Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

mercredi 26 septembre 2012

Faille de sécurité sur plusieurs smartphones: tester le sien

L'excellent site dédié aux Windows Phone, SmartphoneFrance a eu la bonne idée de créer une méthode pour voir si son téléphone est potentiellement vulnérable à la dernière faille de sécurité qui touche nos smartphones. Nos smartphones peuvent interpréter des codes HTML en commande. Ici, il s'agit plus précisément avec un code USSD, de pouvoir lancer des appels à l'insu du propriétaire, voir d'effacer le contenu de l'appareil.

Tester son téléphone avec la méthode Smartphone France:
C'est simple sur son téléphone il suffit de lancer le navigateur internet et de taper www.smartphonefrance.info/ussd.asp . Selon les smarphones un menu va apparaitre et 3 possibilités:
- rien ne se passe : téléphone non vulnérable
- demande de confirmation pour obtenir le numéro IMEI: téléphone non vulnérable
- affichage de numero IMEI: téléphone vulnérable 

Mes tests: (N'hésitez pas à me communiquer vos tests dans les commentaires pour agrandir la liste)
HTC Desire (Android 2.3.7): VULNERABLE
HTC Desire HD (Android 2.3.5): VULNERABLE
HTC Explorer (Android 2.3.6): VULNERABLE
HTC Wildfire (Android 2.2.1): VULNERABLE
HTC Sensation (Android 4.0.3): VULNERABLE
HTC One S (Android 4.0.4): VULNERABLE
HTC One X (Android 4.0.4): VULNERABLE
Motorola Defy Mini (Android 2.3.6): VULNERABLE
Motorola Defy+ (Android 2.3.6): VULNERABLE
Motorola Razr XT910 (Android 4.0.4): pas vulnérable
Sony Ericsson Xperia Arc (Android 2.3.4): VULNERABLE
Sony Ericsson Xperia Kino (Android 2.3.4): VULNERABLE
Sony Ericsson Xperia Play (Android 2.3.4): VULNERABLE
Sony Ericsson Xperia X10i (Android 2.3.3): VULNERABLE
Sony Ericsson Xperia S (Android 4.0.4): VULNERABLE
Samsung Galaxy Ace (Android 2.3.5): VULNERABLE
Samsung Galaxy Pro (Android 2.2.2): VULNERABLE
Samsung Galaxy S2 (Android 4.0.3): VULNERABLE
Samsung Galaxy S2 (Android 4.0.4): pas vulnerable
Samsung Galaxy Note (Android 4.0.4): pas vulnérable
Samsung Nexus S (Android 4.1.1): pas vulnérable

LG Optimus 7 (WP 7.5): pas vulnérable
HTC Mozart 7 (WP 7.5): pas vulnerable
HTC Titan (WP 7.5): pas vulnerable
HTC Trophy (WP 7.5): pas vulnerable
Nokia Lumia 800 (WP 7.5): pas vulnerable
Samsung Omnia 7 (WP 7.5): pas vulnerable

HP Pre 3 (WebOS) : pas vulnerable

Source: SmartphoneFrance et mes tests

vendredi 14 janvier 2011

Les smartphones sont-ils des mouchards et des traceurs en puissance?

Je suis tombé sur un très bon article du Point, écrit aujourd'hui par Laurence Neuer. Si vous voulez le lire, cliquez ici. Sinon, je vous propose un bref résumé.

Le Clusif (Club de la sécurité de l'information français) vient de publier son panorama annuel sur la cybercriminalité. Le résultat est assez cinglant concernant les smartphones. Ainsi, le chef de la division cybercrime de la Gendarmerie nationale, Eric Freyssinet, a déclaré "Les téléphones sont plus puissants et contiennent plus de données, donc ils sont devenus plus vulnérables".

Monsieur Freyssinet rappelle que cette opinion est largement partagée. En effet, le très sérieux Wall Street Journal, a mené une enquête sur les applications téléchargeables et était arrivé à la conclusion suivante: "Ces applications reposent sur des sites web qui partagent les données avec des sociétés tierces". Le journal américain ajoute également que parmi les 101 applications les plus téchargées sur l'App Store d'Apple, 47 donnaient la position géographique, et plus grave, certaines ne le signalaient pas du tout à l'utilisateur du téléphone.

Allant dans le même sens, l'Enisa (European Network and Information Security Agency) avait parlé de la fuite de données de géolocalisation en tenant ces propos: "peut aider des attaquants à dépister et à tracer des utilisateurs et permet notamment le traçage, le vol ou le détournement de camions contenant les marchandises précieuses".

Auparavant la société américaine Lookout, spécialisé dans la sécurité des télécommunications mobiles, a rappelé qu'Apple fait l'objet d'une class action suite à la diffusion d'informations personnelles à des tiers. Celle-ci ne touche pas seulement l'iPhone, mais aussi l'iPad. Eric Freyssinet rappelle: "La particularité des téléphones d'Apple est qu'ils sont dotés d'un identifiant unique, ce qui permet de faire des recoupements". Car il ne faut pas oublier que la firme à la pomme est également une régie publicitaire via sa filiale iAds, et donc observe les comportement des utilisateurs d'iPhone et d'iPad pour proposer des publicités ciblées.

Mais Apple n'est pas la seule société critiquée, ainsi le système d'exploitation mobile Android de Google subit le même traitement. Et ici, le lieutenant-colonel Freysinnet prend l'exemple d'une application précise qui permet, en prenant une photo de carte de visite, de rentrer directement le contact dans le carnet d'adresse. Il précise: "Or, contrairement à ce que l'on croit, ce n'est pas un logiciel qui le fait, mais de petites mains dont on ne sait pas qui est derrière...".

Note personnelle:
Nos "téléphones intelligents" sont devenus omniprésents dans nos vies. Nous les avons presque en permanence sur nous et nous passons beaucoup de temps dessus: sms, appels, utilisation d'applications, surf sur internet, réseaux sociaux, GPS, ... Bien qu'il ne faille pas partir dans une psychose, il nous revient de faire attention aux informations que nous diffusons.

Sources: Le Point.fr , ZDnet , Le Monde informatique , L'informaticien