Signal corrige une faille de sécurité dans les appels audio sur Android
Le 07 octobre 2019 à 10h01
2 min
Logiciel
Logiciel
L’application de messagerie sécurisée, dont les communications sont chiffrées de bout en bout, n’est de temps à autre pas épargnée par les failles de sécurité.
La nouvelle a été trouvée par des ingénieurs de Google dans le cadre de son Project Zero. Ses détails ont été communiqués silencieusement fin septembre à Signal, qui a très vite colmaté la vulnérabilité. La version corrigée, estampillée 4.47.7, est disponible sur le Play Store depuis plus d’une semaine.
Quand à la brèche proprement dite, elle résidait dans la gestion des appels audio. Exploitée, elle pouvait permettre à un tiers de répondre aux appels entrants à la place de l’utilisateur, sans nécessiter d’interaction de sa part.
« En utilisant un client modifié, il est possible d’envoyer le message « connect » à un appareil pendant qu’un appel entrant est en cours, mais n’a pas encore été accepté par l’utilisateur. Ce qui entraine une réponse à l’appel, même si l’utilisateur n’a pas interagi avec l’appareil » explique ainsi Natalie Silvanovich, membre du Project Zero.
Détail « amusant », la faille existe aussi sur la version iOS, mais ne peut pas être exploitée à cause d’un bug d’interface. En outre, elle est également présente dans les appels vidéo. Mais puisque ceux-ci doivent être déclenchés manuellement depuis un appel audio, ils n’étaient pas considérés comme source de danger.
Le 07 octobre 2019 à 10h01
Commentaires (7)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 07/10/2019 à 08h43
“Quand à la brèche” > “Quant à la brèche”
Le 07/10/2019 à 09h21
Cantal à brèche*
" />
Le 07/10/2019 à 09h42
« Que dis-je, c’est [une brèche] ? … c’est une [faille] ! »
Cyrano de Bergerac - La tirade des nez (acte 1, scène 4)
Le 07/10/2019 à 11h26
“Signalez une erreur” est votre ami
" />
Le 07/10/2019 à 14h50
quand le surlignage marche et comme c’était pas le cas et que j’avais la grosse flemme d’envoyer un mail ben voila
Le 07/10/2019 à 15h53
Le copier-coler est ton ami.
Le 07/10/2019 à 17h59
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?