Alerte ! Des failles de sécurité majeures découvertes sur de nombreux smartphones Pixel Android

De graves failles de sécurité sur de nombreux smartphones Pixel
Un rapport préoccupant a récemment été publié en ligne. Il semble que de nombreux smartphones Pixel souffrent d’une importante faille de sécurité. Ce rapport provient de iVerify, qui a partagé ses découvertes avec The Washington Post.
Juste pour être clair, iVerify est essentiellement une société de chasse aux menaces mobiles. En tout cas, il semble que le logiciel principal de Google pour les smartphones Pixel comprenait une fonctionnalité qui donnait un accès considérable aux appareils pour les employés de Verizon, afin de les aider lors de démonstrations de produits.
Cette fonctionnalité/application présente des failles de sécurité que les cybercriminels peuvent exploiter. Ils peuvent les exploiter pour espionner les utilisateurs ou même contrôler à distance leurs appareils. Inutile de dire que c’est très inquiétant.
Une application cachée appelée Showcase en cause
Il semblerait que tout cela se fasse à travers une application Android cachée appelée Showcase. Smith Micro a développé cette application, et elle bénéficie d’un niveau de privilège élevé sur tous les appareils Pixel, sauf les premières générations et les dernières générations (série Pixel 9).
Google affirme que aucun dommage ne peut être causé sans possession physique et un mot de passe utilisateur. Cependant, iVerify soupçonne que d’autres appareils Android pourraient également avoir cette application à bord. La société affirme que les cybercriminels pourraient accéder à cette application dormante à distance, mais Google n’est pas d’accord. La société soutient que la possession physique et un mot de passe utilisateur seraient nécessaires.
Google supprimera l’application par mesure de précaution
Il est important de noter que les utilisateurs ne peuvent pas supprimer cette application de leurs appareils. Cependant, Google le fera. Un porte-parole de Google a déclaré : “Par mesure de précaution, nous supprimerons cela de tous les appareils Pixel pris en charge sur le marché avec une prochaine mise à jour logicielle Pixel”.
Ce problème a été initialement repéré sur un appareil Android chez Palantir Technologies, un client de iVerify qui fournit des solutions logicielles de défense pour l’armée américaine. Le PDG de Palantir a déclaré : “La sécurité mobile est une préoccupation très réelle pour nous, compte tenu de notre environnement et de nos clients”. Il a également ajouté : “Cela a gravement entamé la confiance, d’avoir un logiciel tiers, non vérifié et non sécurisé. Nous ne savons pas comment il est arrivé là, alors nous avons pris la décision de bannir effectivement les Android en interne”.
Source : www.androidheadlines.com