaine sapplis google de la SD vers la memoire interne.
Evidemment apres 3 redéplacement des applis vers la SD, puis reinitialisation, je ne déplace plus les applis.
Du coup je ne peux pas mettre à jour mes applis, et je ne peux attraper ce malware.
Je trouve ça marrant oui. Ou triste, ça dépend des jours…
Le 01/12/2016 à 21h16
pff .allez obligation de mise à jour sinon en tolle !
Tu te rends compte des sottises que tu racontes ?
Le 01/12/2016 à 21h18
les gens en ont plein le cul du business de l’IT , du changement de portable tous les deux ans … les maj ils s’en foutent : et ils ont bien raison.
Vu que c’est aussi pour faire ralentir leur matos pour le rachat du prochain. (cf Apple qui fusille “sa” flotte de iphone avant la sortie du prochain modèle : c’est prouvé !!)
Tant mieux, donc.
Le 01/12/2016 à 21h35
Ah mais je veux bien te croire, je n’ai jamais dit que les iPhones étaient le St-Graal. D’un côté tes connaissances je me doute qu’ils avaient des iPhones vu que sous Android pour faire une sauvegarde/restauration c’est mission impossible… Cela peut arriver je le conçois, ça m’est déjà arrivé de tout foirer aussi avec iTunes mais on arrive toujours à s’en sortir. Sur le nombre d’iOS en circulation ce genre d’erreurs doit être relativement faible tout de même.
" />
Le 01/12/2016 à 22h03
Je suis pas très calé mais il me semble que depuis Android 5 ou 6 des mises à jour de sécurité régulières sont déployée, sans avoir à attendre une incrémentation de la version de l’OS ?
Bon je dis régulière mais je vois que la dernière date de mai 2016 sur mon téléphone sous 6.0.1.
Le 01/12/2016 à 22h53
Les mises à jour de sécurité sont parfois indépendantes de la version du système, elles sont faite à part pour certaines (d’autres nécessitent une Maj du système)
Google est en train de travailler pour que sur les versions suivantes, la sécurité puisse être mise à jour indépendamment de la version du système et surtout des Maj des constructeurs autistes qui leur faut 200 ans à mettre à jour 10% des téléphones qu’ils vendent.
Bref.
Et on en fait tout un foin en France pour rien au fait " /> on n’est pas du tout ma cible de ce machin la
Le 01/12/2016 à 23h30
Parfois impossible par manque de pilote pour les versions plus récentes du système/noyau.
Le 01/12/2016 à 23h34
Ou sinon tu ne sais pas chercher.
http://dlcdnet.asus.com/pub/ASUS/ZenFone/ZE551ML/UL-Z00A-WW-4.21.40.184-user.zip
Le 01/12/2016 à 23h36
Et tu as pas de lignes vertes sur les photo ? Et la lecture de vidéo ?
Le 02/12/2016 à 00h44
Oh puré…. merde… là çà m’emmerde même si je vais sur XDA pour récupérer les roms officiels de cyanogenmod c’est un problème…
Pour le reste je suis d’accord avec toi, et c’est d’ailleurs pourquoi j’ai choisi ce modèle quand il est sortie car je savais qu’il serait suivi par la communauté (un pari qui a fonctionné).
Cela devrait être la totalité des terminaux qui devrait être suivi sans aucune restriction, mais est-ce que le législateur est prêt à statuer sur ce sujet précis ?
Une lois contre l’obsolécence programmé à été voté mais tellement peu d’effet que j’ai bien peur que cela ne vienne jamais.
Le 02/12/2016 à 07h25
une des raisons pour laquelle je n’ai pas mis de coordonnée bancaire sur mon compte google
Le 02/12/2016 à 07h58
Bah voilà donc si tu ne le fais pas sous Android non plus tu n’es pas exposé à cette “faille”.
Les Android qui rame tu sais c’est comme les gens avec leur PC. Quand tu choisis un bon modèle (et pas forcément le plus cher, loin de là) et que tu ne fais pas n’importe quoi tu n’as pas de problème.
Mon Nexus 5 n’a pas de problème de stabilité et sinon je te dirai dans 6 mois si j’ai toujours les mises à jour mais pour l’instant il a 3 ans et c’est toujours le cas avec la ROM stock d’origine.
Le 02/12/2016 à 08h28
Aucun problème de ce coté là.
Le 02/12/2016 à 08h50
Le 02/12/2016 à 08h53
+1
les Nexus étant les modèles les mieux lotis pour les MAJ.
mais ce ne sont pas les modèles les plus courants sur le marché.
Le 02/12/2016 à 09h04
J’ai pour ma part exclusivement des iphones depuis 2012 (pas par choix, mais pour le boulot ^^), on me le change tous les 2 ans et je t’assure que le problème est strictelement similaire chez Apple.
Eux ce n’est pas qu’ils ne maintiennent pas à jour l’OS, c’est le même pour tous, MAIS la version minimum de l’iphone nécessaire évolue avec.
Essaie de n’installer qu’un IOS 9 sur un iphone 4 et tu me tiendras au courant … je me demande même s’il supportait IOS 8, je ne me rappelle plus.
Bref, tout ça pour dire que même si chez Appel le problème est sans doute moins ample car tu n’as pas vraiment de risque de te retrouver sans MAJ au bout de 2 ans ce qui peut arriver sur Android, au final tu y arrives quand même et je pense qu’il est important de considérer cette problématique de façon générale au niveau de la loi un peu comme la garantie décénale dans le bâtiment ou bien les pièces de rechange automobile qui doivent rester disponible au moins 10 ans après la fin de commercialisation d’un véhicule.
Après pour moi le pb d’Android provient surtout du fait que ce n’est pas Google qui procure les MaJ la plupart du temps mais le constructeur du périphérique.
Je pense qu’il serait important que Google s’implique et aide à cette amélioration plus que nécessaire.
Le 02/12/2016 à 09h17
Y a que moi que ça choque que Check Point n’ait besoin que du mail pour “vérifier” que le compte est vérolé ? Comment ils peuvent savoir ça ?
Le 02/12/2016 à 09h30
Les pilotes ne tombent pas du ciel… pourquoi il n’y aurait pas de support de la part des fondeurs ? Surtout que souvent, le pilote en question aurait juste besoin d’être recompilé pour être intégré au noyau, sans vraiment besoin de modification…
Le 02/12/2016 à 09h41
Le 02/12/2016 à 10h07
Le 02/12/2016 à 10h28
Et en attendant une loi, quid d’une bonne grosse class action contre les constructeurs qui refusent de diffuser les mises à jour de sécurité ?
Il doit y avoir moyen là.
Le 02/12/2016 à 11h28
Le 02/12/2016 à 11h50
.. oui c’est prouvé par Google :
http://fr.ubergizmo.com/wp-content/uploads/2014/08/apple-force-declin-anciens-mo…
un autre question ?
Le 02/12/2016 à 12h14
Le 02/12/2016 à 12h18
Une situation qui n’a rien d’anormale après tout.
Le 02/12/2016 à 14h17
Et sinon les antivirus pour smartphone ils sont pas censé détecter ce genre de truc ?
Le 02/12/2016 à 14h37
Le 02/12/2016 à 15h44
Je parlais de sauvegarde complète, avec les applications/données entières… De manière simple et avec une seule application sans root… Franchement c’est relativement complexe…
Rien à voir avec iOS qui fait un instantané de ton périphérique à un instant T.
" />
Le 02/12/2016 à 15h47
Tout est enregistré sur les serveurs Google, certes, sauf que si tu as besoin de hard reset ton smartphone il faut se taper la réinstallation de toutes les applications (qui se feront automatiquement) quand tu auras remis ton compte Google. Sauf que tout ça prend du temps, surtout si tu as une connexion de piètre qualité…
Bref, je parlais de solution simple sur Android, accessible à tout le monde, je n’ai jamais dit que je ne savais pas le faire.
" />
Le 02/12/2016 à 15h49
Tu me parles de Nexus, ce qui concerne une infime proportion de tout les smartphones Android vendus à l’échelle mondiale… Donc oui, eux ils ont les mises à jour le plus rapidement possible et assez longtemps… Ce qui n’est pas forcément le cas chez Samsung, LG, HTC…
" />
Le 02/12/2016 à 15h53
Personnellement il est bloqué (mon OPO) sous Cyanogen OS (6.0.1) mais avec le patch de septembre… Rien de disponible nul part… Je crois que c’est foutu !
Ca me saoule de flasher en Cyanogen Mod car je ne sais même pas si j’obtiendrai mieux que COS… Franchement c’est le meilleur système mobile que j’ai pu tester !
" />
Le 02/12/2016 à 17h01
Le 02/12/2016 à 17h34