Des millions de téléphones Google Pixel pourraient être vulnérables à une cyberattaque fatale

En théorie, un acteur malveillant pourrait intercepter les connexions entre le logiciel defectueux et un domaine non sécurisé ou usurper l’identité du site web et injecter des logiciels malveillants ou des logiciels espions dans un téléphone Pixel.

L’entreprise de cybersécurité iVerify a récemment découvert une grave vulnérabilité qui affecte des millions de smartphones Pixel dans le monde et a publié ses conclusions dans un nouveau rapport.

Selon le document, le logiciel défectueux en question s’appelle Showcase.apk. Il a été initialement développé par l’entreprise Smith Micro Software pour les appareils de démonstration dans les magasins Verizon.

-16 %

Google Pixel 8a

De: Amazon

459 € 549 €

Grâce à ce logiciel, les vendeurs ont un accès complet aux nombreuses fonctionnalités d’un téléphone Pixel afin de « montrer comment elles fonctionnent » aux clients intéressés par le modèle présenté.

Normalement, Showcase est inactif et ne fait rien. Cependant, il est possible qu’un pirate l’active via une porte dérobée.

Ce que cette APK peut faire sur les téléphones Google

L’APK (Android Package Kit) récupère son fichier de configuration à partir d’un domaine non sécurisé sur Amazon Web Services. En théorie, un acteur malveillant pourrait intercepter ces connexions ou usurper l’identité du site web et injecter des logiciels malveillants ou des logiciels espions dans un téléphone Pixel. De plus, étant donné que Showcase dispose de « privilèges système excessifs », il est facile pour les cybercriminels de compromettre une cible.

Ce qui est particulièrement effrayant, c’est que Showcase fait partie de l’écosystème Google Pixel depuis septembre 2017. Pire, l’utilisateur moyen ne peut pas supprimer l’APK via le processus de désinstallation standard, car il est considéré comme une application de niveau système. iVerify affirme que « seul Google peut résoudre » ce problème.

Quelle que soit la gravité de la situation, il y a de bonnes nouvelles. Tout d’abord, il semble que personne, même les pirates informatiques, ne connaissait la faille. Un porte-parole de Google a déclaré au Washington Post qu’aucune attaque pouvant être liée à Showcase n’a été constatée.

-16 %

Google Pixel 8a

De: Amazon

459 € 549 €

Et ils ont affirmé qu’il n’y a pas de preuve d’une « exploitation active », suggérant même qu’une telle attaque serait « peu probable ».

Google est conscient du problème. Le géant technologique a déclaré à Forbes prende des mesures « par précaution » et prévoir de mettre en place une solution sur tous les « appareils Pixel compatibles sur le marché ». En ce qui concerne la série Pixel 9, pas d’inquiétude : aucun des quatre modèles ne dispose de Showcase.apk.

Author: Chema Carvajal Sarabia

{ "de-DE": "Journalist, spezialisiert auf Technologie, Unterhaltung und Videospiele. Über das zu schreiben, was mich begeistert (Gadgets, Spiele und Filme), ermöglicht es mir, bei Verstand zu bleiben und mit einem Lächeln im Gesicht aufzuwachen, wenn der Wecker klingelt. PS: Das stimmt nicht 100% der Zeit.", "en-US": "Journalist specialized in technology, entertainment and video games. Writing about what I'm passionate about (gadgets, games and movies) allows me to stay sane and wake up with a smile on my face when the alarm clock goes off. PS: this is not true 100% of the time.", "es-ES": "Content Manager - Periodista especializado en tecnología, entretenimiento y videojuegos. Escribir sobre lo que me apasiona (cacharros, juegos y cine) me permite seguir cuerdo y despertarme con una sonrisa cuando suena el despertador. PD: esto no es cierto el 100 % de las veces.", "fr-FR": "Journaliste spécialisé dans la technologie, le divertissement et les jeux vidéo. Écrire sur ce qui me passionne (gadgets, jeux et films) me permet de rester sain d'esprit et de me réveiller avec le sourire aux lèvres quand le réveil sonne. PS : cela n'est pas vrai 100 % du temps.", "it-IT": "Giornalista specializzato in tecnologia, intrattenimento e videogiochi. Scrivere di ciò che mi appassiona (gadget, giochi e film) mi permette di mantenere la sanità mentale e di svegliarmi con un sorriso sul viso quando suona la sveglia. PS: questo non è vero al 100% del tempo.", "ja-JP": "", "nl-NL": "", "pl-PL": "", "pt-BR": "Jornalista especializado em tecnologia, entretenimento e videogames. Escrever sobre o que me apaixona (gadgets, jogos e filmes) me permite manter a sanidade e acordar com um sorriso no rosto quando o despertador toca. PS: isso não é verdade 100% do tempo.", "social": { "email": "chemacs91@gmail.com", "facebook": "", "twitter": "https://twitter.com/chematopetazo", "linkedin": "" } }