Les smartphones Samsung à nouveau touchés par une faille de sécurité

Les smartphones Samsung à nouveau touchés par une faille de sécurité

PassoirWiz est le nom de la prochaine interface de Samsung

Avatar de l'auteur

Damien Labourot

Publié dansSociété numérique

21/03/2013
29
Les smartphones Samsung à nouveau touchés par une faille de sécurité

Une nouvelle faille de sécurité touche les smartphones Samsung qui fonctionnent sous Android 4.1.2 (Jelly Bean) avec l'interface utilisateur TouchWiz. Elle reprend, en partie, certains points de celle découverte un peu plus tôt sur la page de verrouillage, mais permet cette fois d'utiliser ses applications.

Il y a un peu moins de deux semaines, une première faille de sécurité concernant l'interface utilisateur TouchWiz des smartphones Samsung fonctionnant sous Android 4.1.2 (Jelly Bean) avait était remontée. Les Galaxy SIII ou Note II étaient par exemple concernés. Elle permettait alors de passer au travers de l'écran de verrouillage, sans avoir à valider un mot de passe, un dessin, etc.

 

Samsung Galaxy SIII

 

Une nouvelle brèche a été détectée. Cette fois-ci il n'est plus question de passer complètement à travers les blocages... mais il est d'utiliser certaines applications restées en arrière-plan ou d'en lancer d'autres. Là encore, cela demande une certaine dose de dextérité pour pouvoir y arriver. Notez que nous avons pu reproduire le problème avec un Galaxy SIII (firmware I9300XXEMA2).

 

Voici la démarche à reproduire :

  • Sur l'écran de verrouillage, vous appuyez sur Appel d'urgence
  • Vous tapez ensuite un chiffre entre 0 et 9 et vous appuyez sur le bouton d'appel
  • Vous ignorez le message d'erreur qui apparait
  • Vous appuyez ensuite sur le bouton physique « retour »
  • Pendant un bref moment, vous allez voir apparaître l'interface de votre smartphone ou la dernière application utilisée, si vous ne l'avez pas fermée.

Il est alors possible d'utiliser brièvement l'application qui est ouverte et faire de très courtes tâches dessus. Vous pouvez voir ci-dessous sur la vidéo sur un Galaxy Note II

 

 

Pour limiter l'impact de ce bug, il est possible de désactiver certaines options. Pour ce faire, il suffit d'aller dans les Paramètres d'Android, puis d'activer les Options de développement et de désactiver les Échelle animation fenêtre et Échelle animation transition.

 

Options de développement Android Options de développement Android

 

Dès lors, les délais impartis pour exécuter les tâches sont particulièrement réduits et cela devrait limiter la possibilité de passer au travers de cette faille de sécurité. Sachez enfin que Samsung a été une nouvelle fois alertée concernant ce nouveau problème et qu'un correctif est en cours de réalisation.

29
Avatar de l'auteur

Écrit par Damien Labourot

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 21
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

21
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 13
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 14

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 11
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 51
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 8

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (29)


Leezi
Il y a 11 ans

C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />


Khalev
Il y a 11 ans






Leezi a écrit :

C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />


Décidemment Samsung copie vraiment tout chez Apple :P



coucou_lo_coucou_paloma
Il y a 11 ans

Sans modifier les paramètres Options de développement (et en les laissant à désactiver), le temps d’affichage où l’on peut faire ce que l’on veut est déjà extrêmement réduit.


arkansis
Il y a 11 ans

Une preuve supplémentaire que les surcouches ne servent à rien en plus de retarder une sortie de version d’Android plus récente…


Toorist
Il y a 11 ans

Et korben en balance une nouvelle sur les iphone aujourd’hui !
Bientot Java va être jaloux <img data-src=" />


Jarodd Abonné
Il y a 11 ans

Sur la vidéo, qu’est-ce qui provoque le “Locking disabled” à la fin, c’est une appli particulière qu’il a installé ? Ou ça marche avec n’importe quel “clic” ?

En tout cas ça a l’air assez simple à faire, faut juste être super patient <img data-src=" />


after_burner
Il y a 11 ans






Leezi a écrit :

C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />



Me suit demander s’il y avait un concours de hack cette semaine.<img data-src=" />



debruges
Il y a 11 ans

Pas réussi à le reproduire sur mon sgs3 4g en 4.1.2.


yoda222
Il y a 11 ans

J’ai testé sur mon sgs2, en effet, je vois l’appli derrière, mais c’est furtif. (je suppose qu’avec une caméra assez rapide je dois pouvoir prendre une image de ce qui s’affiche, mais pour l’utiliser, ça me semble assez dur, avec les valeurs par défaut tout du moins)


Krystanos
Il y a 11 ans

Ça ne le fait pas, même pas un éclair de seconde, sur mon GS3.

EDIT : Pour info j’ai désactivé SVoice, et j’avais déjà l’échelle d’animation transition et fenêtre à 0.5x


chaton51
Il y a 11 ans

entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !


JohnCaffey
Il y a 11 ans






chaton51 a écrit :

entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !


<img data-src=" />



RedFox64
Il y a 11 ans

Un peu léger comme “faille de sécurité”


js2082
Il y a 11 ans






coucou_lo_coucou_paloma a écrit :

Sans modifier les paramètres Options de développement (et en les laissant à désactiver), le temps d’affichage où l’on peut faire ce que l’on veut est déjà extrêmement réduit.



Temps réduit mais largement suffisant pour ouvrir les paramètres et désactiver le blocage après plusieurs essais.



chaton51 a écrit :

entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !



Quitte à acheter de la daube, autantprendre la moins chère, ça fera moins mal.



benjarobin Abonné
Il y a 11 ans






RedFox64 a écrit :

Un peu léger comme “faille de sécurité”


Déverrouiller le téléphone, tu trouves ceci léger ? As tu vu la vidéo ?



Futureman
Il y a 11 ans

  1. utiliser un autre launcher


    1. utiliser un autre locker



befa34
Il y a 11 ans

Pour info:
iOS 6.1.3 : encore une faille du côté du déverrouillage


Khalev
Il y a 11 ans






befa34 a écrit :

Pour info:
iOS 6.1.3 : encore une faille du côté du déverrouillage


Il y a un autre news PCI 3 articles plus loin là dessus.

Et je ne vois pas ce que ça vient faire sur une news samsung. Dire que c’est pas grave parce que les autres aussi ont des failles? Bravo le nivellement par le bas…



Alucard63
Il y a 11 ans

En gros fallait acheter un smartphone HTC et pas un Samsung ou un Apple quoi.<img data-src=" />


kurgan187
Il y a 11 ans






Alucard63 a écrit :

En gros fallait acheter un smartphone HTC et pas un Samsung ou un Apple quoi.<img data-src=" />





Si une vidéo du même genre arrive chez HTC tu diras d’aller chez Sony ect ? <img data-src=" />

<img data-src=" />



Alucard63
Il y a 11 ans






kurgan187 a écrit :

Si une vidéo du même genre arrive chez HTC tu diras d’aller chez Sony ect ? <img data-src=" />

<img data-src=" />


Non je serai juste dégoutté que mon troll ait été aussi vite tué…<img data-src=" />



nirgal76
Il y a 11 ans

Pas très exploitable comme faille.
Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))


Alucard63
Il y a 11 ans






nirgal76 a écrit :

Pas très exploitable comme faille.
Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))


Mouais à l’heure actuelle je trouve que ça apporte plus de crapware que de vraies modifications utiles.<img data-src=" />



sylvere
Il y a 11 ans


titre racoleur “à nouveau touchés par une faille de sécurité”

*click*
*lecture*

bon en final c’est juste la même faille exploitée différement

*retourne bosser*


xandre
Il y a 11 ans






sylvere a écrit :

*click*
*lecture*

bon en final c’est juste la même faille exploitée différement

*retourne bosser*



+1

Et en plus, j’ai essayé sur mon SGIII. Android 4.1.2 Rom XXELKC (donc pas la dernière en plus) sans surcouche opérateur téléphonie.

Verdict : ca ne marche pas du tout cette faille. Et pourtant mes échelles d’animation sont celles par défaut.

Donc une “faille” peut-être mais pas généralisée à tous les appareils.



neogamer67
Il y a 11 ans






Leezi a écrit :

C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />



+1

barbant <img data-src=" />



Anonyme
Il y a 11 ans






nirgal76 a écrit :

Pas très exploitable comme faille.
Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))



Pareil !

Le plus gros bug, c’est que quelqu’un accède à mon smartphone sans que je m’en aperçoive… <img data-src=" />



KarLKoX
Il y a 11 ans

Bug ancien et ultra connu, il a même un nom : le locked-in syndrome.


(<img data-src=" /> <img data-src=" /><img data-src=" /> )


Zulgrib Abonné
Il y a 11 ans






RedFox64 a écrit :

Un peu léger comme “faille de sécurité”


Contrôle total de l’appareil en cas d’accès physique.

Léger hein.