Mise à jour indispensable pour les employés fédéraux utilisant des smartphones Galaxy
Nouveau avertissement CISA concernant les smartphones Samsung Galaxy
Le gouvernement américain encourage les employés fédéraux qui utilisent des appareils Samsung Galaxy à mettre à jour leurs appareils dès que possible. Apparemment, il y a quelques bugs qui pourraient permettre à des attaquants potentiels d’accéder à des données privées normalement inaccessibles.
Mise à jour obligatoire pour les employés fédéraux américains
En juin, Google a répertorié une vulnérabilité dans les téléphones Pixel sous le nom de CVE-2024-32896. La vulnérabilité était étiquetée comme “de gravité élevée”, et ses notes complémentaires indiquaient qu’elle serait “sous exploitation limitée et ciblée”. Après cela, le gouvernement américain a donné aux employés fédéraux 21 jours pour mettre à jour leurs appareils Pixel. Sinon, ils devraient arrêter de les utiliser.
Une nouvelle mise en garde du CISA fixe une date limite pour les téléphones Galaxy pour la même vulnérabilité observée sur les Pixels. Désormais, les employés du gouvernement américain doivent mettre à jour leurs appareils Galaxy avant le 28 août. Vous pourriez vous demander pourquoi la première mise en garde du CISA ciblant les téléphones Pixel n’incluait pas également les appareils Samsung Galaxy. C’est parce qu’à l’époque, la vulnérabilité CVE-2024-32896 était censée n’affecter que les téléphones Google. Cependant, il a ensuite été découvert qu’elle affectait tous les téléphones Android, mais l’avertissement initial n’a jamais été mis à jour avec cette information.
Importance de la mise à jour pour la sécurité des données
La mise à jour Galaxy qui corrige la vulnérabilité inclut une correction pour quelques bugs qui pourraient permettre des attaques basées sur l’escalade de privilèges. Cela signifie essentiellement que des tiers pourraient accéder de manière non autorisée à des données privées sur l’appareil par le biais de certaines méthodes (complexes). Pour les employés fédéraux, ce type de vulnérabilités peut être particulièrement sévère, d’autant plus si leurs appareils contiennent des données classifiées du gouvernement américain.
Conformément au nouvel avertissement du CISA, de multiples organisations et entreprises suivront probablement le mandat du gouvernement fédéral. Tout comme pour les téléphones Pixel, il est très peu probable que les utilisateurs “ordinaires” de Galaxy soient ciblés par des attaquants via ces exploits. Cependant, il est préférable de maintenir votre appareil à jour pour protéger votre vie privée et votre sécurité.
Source : www.androidheadlines.com