Votre appareil Android en danger : protégez-vous contre Stagefright !

Nous avons recours à des dispositifs de sécurité intelligents pour protéger nos maisons : alarmes, détecteurs de fumée, vidéosurveillance, etc. Mais qu’en serait-il si un tunnel souterrain passait juste en dessous de votre quartier et que tout ce dont un cambrioleur avait besoin pour s’introduire chez vous était le numéro de votre maison ? Ce serait catastrophique, n’est-ce pas ?

C’est un peu le principe de la malencontreuse vulnérabilité Stagefright. Par analogie, votre smartphone Android représente votre maison numérique, qui renferme des photos, des e-mails, des notes personnelles et des coordonnées bancaires. Et la seule chose dont le cambrioleur virtuel a besoin pour s’y introduire et voler ces informations, c’est votre numéro de téléphone. Cela est rendu possible par un « tunnel souterrain » dans les applications de messagerie natives d’Android, qui permet aux cyberescrocs de faire irruption sur votre smartphone en envoyant tout simplement une vidéo factice via MMS.

Les ingénieurs de Google ont résolu le problème de leur côté, mais la mise à jour aura très certainement du mal à se frayer un chemin jusqu’à plus de 80 % des appareils Android. Cela s’explique par le fait que les fabricants de téléphone ne proposent des mises à jour qu’aux téléphones de dernière génération, laissant la majorité des utilisateurs dans l’ombre.

La bonne nouvelle, c’est que vous pouvez fermer la trappe du tunnel vous-même : accédez à votre application de messagerie par défaut (Google Hangouts ou Google Messenger) et désactivez l’option de récupération automatique des MMS. Le plus tôt sera le mieux.

Google Messenger

Messenger

 

 

Google Hangouts

hangouts

La modification de ce paramètre ne résoudra pas entièrement l’exploit, mais elle atténuera grandement les risques. Cela rendra impossible l’exécution silencieuse et automatique d’une attaque sur votre téléphone. Rappelez-vous de toujours faire preuve de prudence lorsque vous ouvrez des vidéos.

Avira est fier de proposer la meilleure protection pour les appareils Android, en tête des critiques et tests indépendants. Notre équipe d’ingénieurs prend la vulnérabilité Stagefright très au sérieux et nous travaillons actuellement à la mise en place d’un service de support et de conseil pour nos utilisateurs.

 

Cet article est également disponible en: AnglaisAllemandItalien

I am a natural born tech geek, passionately curious about how technology can be enabled to make people lives better.