[GARD align= »center »]

La sécurité des smartphones Samsung est décidément plus que jamais au cœur des préoccupations actuelles. Des chercheurs viennent de trouver un moyen d’espionner les conversations téléphoniques des utilisateurs des Galaxy S6 et S6 Edge.
Incroyable mais vrai, des chercheurs en sécurité viennent de déceler l’existence d’une faille permettant d’écouter les conversations téléphoniques des utilisateurs de smartphones Samsung parmi lesquels des modèles hauts de gamme comme les Galaxy S6 et S6 Edge. Une attaque de type « man in the middle » découverte par les chercheurs Daniel Komaromy et Nico Golde qui nécessitera d’installer une station d’écoute à proximité des dispositifs espionnés.
Il sera ensuite possible d’exploiter la vulnérabilité « Shannon » située au niveau du baseband des téléphones. Une fois l’appareil connecté, la station envoie un firmware dans la puce qui gère les appels vocaux. Les appels sont ensuite détournés et redirigés vers un proxy puis enregistrés et envoyés au hacker.
Bien évidemment, ce protocole d’espionnage est réalisable sans que l’utilisateur n’ait la possibilité de se rendre compte de quoi que ce soit et c’est d’ailleurs ce qui le rend aussi dangereux. Ce dernier continuera ainsi à passer tranquillement des appels sans jamais se douter que sa ligne est, en réalité, sur écoute.
Tous les détails n’ont heureusement pas été divulgués publiquement mais communiqués à Samsung qui devrait prochainement proposer un correctif. Sachant que, tout comme Google, Samsung propose désormais des mises à jour mensuelles de sécurité, ça ne devrait pas être bien long. Un nouvel exploit qui vient d’être découvert à l’occasion du Mobile Pwn2Own de PacSec, Toyko durant lequel un chercheur a également mis en avant une faille de Chrome qui affecte tous les smartphones Android.
(phonandroid.com)