21 septembre 2024

Krusell France

Ta dose d'actu digital !

Mise à jour indispensable pour les employés fédéraux utilisant des smartphones Galaxy

Featured image for Galaxy S25 could be Snapdragon-only due to Exynos yield issues
Rate this post

Nouveau avertissement CISA concernant les smartphones Samsung Galaxy

Le gouvernement américain encourage les employés fédéraux qui utilisent des appareils Samsung Galaxy à mettre à jour leurs appareils dès que possible. Apparemment, il y a quelques bugs qui pourraient permettre à des attaquants potentiels d’accéder à des données privées normalement inaccessibles.

Mise à jour obligatoire pour les employés fédéraux américains

En juin, Google a répertorié une vulnérabilité dans les téléphones Pixel sous le nom de CVE-2024-32896. La vulnérabilité était étiquetée comme “de gravité élevée”, et ses notes complémentaires indiquaient qu’elle serait “sous exploitation limitée et ciblée”. Après cela, le gouvernement américain a donné aux employés fédéraux 21 jours pour mettre à jour leurs appareils Pixel. Sinon, ils devraient arrêter de les utiliser.

Une nouvelle mise en garde du CISA fixe une date limite pour les téléphones Galaxy pour la même vulnérabilité observée sur les Pixels. Désormais, les employés du gouvernement américain doivent mettre à jour leurs appareils Galaxy avant le 28 août. Vous pourriez vous demander pourquoi la première mise en garde du CISA ciblant les téléphones Pixel n’incluait pas également les appareils Samsung Galaxy. C’est parce qu’à l’époque, la vulnérabilité CVE-2024-32896 était censée n’affecter que les téléphones Google. Cependant, il a ensuite été découvert qu’elle affectait tous les téléphones Android, mais l’avertissement initial n’a jamais été mis à jour avec cette information.

Importance de la mise à jour pour la sécurité des données

La mise à jour Galaxy qui corrige la vulnérabilité inclut une correction pour quelques bugs qui pourraient permettre des attaques basées sur l’escalade de privilèges. Cela signifie essentiellement que des tiers pourraient accéder de manière non autorisée à des données privées sur l’appareil par le biais de certaines méthodes (complexes). Pour les employés fédéraux, ce type de vulnérabilités peut être particulièrement sévère, d’autant plus si leurs appareils contiennent des données classifiées du gouvernement américain.

Conformément au nouvel avertissement du CISA, de multiples organisations et entreprises suivront probablement le mandat du gouvernement fédéral. Tout comme pour les téléphones Pixel, il est très peu probable que les utilisateurs “ordinaires” de Galaxy soient ciblés par des attaquants via ces exploits. Cependant, il est préférable de maintenir votre appareil à jour pour protéger votre vie privée et votre sécurité.

Source : www.androidheadlines.com

  • Julien Castex

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications