X

Vous n'êtes pas connecté

Maroc Maroc - INFORMATICIEN.BE - Actualités - 06/May 14:12

Microsoft tire la sonnette d'alarme sur Dirty Stream, la menace qui affecte les applications Android

Microsoft a découvert une nouvelle cyberattaque connue sous le nom de « Dirty Stream » , qui permet à des applications Android malveillantes d' écraser des fichiers dans le répertoire racine d'autres applications. Ce problème peut conduire à l’exécution de code arbitraire et au vol d’informations privées des utilisateurs. La vulnérabilité est causée par une utilisation inappropriée du système de gestion de contenu Android – fournisseur de contenu – qui gère l'accès aux données structurées dédiées au partage entre diverses applications. Ce système est équipé de mesures de sécurité, telles que l'isolation des données, les autorisations URI et la validation du chemin pour empêcher les accès non autorisés, les cyberattaques et le vol de données. Cependant, comme le souligne Microsoft, lorsque les intents personnalisés (objets de messagerie qui simplifient la communication entre les composants de différentes applications Android) sont mal implémentés, ils deviennent capables de contourner les mesures de sécurité susmentionnées. Cela inclut les cas d'acceptation de noms de fichiers et de chemins invalides et d'utilisation incorrecte du "FileProvider". La vulnérabilité Dirty Stream permet aux applications malveillantes d'envoyer un fichier avec un nom/chemin d'accès manipulé à une autre application via une intention personnalisée. Cela incite l'application destinataire à l'exécuter ou à la stocker dans un répertoire critique. Tout cela transforme le composant du système d'exploitation en un outil de cyberattaque, visant à exécuter du code non autorisé ou à voler des données. Comme nous l’évoquions au début, il s’agit de cas malheureusement répandus et concernent des applications installées plus de quatre milliards de fois. Pour l'instant, diverses applications vulnérables ont été identifiées, telles que le gestionnaire de fichiers de Xiaomi et WPS Office. Les deux sociétés ont cependant collaboré avec Microsoft pour développer des correctifs et corriger la vulnérabilité. Les études de Microsoft ont également été partagées avec les développeurs Android à travers un article sur les développeurs Android : l'objectif est d'éviter les problèmes critiques dans les nouvelles versions d'applications. Google, entre autres, a mis à jour ses directives de sécurité des applications afin d'éviter des désagréments similaires à l'avenir. Quant aux utilisateurs, ils doivent mettre à jour les applications vers la dernière version disponible et ne pas télécharger d'APK à partir de sources peu fiables. Par conséquent, comme d’habitude, il est conseillé de toujours garder les yeux ouverts. (Lire la suite)

Articles similaires

Sorry! Image not available at this time

Windows 11 : les bloqueurs de pub sont là, c’était inévitable

azonline.fr - 06/May 17:32

Depuis peu, les développeurs tiers proposent des applications capables de bloquer les publicités sur Windows 11. Il fallait s’y attendre : ces...

Sorry! Image not available at this time

Android Auto et Automotive : streaming vidéo, nouvelles applications et bien plus encore

informaticien.be - 16/May 13:04

C'est une période de nouvelles intéressantes chez Google , juste après le keynote annuel au cours duquel l'entreprise a annoncé les principales...

Sorry! Image not available at this time

Quick Share : il sera bientôt beaucoup plus rapide de partager des fichiers entre smartphones Android

azonline.fr - 17/May 13:24

La dernière bêta de Quick Share, le service de partage de fichiers entre smartphones Android, a révélé une nouvelle fonctionnalité à venir. Il...

Sorry! Image not available at this time

La configuration de votre nouveau téléphone Android sera beaucoup plus rapide

informaticien.be - 06/May 14:14

Lorsque vous déballez un nouveau téléphone, il y a une opération qui vous empêche de commencer immédiatement à l'utiliser : transférer toutes...

Défaillance des portiques dans les aéroports britanniques, une cyberattaque écartée

bfm business - 08/May 11:38

"A aucun moment la sécurité de la frontière n'a été compromise et il n'y a aucune indication d'activité informatique malveillante", a déclaré...

Sorry! Image not available at this time

Chrome OS en tant que mode bureau d'Android n'est pas ce que vous pensez

informaticien.be - 16/May 13:10

L'une des nouvelles de ces derniers jours qui a donné le plus d'espoir aux utilisateurs d'Android (et a probablement inquiété les développeurs de...

Sorry! Image not available at this time

La justice américaine promet 10 millions de dollars à qui aidera à trouver le chef des hackers responsables de la cyberattaque contre l'hôpital de Cannes

 france 3 régions - 09/May 09:01

L'identité et le visage de Dmitri Khoroshev viennent d'être révélés par les Etats-Unis, le Royaume-Uni et l'Australie. Le groupe de hackers dont...

Sorry! Image not available at this time

Google Wallet a de nouvelles exigences minimales pour Android et Wear OS

informaticien.be - 13/May 13:42

À partir du 10 juin, il est possible qu'un certain pourcentage d'utilisateurs ne puissent plus utiliser Google Wallet pour effectuer des paiements...

Royaume-Uni: le ministère de la Défense victime d'une cyberattaque, la Chine responsable ?

la libre belgique - 07/May 08:36

Le ministère britannique de la Défense a été la cible d'une cyberattaque visant le système de paie des membres des forces armées, a indiqué...

Sorry! Image not available at this time

Apple facilite le développement de votre première application à l’aide de Pathways

ezpublish-france.fr - 09/May 20:18

Le site des développeurs d’Apple constitue depuis longtemps une immense plateforme de ressources pour les développeurs d’applications...