Faille Stagefright : un premier code d’exploitation publié à des fins de tests

Canons chargés

Faille Stagefright : un premier code d'exploitation publié à des fins de tests

Le 11 septembre 2015 à 15h10

Commentaires (16)

votre avatar

Vous savez si ce code marche avec la dernière mise a jour publiée cette semaine par Google sur les Nexus ?

votre avatar

On rappellera que Zimperium fournit une application capable de détecter la présence des failles et donc d’indiquer à l’utilisateur s’il est en danger. Malheureusement, au-delà de cette information, il ne peut strictement rien faire de plus que d’attendre un patch qui ne viendra peut-être jamais.



Lien dans l’article <img data-src=" />

votre avatar

C’est vraiment la misère les mises à jour d’Android. Mon S4 mini du boulot attend toujours son correctif. Il faut vraiment que les constructeurs et google s’améliore.

&nbsp;Un OS MS est maintenu 10 ans minimum et chez apple si la dernière version d’ios peut s’installer, c’est bon.

&nbsp;

votre avatar







flagos_ a écrit :



Vous savez si ce code marche avec la dernière mise a jour publiée cette semaine par Google sur les Nexus ?





Sur mon N5 d’après l’application de Zimperium mon N5 n’est plus vulnérable avec la dernière mise à jour.


votre avatar

La question se pose pour les produits qui ne sont plus suivis par les constructeurs.

Mon S2 à quand une mise à jour ?



&nbsp;

votre avatar

J’en ai un aussi et à mon avis nous pouvons toujours attendre, il a plusieurs années déjà ce modèle.



Sous Android, de toutes façons, dès que le téléphone se fait vieux, la solution est de se tourner vers une ROM alternative. Parce que perso, hors de question d’acheter un téléphone, je n’aime pas consommer bêtement comme ça, d’autant plus quand le matériel fonctionne très bien…

votre avatar



Joshua Drake indique ainsi qu’elle n’a été testée que sur un Nexus (on ne sait pas lequel) exécutant Android 4.0.4



Donc sur Nexus S ou Galaxy Nexus vu que le N4 est sorti sous JB (4.2) et la N7 sous 4.1. <img data-src=" />

Du coup testé sur du matos qui n’est plus supporté par Google… gulp… ça peut faire mal cette faille! <img data-src=" />

votre avatar







Lypik a écrit :



J’en ai un aussi et à mon avis nous pouvons toujours attendre, il a plusieurs années déjà ce modèle.



Sous Android, de toutes façons, dès que le téléphone se fait vieux, la solution est de se tourner vers une ROM alternative. Parce que perso, hors de question d’acheter un téléphone, je n’aime pas consommer bêtement comme ça, d’autant plus quand le matériel fonctionne très bien…





Tout a fait d’accord avec toi. Mon S2 correspond encore largement à mes besoins. Je ne vois pas l’intérêt d’en changer.&nbsp; En ce qui concerne son ancienneté il ne “date” que de 2011.&nbsp;&nbsp; Et malheureusement je ne suis pas certain qu’une ROM alternative règle ce problème de sécurité.&nbsp;

&nbsp;

&nbsp;édit : problème clavier


votre avatar

“Un problème qui n’existe pas chez Apple puisque les mises à jour sont proposées pour tous les appareils éligibles, au même moment et dans tous les pays. Un processus évidemment facilité par le fait que la firme contrôle le matériel et le logiciel.”

Et chez BlackBerry ? Vous avez essayer juste pour paraître un peu moins….



“Avec next impact, les minorités on les met à la poubelle”, belle leçon d égalité des chances ;)



Et Bbry qui passe bientôt sur Android, on aura le choix entre le caca Apple ou la merde Android, ne reste plus que microsoft ou même jolla qui sent un peu plus la rose que tous les autres réunis :o ?



Toufoulcamp

votre avatar

J’ai aussi un S2, et ça serait quand même étonnant qu’une ROM alternative plus récente comme CM par exemple qui a commencé à publier les versions nightly de la 5.1.1, n’intègre pas de correctifs.



Par contre j’ai testé pendant une courte période une ROM de CM12 non officielle de XDA et elle était assez (voir très) lente, sans parler des petits bug par-ci par-là. Du coup je suis repassé sur la ROM kitkat officielle et c’est le jour et la nuit entre les deux.



J’espère que la version officielle sera plus fluide que celle de XDA…



J’ai fait le test avec Stagefright Detector sur kitkat et j’ai une faille de corrigé sur 6, donc a priori pour la 5.1.1 y’a pas de rasions que ça n’ai pas évolué dans le bon sens.

votre avatar



Mais si fournir les détails de cette faille augmente le danger, pourquoi les publier ? Selon Joshua Drake, la réponse est simple : motiver les constructeurs à fournir des correctifs de sécurité.





Et c’est exactement ce que font les constructeurs. Mais uniquement sur le “nouveau” modèle.



Donc, au final, la réponse est simple: motiver les consommateurs à acheter le “nouveau modèle” sur lequel la faille est corrigée.

votre avatar

Et la montagne a accouché d’une souris…

votre avatar

J’ai un LG G3 avec la rom XenonHD sous Android 5.1.1r18 et le patch de sécurité est bien dedans.

votre avatar

Mon galaxy S2 est sous CyanogenMod 5.1 (build du 2015-09-09) et toutes les failles connus ont été corrigés.

Je trouve que cela tourne pas si mal pour un smartphone de 4ans…

votre avatar







benjarobin a écrit :



Mon galaxy S2 est sous CyanogenMod 5.1 (build du 2015-09-09) et toutes les failles connus ont été corrigés.

Je trouve que cela tourne pas si mal pour un smartphone de 4ans…





Merci de l’information, mais en allant sur l’urlhttps://download.cyanogenmod.org/?device=l900 je ne trouve pas ta référence. Pourrais-tu me passer le lien ? Je ferais l’essai dès que j’aurais un moment de disponible. En tout cas une vrai réussite cet appareil.


votre avatar

Tu m’as donné le lien du Galaxy Note II…

Bref pour moi c’est Ici :https://download.cyanogenmod.org/?device=i9100 Attention de ne pas confondre les différentes versions du Galaxy S2 (i9100 / i9100g, …)

Mais la version du 2015-09-09 n’est déjà plus au téléchargement, je te conseil de prendre la dernière…

Certaines versions peuvent être assez buguées, celle que j’ai est relativement stable, mais encore loin d’être parfait sur une semaine sans reboot.

Si tu veux suivre les versions c’est ici :http://www.cmxlog.com/12.1/i9100/

Faille Stagefright : un premier code d’exploitation publié à des fins de tests

  • Une situation peu reluisante

  • Un premier code permettant d'exploiter l'une des failles

  • Les constructeurs invités à réagir plus rapidement

  • Android doit encore faire ses preuves sur les corrections mensuelles

Fermer