La sécurité a toujours été un sujet sensible sur Android et après l’étalage médiatique au sujet de Stagefright, Google a décidé de mettre les bouchées doubles pour rendre son OS plus sûr en déployant des mises à jour sécurité tous les mois. Si pour certains constructeurs cette cadence semble irréaliste, d’autres, comme Samsung, suivent le rythme. Pour le quatrième mois consécutif, le géant sud-coréen déploie donc une mise à jour sur certains de ses terminaux pour corriger un certain nombre de problèmes pouvant mettre en danger l’intégrité de l’appareil et des données qu’il contient.
Avec un peu de retard donc par rapport à Google, Samsung dévoile sa nouvelle SMR (Security Maintenance Release). Celle-ci contient évidemment tous les patchs de la mise à jour de sécurité de janvier d’Android, mais également quelques correctifs supplémentaires propres aux smartphones et tablettes de la marque. Certaines de ces failles ont été découvertes depuis septembre dernier déjà et ne sont à peine corrigées qu’aujourd’hui.
Les correctifs en question touchent la faille des puces APQ8084, MSM8974 et MSM8974pro sous KitKat et Lollipop permettant de déborder du buffer pour corrompre la mémoire, la vulnérabilité de SQLi donnant accès aux messages de SecEmail, le problème de la reconnaissance faciale avec les images BMP mal formées, la corruption de mémoire de la librairie libQjpeq.so, une vulnérabilité du mode Download touchant au bootloader et les possibles crashs obtenus par l’appel de commandes de service malveillants.
Les « flagships » d’abord
Samsung ne donne pas la liste des appareils concernés par cette mise à jour et n’évoque que « les principaux flagships ». Il semblerait que jusqu’à présent, les modèles recevant ces mises à jour de sécurité sont le Galaxy S5, le Note 4, la famille Galaxy S6, la Tab S, la Tab S2 et le Note 5.
Si vous voulez recevoir les meilleures actus Frandroid sur WhatsApp, rejoignez cette discussion.
Vous pensez qu'il devrait se mettre eux aussi sur un projet shield pour protéger les sites web?
Du retard par rapport à qui ? - Asus : pas de date - HTC : toujours rien - LG : seul le G4 en cours... G3 toujours en test en Pologne, non? - Moto : quelques déploiements mais pas vraiment généralisés... - Sony : pas de date... Donc, à part les Nexus, rien de bien "en avance" sur Samsung...
Tout à fait d'accord, ils prennent beaucoup de retard par rapport au concurrents. Pour cette mise à jour, elle est silencieuse ? En Ota ?
Y'a pas que pour la sécurité qu'ils devraient suivre les mises à jour de Google...<i>-------<a href="https://play.google.com/store/apps/details?id=com.frandroid.app">Envoyé depuis l'application FrAndroid pour smartphone</a></i>
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix