Google corrige dix failles dans Android 5.1.1 et 6.0.1, dont cinq critiques

Google corrige dix failles dans Android 5.1.1 et 6.0.1, dont cinq critiques

Avec exécution du code à distance, deux fois

Avatar de l'auteur
Sébastien Gavois

Publié dans

Société numérique

03/02/2016 2 minutes
35

Google corrige dix failles dans Android 5.1.1 et 6.0.1, dont cinq critiques

La mise à jour de sécurité du mois de février est disponible pour Android. Elle corrige pas moins de 10 failles, dont deux permettant d'exécuter du code à distance. Deux versions seulement sont concernées : 6.0.1 et 5.1.1.

Fidèle à son engagement pris durant l'été dernier, Google vient de mettre en ligne un nouveau bulletin de sécurité pour Android. Comme précédemment, les versions 5.1.1 et 6.0.1 sont les seules à disposer d'un correctif (soit 16,4 % des terminaux selon le dernier recensement), laissant sur la touche de nombreux terminaux.

Dans cette fournée, dix failles de sécurité sont bouchées, dont cinq jugées comme critiques et quatre avec un niveau de dangerosité élevé. Pour deux d'entre elles, il est même question d'exécuter du code à distance. Dans un cas le vecteur peut être un simple email, une page web piégée ou un MMS, tandis que dans l'autre c'est le pilote Wi-Fi de chez Broadcomm qui est en cause. Ce dernier pouvait en effet laisser un pirate sur le même réseau Wi-Fi exécuter du code à distance. Dans tous les cas, Google annonce qu'il n'a aucun rapport laissant penser que ces failles étaient activement exploitées.

De manière générale, on remarque que la gestion du Wi-Fi a droit à une attention particulière avec pas moins de trois failles corrigées, dont deux critiques. Tous les détails se trouvent dans ce billet de blog de Google.

Pour installer les correctifs, il faut mettre à jour son système d'exploitation, du moins pour ceux qui ont la chance d'avoir un terminal éligible. Sur son site dédié aux développeurs, Google propose des images pour Android 6.0.1 (MMB29Q) pour les Nexus 5, 6, 6P, 5X, 7 (2013) ainsi que pour le Nexus 10 qui est sous Android 5.1.1 (version LMY49G).

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (35)


Et donc encore des failles qui vont se retrouver dans plus de 60% des appareils dans la nature, et ne seront jamais patchées. <img data-src=" />



Edit : en relisant la news c’est même plus de 80%… <img data-src=" /> <img data-src=" /> <img data-src=" />


La question à mille points : Les utilisateurs samsungs auront-ils droit à la MaJ ou pas ?



Merde grillé par le frimeur :/ .


je pense que tu dois pouvoir monter a 90 voir même 95%



Il faut vraiment que google trouve la solution pour pousser la correction de faille même sur les téléphones a faible support.


Le nouvel ordre mondial

Le nouveau FUD

La nouvelle obsolescence programmée: les failles des smartphones.

Double effet rafraichissant : si toi pas passer à la caisse, alors toi en danger.

Vidéo… protection ? les smartphones ayant maintenant une ou plusieurs caméras, c’est encore plus simple.


<img data-src=" />



Quand y’a pas de boulot, le refresh est rapide. <img data-src=" />


C’est aussi au constructeurs à se bouger l’oignon…



BB a poussé le patch pour les Priv il y a 3 jours. Si Blackberry le fait, pourquoi les autres n’en sont pas capables?


C’est clair que la solution passe dans la conception de l’OS. Il faut que Google :





  • Arrive à maîtriser les surcouches constructeur/opérateur.

  • Arrive à proposer une manière simple&nbsp;pour mettre à jour les anciennes versions de l’OS.

  • Arrive à réduire la fragmentation de son OS et facilite la montée en version, du moins pour les couches basses de l’OS.



    Après vu la complexité et la diversité du hardware Android (du x86, du ARM, des écrans de toutes les tailles,…), c’est chaud.


La réponse est la version 6.0 de Androïd (si j’ai bien suivi) car il est normalement possible à Google de patcher le système grace à un service dédié, un peu comme Windows Update sur une image “constructeur”.


Et puis quoi encore, c’est trop cher.


Parce que RIM se soucie de son image de marque. Alors que des marques chinoises qui vendent des phablets à 50 € n’ont pas forcément l’envie de déployer une nouvelle version d’un OS.



Et quand je dis 50 € c’est pour du matos pas trop mauvais. <img data-src=" />


Samsung avait sorti l’update de Janvierhttp://www.frandroid.com/marques/samsung/338123_samsung-detaille-sa-mise-a-jour-…



mais bon ils avaient pres de 3 semaines de retard et ne précisent pas quel modèles <img data-src=" />


RTFN. L’OS est à jour et le code est ouvert, c’est le <img data-src=" /> <img data-src=" /> fabriquant qui doit compiler et déployer la màj.


Pour ça il faudrait que les fabriquants de téléphones Android aient de l’éthique. <img data-src=" />


J’ai envie de dire, ce n’est pas à Google de faire ça, mais au constructeur. Google publie la mise à jour, ils font leurs boulots. Aux constructeurs de faire le leurs.&nbsp;

Ce qui me donne envie de rajouter, si mon prochain téléphone est un androïd, ce sera un nexus…&nbsp;

&nbsp;

Par contre, pour ce qui est de la fragmentation, je doute que mon vieux téléphone sous androïd 2.3.6 (pas taper ! ) puisse faire tourner la dernière version…&nbsp;

La fragmentation est liée au manque de volonté des constructeurs de mettre à jour, mais aussi à l’évolution rapide de la puissance des téléphones. Et pour ça, Google ou les constructeurs peuvent pas faire grand chose.&nbsp;


Bon bah plus qu’à attendre que ma custom rom soit mise à jour. Honte à Samsung pour le non passage du s4 à MM, je tourne actuellement sur une 6.0.1 aosp et ça tourne nickel, même avec TouchWiz le tel aurait suffisamment de puissance, obsolescence programme de merde!


Effectivement, faire tourner un Android 6 sur un appareil vendu à l’époque du 2 c’est chaud.



Maintenant je suis d’accord, la fragmentation est une plaie pour le consommateur. Et un frein pour l’adoption de nouvelles technologies par le fournisseur de l’OS (ce qui explique que Microsoft pousse au forceps son Windows 10). Mais c’est ce qui arrive quand on fournit un OS gratuit à des fabriquants de nature variée. Autant je peux comprendre qu’un Chuwi (oui, j’aime bien cette marque) ne se fasse pas suer à faire évoluer son phablet sous Android 4.4, autant pour un Samsung qui vend ses appareils au prix d’un iPhone je trouve ça un peu plus génant.



Après il y a un juste milieu entre fragmentation, obsolescence et mise à jour. Personnellement je trouve qu’Apple est l’acteur le plus honnête dans ce milieu. Acteur qui joue avec d’autres aspects restrictifs pour ça (pas de hardware autre que celui béni par la maison mère par exemple, pas de customisation du software par les opérateurs,…). C’est directif mais on sait dans quoi on met les pieds.


Je pense qu’Android 7 ou 8 devrait être un AOSP géré par Google et que les constructeurs ne soient autorisés qu’a faire un launcher SANS&nbsp;aucune modification(s) profonde(s) du système

Le Tel garde le look Samsung/Sony/Asus mais les maj sont gérés à la façon Nexus


Comme quoi faut acheter des Nexus, j attend mon Nexus 6P


<img data-src=" />

<img data-src=" />


Mon Nexus 6P attend gentiment sa MAJ.



Je ne peux que te le conseiller :), c’est un très bon appareil.


Pourquoi si c’est si dur de faire des updates de smarphones Android, est ce si facile de cracker les

même smartphones ?

je trouve ça surprenant



J’espère que OnePlus va patcher ! en plus y’a eu une màj y’a 10 jours pour Oxygen 2.2 ;(


y a rien de difficile, juste la mauvaise volontés des constructeurs.








CryoGen a écrit :



y a rien de difficile, juste la mauvaise volontés des constructeurs.







Exact , je pense avoir compris cela ( j’ai un smartphone qu’on ne peut mettre à jour facilement sauf en bidouillant , et donc je le laisse comme il est)

Je commence à avoir des doutes sur la réalité du danger .Y a t’il baucoup de smartphones qui sont hackés ?

J’ai jamais rencontré quelqu’un à qui c’était arrivé.



Pas forcément, mon Nexus 4, pourtant sous une version corrigée ici n’a plus de mise à jour de sécurité depuis la sortie des nexus 5X et 6P. Qu’il ne passe pas à Android 6 c’est une chose, mais par contre ne plus recevoir les correctifs de sécurité alors qu’il est sous une version qui a été patchée c’en est une autre…


Bof, j’ai acheté mon galaxy nexus en aout 2012 (le nexus courant de l’époque), le support était finit en gros un an plus tard. Probablement mieux que les low cost, mais ça reste pas génial.



Je suis sous cyanogenmod, le support est pas toujours au top, y a clairement eu des trous ou il n’y avait plus de vraiment de mainteneur et le kernel contient quelques failles locales, mais j’ai toujours des mises à jour, et je suis en version 12.1 (android 5.1), comme quoi c’était possible.



Le bidule tourne nickel en attendant, et c’est ça qui est bien en choisissant nexus, les roms alternatives.


Je viens de voir que mon Galaxy S4 a droit à une mise à jour. C’est la deuxième. :oui2:


J’ai un doute, c’est pas le patch du mois dernier plutot ???


Ca doit être le téléphone fait par un stagiaire consciencieux chez Samsung alors. <img data-src=" /> Ou alors tu as un sacré coup de bol. <img data-src=" />


Non. On a eu celui de Décembre, de Janvier, et le 31 celui de février.



Le patch est signé du 1er février.


Et ce serait absent de la 6.01?

As tu une source pour ce que tu dis, ça m’intéresse fortement si c’est le cas.&nbsp;&nbsp; <img data-src=" />


Au-delà de juste Nexus, en fait, si on veut profiter des ROMs alternatives, ce qu’il faut c’est un best-seller.

Perso j’ai fait l’erreur de prendre un téléphone mal maintenu par son constructeur et en plus pas très vendu, résultat il existe bien une version de cyanogen pour lui, mais elle est relativement buggé, je pense parce qu’il n’y a pas assez de passionnés pour la développer. Ceux qui ont un GS2, pourtant 2 ans plus vieux que mon téléphone, sont plus à jour que moi.








Gilbert_Gosseyn a écrit :



La réponse est la version 6.0 de Androïd (si j’ai bien suivi) car il est normalement possible à Google de patcher le système grace à un service dédié, un peu comme Windows Update sur une image “constructeur”.





Motorola a du oublié cette fonction car malgré la version 6 d’Android, je n’ai eu aucun mise à jours de sécurité. Il faut toujours attendre que les constructeurs valide la mise à jours.&nbsp;



Pour quand des smartphones sous QNX chez BB? Ce serait du solide.