Tech&Co
Cybersécurité

Une faille permet de prendre le contrôle à distance de smartphones Samsung

Une équipe de chercheurs de Google, spécialisée dans la sécurité, a indiqué que de nombreuses failles étaient présentes dans les appareils de plusieurs marques, en particulier Samsung.

Des hackers qui prennent le contrôle de votre smartphone rien qu’avec votre numéro de téléphone? Cela ressemble à un scénario de film mais c’est pourtant ce que risquent les utilisateurs de smartphones Samsung, Vivo ou Google. Project Zero, nom de code donné à l’équipe de chercheurs de Google en charge de la sécurité, a en effet annoncé dans une note de blog qu’une faille était en cours.

Dix-huit points de faiblesse ont été notés, le tout lié aux puces Exynos utilisées par Samsung dans ses téléphones. Mais ce sont quatre failles en particulier qui ont alerté les équipes de Google puisque celles-ci indiquent que des hackers peuvent contrôler à distance un smartphone.

19 modèles de smartphones concernés

En plus des appareils ou véhicules qui utilisent les puces Exynos W920 et Exynos Auto T5123, ce sont au total 19 modèles de smartphones qui sont concernés par ces différentes failles de sécurité.

  • Samsung: Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 et A04
  • Vivo: S16, S15, S6, X70, X60, X30
  • Google: Pixel 6, Pixel 7

A noter que pour des modèles de smartphones comme le S22, certaines séries vendues hors d’Europe ne sont pas équipées de ces puces Exynos mais de puces Qualcomm et sont par conséquent, non concernées par les failles de sécurité en cours.

Mises à jour à surveiller

Des mises à jour sur la gamme Pixel rendues disponibles il y a quelques jours ont déjà permis d’apporter des correctifs selon Project Zero. Mais l’équipe de chercheurs invite les autres utilisateurs à rester attentifs aux futures mises à jour des différents appareils, l’une des seules solutions pour corriger ces failles, et également à adopter de nouveaux comportements.

"En attendant, les utilisateurs disposant d'appareils concernés peuvent se protéger de ces vulnérabilités en désactivant les appels via le Wi-Fi et le voice-over LTE", indique Project Zero.

Pour ce faire, rendez-vous dans les paramètres de votre smartphone, puis dans "Connexions" afin de décocher l’option "Appels Wi-Fi".

Rendez-vous dans les paramètres du smartphone pour décocher l'option d'appel avec Wi-Fi
Rendez-vous dans les paramètres du smartphone pour décocher l'option d'appel avec Wi-Fi © Capture d'écran

Concernant le voice-over LTE, qui est un moyen d’effectuer des appels de meilleure qualité directement via la 4G, il est possible de le désactiver dans les même réglages "Connexions" puis en choisissant dans les réglages de réseau un réseau plus bas comme la 3G. Mais cela dégradera toute l’expérience du smartphone, pas seulement qu’avec les appels.

Julie Ragot