Rechercher Annuler

Un virus capable d'infecter plus de 950 millions de smartphones, attention à vos MMS !

De Mickaël - Posté le 29 juillet 2015 à 11h58 dans Smartphones

C’est la société américaine Zymperium basée à San Francisco qui a fait la découverte de ce virus qui infecte les smartphones Android à partir d’un MMS via l’application Hangouts ! De quoi faire peur à plus 950 millions d’utilisateurs.

Pour ceux qui ne connaissent pas Hangouts, voici une petite vidéo de présentation qui en dit plus sur cette application de messagerie.

Infection par MMS

La particularité de ce virus est qu’il infecte votre smartphone dès lors que vous le recevez par MMS à condition d’utiliser la messagerie instantanée de Google. Il contamine les smartphones Android à partir de la version 2.2 Froyo jusqu’à la dernière version d’Android Lollipop. Pas besoin d’ouvrir ce MMS pour être infecté puisqu’il sera actif dès sa réception !

Joshua Drake, chercheur en sécurité pour la société Zymperium, explique qu’une fois le MMS réceptionné dans l’application Hangouts, il active automatiquement une faille grâce à un code malveillant pour donner accès à votre appareil au pirate. Et pour reprendre ses mots :

Vous êtes infectés avant même que la notification sonne [...]

Du côté de chez Google, l’expert de la sécurité d’Android, Adrian Ludwig, a confirmé que le niveau de la vulnérabilité de cette faille est d’un niveau exceptionnel.

Comment se passe l’infection ?

Le fonctionnement est simple, le hacker intègre un code malveillant au sein de la vidéo qui est ensuite envoyée par MMS à une personne choisie. Ensuite, la fonction de visionnage de vidéo de Hangout lance automatiquement le code caché dans celle-ci. Par contre, si vous utilisez une application autre que Hangouts, l’installation de ce virus ne se fera que lorsque vous aurez ouvert le MMS vidéo.

Une correction lente à mettre en place

La problématique avec ce genre de faille est que pour être corrigée il faut que l’ensemble des constructeurs déploient un patch. Sauf que sur Android, les différentes marques ne suivent pas vraiment leurs smartphones comme on peut le voir lorsqu’une nouvelle version d’Android est déployée par Google. Chez les constructeurs qui utilisent des surcouches, il y a de fortes chances que la correction ne se fasse pas sur tous les terminaux...

Google devrait peut-être reconsidérer le fonctionnement de ses mises à jour d’Android afin de mieux préserver ses utilisateurs...

La suite au prochain épisode !

Comment s'en protéger en attendant un patch ?

La première solution est de désactiver la récupération automatique des MMS dans l'application Hangouts. Pour se faire, il suffit de se rendre dans les paramètres de celle-ci, puis dans le menu SMS, et enfin décocher "Récupération auto. des MMS".

Bien entendu cette solution ne vous protège pas de cette faille, mais elle permet de supprimer le MMS infecté dès sa réception à condition de ne pas lire la vidéo !

Seconde proposition, l'utilisation de l'application par défaut de votre téléphone ou opter pour une application alternative comme Messenger de Google, mais à comme annoncé précédemment, il ne faudra pas ouvrir le MMS vidéo

La solution de l'Antivirus

En attendant, vous pouvez toujours vous tourner vers un antivirus puisqu'il en existe plusieurs sur l'OS mobile de Google, des payants, des gratuits il y en a pour tous les goûts et en voici une petite sélection :

Sachez aussi qu'il existe chez ces mêmes éditeurs des solutions ultra complètes protégeant votre PC, et votre smartphone avec des fonctionnalités encore plus abouti comme la géolocalisation de votre mobile s'il est perdu ou volé. Certes le prix est un peu plus élevé, mais vous sécurisez tous vos appareils. Il ne reste plus qu'à espérer que ces applications reçoivent rapidement une mise à jour permettant d'éviter ce problème de vidéo dans un MMS ! Cependant, est ce que l'antivirus interviendra avant l'infection ? Ce n'est pas certain.

Une erreur ?

Source(s) : Zimperium

Mots-Clés : AndroidgoogleVirus

Par Mickaël

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Cliquez sur une phrase de l'article pour proposer une correction.

J'ai compris !

Commentaires (32)

Par Loic, il y a 9 ans :

ça craint ! maintenant je ne vais plus oser ouvrir une vidéo MMS !

Répondre à ce commentaire

Par Paulito, il y a 9 ans (en réponse à Loic):

Oui mais c'est pire car même pas besoin d'ouvrir le MMS pour être infecté :(

Répondre à ce commentaire

Par Kyomao, il y a 9 ans :

Tout simplement, ne pas utiliser hangout en messagerie par défaut voilà.

Répondre à ce commentaire

Par Uther, il y a 9 ans (en réponse à Kyomao):

On peut vérifier quelque part dans les paramètres ?

Répondre à ce commentaire

Par DieZeL, il y a 9 ans (en réponse à Uther):

Directement dans les paramètres des applications par défaut :)

Répondre à ce commentaire

Par Crossdagger, il y a 9 ans :

Heureusement que j'utilise pas Hangouts :)

Répondre à ce commentaire

Par Thaâr, il y a 9 ans :

Téléphone moins cher, sécurité moins au top aussi tiens.
Bien content d'être un "pigeon" au niveau smartphone d'un coup.

Répondre à ce commentaire

Par DoctorFright, il y a 9 ans (en réponse à Thaâr):

Y'a pas que les smartphones qui sont pas affectés par ce virus x)

Répondre à ce commentaire

Par MasclOu, il y a 9 ans (en réponse à Thaâr):

Euh.....

Répondre à ce commentaire

Par Ploutche, il y a 9 ans :

C'est une victoire pour les IPhone !!

Répondre à ce commentaire

Par Farold, il y a 9 ans (en réponse à Ploutche):

Et les Windows-Pho !...Non rien :(

Répondre à ce commentaire

Par WInchester, il y a 9 ans :

Et après on dit que Iphone c'est de la merde :'-)

Répondre à ce commentaire

Par Samoth, il y a 9 ans (en réponse à WInchester):

Et oui, mais comme quoi, tout OS a ses bons et mauvais côtés! Apparemment cette faille va être compliquer à gérer, du aux nombreuses versions très différentes d’Android actuellement utilisées, et les différents acteurs qui composent Android (Google et les fournisseurs de portable qui utilisent Android etc...).

Comme quoi, iOS est très fermé, mais il évite de ce genre d'intrusion, mais aucun OS est à l'abri de ce genre de hack.

Répondre à ce commentaire

Par Johnny, il y a 9 ans (en réponse à Samoth):

Il n'y a encore pas si longtemps, une simple chaine de caractère faisait rebooter les iphones... A bon entendeur.

Répondre à ce commentaire

Par Samoth, il y a 9 ans (en réponse à Johnny):

Entre ça, et une simple réception d'un MMS peut te faire perdre le contrôle de ton smartphone, je préfère la ligne qui fait reboot le téléphone.

Et comme j'ai dit, les failles existent dans tous les OS, pas besoin de commencer à sortir les crocs!

Répondre à ce commentaire

Par WInchester, il y a 9 ans (en réponse à Johnny):

Suffisait d'enlever les notification et y avais plus de reboot =)

Répondre à ce commentaire

Par Mélanor, il y a 9 ans via l'application Hitek :

Contente d'avoir un vieux téléphone avec un clavier digne de l'an 2000 x)

Répondre à ce commentaire

Par Tim45, il y a 9 ans :

J'utilise iMessage, aucun soucis de ce côté :P

Répondre à ce commentaire

Par BlazeIt, il y a 9 ans via l'application Hitek :

Tous les pro-iphone qui se la ramène en oubliant le bordel avec Icloud de cette année :p

Répondre à ce commentaire

Par quelqu'un, il y a 9 ans via l'application Hitek :

Vive les pigeons d'Apple

Répondre à ce commentaire

Par Nico of mana, il y a 9 ans :

Moi la question que je me pose : qu'elles sont les motivations des hackers ?

Certainement pas de pirater nos informations, puisqu'il suffit de développer une app qui a du succès et qui s'autorise à accéder à tout dans le smarphone pour voler les donner( trop peu de gens font attention à ça : cf. snapchat, whatsapp, viber... )

Répondre à ce commentaire

Par Pacokun, il y a 9 ans (en réponse à Nico of mana):

Plusieurs possibilité :
- Juste faire chier
- parcequ'ils peuvent le faire
- il y a un interet caché, viser 100k personnes pour en fumer une

Liste non exhaustive

Répondre à ce commentaire

Par J4N, il y a 9 ans :

Euh... Ils ont découvert une faille pas un virus.


La faille est ce qui permettrait au virus de s'installer. Mais actuellement il n'y a pas (encore) de virus l'exploitant... C'est assez clairement écrit partout, même dans votre source

Répondre à ce commentaire

Par Oui, il y a 9 ans :

Need un tuto pour le faire haha

Répondre à ce commentaire

Par Briffy, il y a 9 ans :

en meme temps qui utilise hangouts? a part les sms et whatsapp ya rien d'utile non?

Répondre à ce commentaire

Par Orgha, il y a 9 ans :

Pourquoi utiliser hangouts o_O

Répondre à ce commentaire

Par Oskar, il y a 9 ans :

M'en fout j'ai un 5S.

Répondre à ce commentaire

Par agneugneu, il y a 9 ans :

Nsm j'utilise Hangout

Répondre à ce commentaire

Par Kinoko, il y a 9 ans :

J'ai une simple question (histoire de me rassurer ) si j'ai l'application hangout mais que j'utilise la messagerie par défaut (à savoir la messagerie classique) je ne risque rien?

Répondre à ce commentaire

Par Raez, il y a 9 ans :

AHAHAH windows phone, no problem

Répondre à ce commentaire

Par Lalalalaaa, il y a 9 ans :

x'D bien content d'etre sur bb10..
Chez nous c'est tellement sécuriser que certains gouvernement décident de bloquer certains services de sécurité BlackBerry =)

Répondre à ce commentaire

Par Herbivicous, il y a 9 ans :

Et sinon il fait quoi concrètement ce virus ? Parce que bon, faudrait savoir ce qu'on risque avant de paniquer .. - -'

Répondre à ce commentaire

Laisser un commentaire

Votre adresse e-mail ne sera pas visible. Pour avoir une image de profil, utilisez le service gravatar.

Tu es membre premium car tu as commandé une HITEKBOX. Tu peux donc ajouter des smileys et des images.