High-Tech

Nouvelle faille sur le Wi-Fi des mobiles

Nouvelle faille sur le Wi-Fi des mobiles

Sont potentiellement vulnérables les iPhone et smartphones Android équipés d’un module Wi-Fi de Broadcom.

Le chipset Wi-Fi de Broadcom BCM43xx de ces smartphones présente une faille de sécurité, répertoriée soue le matricule CVE-2017-9417. La brèche permet de prendre le contrôle à distance d’un iPhone ou d’un terminal mobile Android. Face aux risques de propagation à des dizaines de millions de smartphones à travers le monde, Android a d’ores et déjà édité un correctif.

C’est la deuxième fois en trois mois que Broadcom doit faire face à une faille majeure de ses modules Wi-Fi pour smartphones. Les Samsung haut de gamme, mais également les LG, HTC, certains Nexus et iPhone sont souvent équipés du chipset BCM43xx, pris en défaut par un chercheur de l’organisation Exodus Intelligence. Le détail de la brèche « Broadpwn » sera dévoilée lors de la conférence de cyber-sécurité BlackHat USA fin juillet. On sait déjà qu’elle permet d’exécuter du code à distance dans le contexte du kernel, sans que le propriétaire du smartphone n’ait à faire quoique ce soit.

Un correctif pour Android (lien en anglais) vient d’être publié par Google, pour colmater cette brèche du chipset Wi-Fi de Broadcom et pour corriger une dizaine d’autres failles de l’OS mobile.

Photo : © Georgejmclittle – Shutterstock.com

Ce document intitulé « Nouvelle faille sur le Wi-Fi des mobiles » issu de http://www.commentcamarche.net/news/5870042-nouvelle-faille-sur-le-wi-fi-des-mobiles est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Veuillez remplir les champs obligatoires.
Signaler un contenu



A propos de l'auteur

Sébastien T.

Passionné depuis toujours par l'informatique et les jeux vidéos, je transforme ma passion en expertise. J'utilise quotidiennement les outils et systèmes Microsoft. Je ne délaisse pas mon côté ouvert, notamment via l'utilisation des OS Debian.

Ajouter un commentaire

Cliquez ici pour poster un commentaire