Notebookcheck Logo

Une vulnérabilité majeure appelée "Dirty Pipe" a été découverte dans les smartphones Android 12 comme le Pixel 6 et Galaxy S22

Outre le Pixel 6, le Samsung Galaxy S22 semble également être affecté par la vulnérabilité "Dirty Pipe" (Image : Google)
Outre le Pixel 6, le Samsung Galaxy S22 semble également être affecté par la vulnérabilité "Dirty Pipe" (Image : Google)
L'exploit récemment découvert pourrait permettre aux applications malveillantes de prendre le contrôle total des appareils Android 12, comme les smartphones de la série Galaxy S22 et Pixel 6, même si aucun rapport n'indique que les attaquants ont déjà commencé à utiliser la vulnérabilité Dirty Pipe.

Depuis l'apparition de l'infâme Spectre et Meltdown qui ont été découverts dans de nombreux processeurs Intel, AMD et ARM modernes il y a quelques années, de nombreux utilisateurs sont devenus assez méfiants à l'égard des vulnérabilités dangereuses qui pourraient potentiellement compromettre la sécurité de leurs appareils et donc de leurs données privées. Malheureusement, un exploit majeur appelé "Dirty Pipe"a maintenant été découvert dans les smartphones basés sur Android 12 comme le nouveau Samsung Galaxy S22 et Google Pixel 6 series.

Pour être plus précis, la cause profonde de la vulnérabilité "Dirty Pipe" est un bogue qui a été introduit avec la version 5.8 du noyau Linux, qui apparemment n'est utilisé que par les nouveaux smartphones livrés avec Android 12, mais pas par les smartphones qui ont été mis à jour vers Android 12 à partir d'une version antérieure Android. Le développeur qui a découvert l'exploit Dirty Pipe est Max Kellerman, qui a publié un long rapport sur https://dirtypipe.cm4all.com sur tous les détails techniques de la vulnérabilité.

En termes simples, elle permet à Android applications ayant la permission de lire des fichiers d'écraser également des données, ce qui par conséquent pourrait être utilisé pour exécuter du code malveillant. Kellerman a soi-disant utilisé un Google Pixel 6 pour démontrer avec succès comment la vulnérabilité "Dirty Pipe" peut être exploitée. Jusqu'à ce qu'une mise à jour de sécurité conforme Android pour les appareils affectés comme le Galaxy S22 soit publiée, les propriétaires peuvent minimiser les risques associés en installant uniquement des apps dignes de confiance provenant de sources fiables.

Achetez le smartphone Samsung Galaxy S22 déverrouillé en usine sur Amazon

Source(s)

CM4all via9to5Googleimage : Google

Please share our article, every link counts!
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Archives des nouvelles 2022 03 > Une vulnérabilité majeure appelée "Dirty Pipe" a été découverte dans les smartphones Android 12 comme le Pixel 6 et Galaxy S22
Enrico Frahn, 2022-03-10 (Update: 2022-03-10)