Le gouvernement américain prévient : mettez à jour votre smartphone Pixel ou arrêtez de l’utiliser
Alerte de sécurité pour les smartphones Pixel Android
La dernière mise à jour de sécurité mensuelle des smartphones Pixel a révélé une vulnérabilité pouvant être exploitée, ce qui a même inquiété le gouvernement américain. Les responsables ont été invités à mettre à jour leurs téléphones dans un délai maximal de 10 jours ou à cesser de les utiliser.
L’alerte du gouvernement américain aux employés fédéraux pour mettre à jour leurs appareils Pixel Android
La vulnérabilité en question est répertoriée sous le nom de CVE-2024-32896. Elle pourrait passer inaperçue dans des situations normales, mais Google a ajouté une note lui accordant une importance particulière. La note indique : “Il y a des indications selon lesquelles CVE-2024-32896 pourrait faire l’objet d’une exploitation ciblée et limitée.” L’entrée est classée comme “Gravité élevée”.
Google n’a pas révélé de détails plus précis sur la vulnérabilité. Cependant, le gouvernement américain a averti tous les employés fédéraux que “Android Pixel contient une vulnérabilité non spécifiée dans le firmware qui permet une élévation des privilèges.” Le terme “élévation des privilèges” fait référence au fait qu’exploiter la vulnérabilité permet potentiellement la capture ou l’accès aux données de la personne attaquée.
Correction disponible avec la mise à jour QPR3
Il est à noter que, pour les appareils Google Pixel, la correction est disponible avec la dernière mise à jour Android 14 QPR3 (juin). Il est donc recommandé à tous les utilisateurs d’appareils Pixel de mettre à jour leurs appareils s’ils ne l’ont pas déjà fait. Cela dit, l’équipe GrapheneOS indique que la vulnérabilité pourrait également être présente dans les appareils Android d’autres marques. Cependant, la correction pour ces derniers sera disponible avec Android 15.
Il est très peu probable que votre appareil soit la cible d’une attaque utilisant la vulnérabilité CVE-2024-32896. Après tout, Google utilise le terme “exploitation ciblée et limitée” dans la liste. Cependant, il est toujours bon de maintenir la sécurité de votre appareil mobile à jour. Vous pouvez mettre à jour votre appareil Pixel en allant dans Paramètres > Système > Mises à jour logicielles.
Source : www.androidheadlines.com