Galaxy SIII de Samsung : nouveau bug de sécurité sur l’écran de verrouillage
La sécurité, c'est un métier
Le 07 mars 2013 à 10h11
2 min
Société numérique
Société
Une faille de sécurité sur le Galaxy SIII a été détectée sur l'écran de verrouillage. Elle permet de passer outre n'importe quel mot de passe, schéma ou code PIN. On obtient dès lors accès à l'ensemble des données de l'utilisateur, rendant caduque toute protection.
La méthode décrite par ici par Sean McMillan est relativement simple, mais ne fonctionne pas dans tous les cas... puisque cela demande un peu de dextérité et de rapidité. Il est nécessaire que le Galaxy SIII soit sous Android 4.1.2 (Jelly Bean), puisque nos confrères d'Engadget par exemple ont tenté avec une version antérieure du système d'exploitation mobile de Google (Android 4.0.4), et cela ne semble pas fonctionner. Ils ont également tenté d'exploiter cette faille sur un Galaxy Note II (sous Android 4.1.2), sans succès.
Toujours est-il que cette méthode est relativement simple et nécessite que quatre actions consécutives que voici :
- Vous appuyez sur appel d'urgence en bas d'écran
- Vous appuyez ensuite sur contacts d'urgence en bas à gauche
- Vous appuyez sur le bouton d'accueil physique
- Très rapidement, vous appuyez ensuite sur le bouton Power à droite
Commentaires (27)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 07/03/2013 à 10h15
Il me semblait plutôt que cette faille avait d’abord été découvert sur le Galaxy Note II. Et qu’il est reproduit sur le Galaxy S3 mais à plus faible échelle ..
Le 07/03/2013 à 10h16
A priori le Galaxy Note 2 est touché lui aussi…
Le 07/03/2013 à 10h24
Même en cas de FDE (Full Disk Encryption)?
Le 07/03/2013 à 10h25
Pas reussi a reproduie, mais j’ai apercu plusieurs fois la page d’accueil deverouillee. Mais a chaque fois, le telephone se reverouille…
Le 07/03/2013 à 10h26
Une question: est-ce que cela vaut le coup de basculer sur CyanogenMod ou MIUI sur le Note ou le S3 ?
Le 07/03/2013 à 12h28
Le 07/03/2013 à 13h21
On sait si le bug se manifeste aussi avec un S3 et un Android stock (et pas la rom de Samsung ?)
Le 07/03/2013 à 13h47
Bon… Faudrait que le mec m’explique comment il a trouvé ça. Il s’ennuyait tellement qu’il essayait des trucs farfelus? lol
Le 07/03/2013 à 14h44
Le 07/03/2013 à 17h21
Cela fonctionne sur un SGS II avec la ROM Samsung 4.1.2.
Le 08/03/2013 à 08h04
J’ai réussi à débloquer le mien plusieurs fois, en espérant qu’une mise à jour soit appliquée rapidement…
Le 07/03/2013 à 10h29
Je viens de tester et après cinq essais, success !
Ah Samsung… " />
Le 07/03/2013 à 10h30
Ouais enfin… Tous les utilisateurs d’Android et du système du schéma de sécurité savent que la vraie faille, c’est le gras que tu as sur le doigt et qui laisse une marque sur l’écran " />
Le 07/03/2013 à 10h35
Le 07/03/2013 à 10h36
Le 07/03/2013 à 10h38
Le 07/03/2013 à 10h42
Le 07/03/2013 à 10h45
Le 07/03/2013 à 10h46
Le 07/03/2013 à 10h52
Le 07/03/2013 à 11h02
Le 07/03/2013 à 11h03
" /> Ils se permettent même de copier les failles d’iOS !!! Qu’attend Apple pour porter plainte ? " />
Le 07/03/2013 à 11h09
Sur le galaxy note 2 ca m’est arrivé de le faire par hasard… (les boutons sont sensibles et j’ai des grosses main …) je me demandais si c’étais un bug, j’ai la réponse. " />
Le 07/03/2013 à 11h17
Si on active le mode “économie d’énergie” qui bride la puissance du CPU. on voit clairement le bureau entre les étapes 3 et 4 du fait de la vitesse plus lente du CPU qui met plus de temps a revenir a l’accueil.
Mais j’ai quand même pas réussi a reproduire le bug de securité. Est-ce que le bug n’est présent qu’avec un vérouillage normale par code ? ou aussi par dessin ?
Le 07/03/2013 à 11h43
Réussi en quelques tentatives: il faut bien synchroniser l’appui sur le bouton Power avec le retour à l’écran d’accueil (plus facile à dire qu’à faire).
Cela dit, une fois que c’est bloqué en mode “Margoulin”, on n’a plus de son, plus de volet de notification et quand on réessaye de le verrouiller, sans grande surprise, ça ne le verrouille pas…. faut rebooter le téléphone pour le re-rendre pleinement fonctionnel. D’ailleurs, au moment où on appuie sur “Redémarrer” le son de déblocage du téléphone retentit tel un “Achievement unlocked”… j’ai trouvé ça plutôt comique…
Le 07/03/2013 à 12h09
Le 07/03/2013 à 12h22
“et nous sommes arrivés à la reproduire qu’une seule fois…. malgré notre trentaine d’essais environ.”
j’ai un boulot de merde, mais alors le votre ..