Les smartphones Samsung à nouveau touchés par une faille de sécurité

Les smartphones Samsung à nouveau touchés par une faille de sécurité

PassoirWiz est le nom de la prochaine interface de Samsung

Avatar de l'auteur
Damien Labourot

Publié dans

Société numérique

21/03/2013 2 minutes
29

Les smartphones Samsung à nouveau touchés par une faille de sécurité

Une nouvelle faille de sécurité touche les smartphones Samsung qui fonctionnent sous Android 4.1.2 (Jelly Bean) avec l'interface utilisateur TouchWiz. Elle reprend, en partie, certains points de celle découverte un peu plus tôt sur la page de verrouillage, mais permet cette fois d'utiliser ses applications.

Il y a un peu moins de deux semaines, une première faille de sécurité concernant l'interface utilisateur TouchWiz des smartphones Samsung fonctionnant sous Android 4.1.2 (Jelly Bean) avait était remontée. Les Galaxy SIII ou Note II étaient par exemple concernés. Elle permettait alors de passer au travers de l'écran de verrouillage, sans avoir à valider un mot de passe, un dessin, etc.

 

Samsung Galaxy SIII

 

Une nouvelle brèche a été détectée. Cette fois-ci il n'est plus question de passer complètement à travers les blocages... mais il est d'utiliser certaines applications restées en arrière-plan ou d'en lancer d'autres. Là encore, cela demande une certaine dose de dextérité pour pouvoir y arriver. Notez que nous avons pu reproduire le problème avec un Galaxy SIII (firmware I9300XXEMA2).

 

Voici la démarche à reproduire :

  • Sur l'écran de verrouillage, vous appuyez sur Appel d'urgence
  • Vous tapez ensuite un chiffre entre 0 et 9 et vous appuyez sur le bouton d'appel
  • Vous ignorez le message d'erreur qui apparait
  • Vous appuyez ensuite sur le bouton physique « retour »
  • Pendant un bref moment, vous allez voir apparaître l'interface de votre smartphone ou la dernière application utilisée, si vous ne l'avez pas fermée.

Il est alors possible d'utiliser brièvement l'application qui est ouverte et faire de très courtes tâches dessus. Vous pouvez voir ci-dessous sur la vidéo sur un Galaxy Note II

 

 

Pour limiter l'impact de ce bug, il est possible de désactiver certaines options. Pour ce faire, il suffit d'aller dans les Paramètres d'Android, puis d'activer les Options de développement et de désactiver les Échelle animation fenêtre et Échelle animation transition.

 

Options de développement Android Options de développement Android

 

Dès lors, les délais impartis pour exécuter les tâches sont particulièrement réduits et cela devrait limiter la possibilité de passer au travers de cette faille de sécurité. Sachez enfin que Samsung a été une nouvelle fois alertée concernant ce nouveau problème et qu'un correctif est en cours de réalisation.

Écrit par Damien Labourot

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (29)


C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />








Leezi a écrit :



C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />





Décidemment Samsung copie vraiment tout chez Apple :P



Sans modifier les paramètres Options de développement (et en les laissant à désactiver), le temps d’affichage où l’on peut faire ce que l’on veut est déjà extrêmement réduit.


Une preuve supplémentaire que les surcouches ne servent à rien en plus de retarder une sortie de version d’Android plus récente…


Et korben en balance une nouvelle sur les iphone aujourd’hui !

Bientot Java va être jaloux <img data-src=" />


Sur la vidéo, qu’est-ce qui provoque le “Locking disabled” à la fin, c’est une appli particulière qu’il a installé ? Ou ça marche avec n’importe quel “clic” ?



En tout cas ça a l’air assez simple à faire, faut juste être super patient <img data-src=" />








Leezi a écrit :



C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />







Me suit demander s’il y avait un concours de hack cette semaine.<img data-src=" />



Pas réussi à le reproduire sur mon sgs3 4g en 4.1.2.


J’ai testé sur mon sgs2, en effet, je vois l’appli derrière, mais c’est furtif. (je suppose qu’avec une caméra assez rapide je dois pouvoir prendre une image de ce qui s’affiche, mais pour l’utiliser, ça me semble assez dur, avec les valeurs par défaut tout du moins)


Ça ne le fait pas, même pas un éclair de seconde, sur mon GS3.



EDIT : Pour info j’ai désactivé SVoice, et j’avais déjà l’échelle d’animation transition et fenêtre à 0.5x


entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !








chaton51 a écrit :



entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !





<img data-src=" />



Un peu léger comme “faille de sécurité”








coucou_lo_coucou_paloma a écrit :



Sans modifier les paramètres Options de développement (et en les laissant à désactiver), le temps d’affichage où l’on peut faire ce que l’on veut est déjà extrêmement réduit.







Temps réduit mais largement suffisant pour ouvrir les paramètres et désactiver le blocage après plusieurs essais.







chaton51 a écrit :



entre les failles, les pannes, et ceci chez samsung comme chez les autres (confere recemment les pb d’extinction des xperia Z de sony) j’ai vraiment l’impression qu’on nous vend de la daube ! mais attention pas nimporte quelle daube, de la daube hors de prix ! du premier choix !







Quitte à acheter de la daube, autantprendre la moins chère, ça fera moins mal.









RedFox64 a écrit :



Un peu léger comme “faille de sécurité”





Déverrouiller le téléphone, tu trouves ceci léger ? As tu vu la vidéo ?




  1. utiliser un autre launcher



    1. utiliser un autre locker



Pour info:

iOS 6.1.3 : encore une faille du côté du déverrouillage








befa34 a écrit :



Pour info:

iOS 6.1.3 : encore une faille du côté du déverrouillage





Il y a un autre news PCI 3 articles plus loin là dessus.



Et je ne vois pas ce que ça vient faire sur une news samsung. Dire que c’est pas grave parce que les autres aussi ont des failles? Bravo le nivellement par le bas…



En gros fallait acheter un smartphone HTC et pas un Samsung ou un Apple quoi.<img data-src=" />








Alucard63 a écrit :



En gros fallait acheter un smartphone HTC et pas un Samsung ou un Apple quoi.<img data-src=" />











Si une vidéo du même genre arrive chez HTC tu diras d’aller chez Sony ect ? <img data-src=" />



<img data-src=" />









kurgan187 a écrit :



Si une vidéo du même genre arrive chez HTC tu diras d’aller chez Sony ect ? <img data-src=" />



<img data-src=" />





Non je serai juste dégoutté que mon troll ait été aussi vite tué…<img data-src=" />



Pas très exploitable comme faille.

Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))








nirgal76 a écrit :



Pas très exploitable comme faille.

Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))





Mouais à l’heure actuelle je trouve que ça apporte plus de crapware que de vraies modifications utiles.<img data-src=" />





titre racoleur “à nouveau touchés par une faille de sécurité”



click

lecture



bon en final c’est juste la même faille exploitée différement



retourne bosser








sylvere a écrit :



click

lecture



bon en final c’est juste la même faille exploitée différement



retourne bosser







+1



Et en plus, j’ai essayé sur mon SGIII. Android 4.1.2 Rom XXELKC (donc pas la dernière en plus) sans surcouche opérateur téléphonie.



Verdict : ca ne marche pas du tout cette faille. Et pourtant mes échelles d’animation sont celles par défaut.



Donc une “faille” peut-être mais pas généralisée à tous les appareils.









Leezi a écrit :



C’est un concours de celui qui balance la meilleur faille dans son nouveau OS entre les deux gamins? <img data-src=" />







+1



barbant <img data-src=" />



Le 21/03/2013 à 16h 07







nirgal76 a écrit :



Pas très exploitable comme faille.

Pour les surcouches, ça permet de palier au faiblesse d’Android sur certains points. Si c’est bien fait, c’est un atout. Bon là y’a un chti bug. Que celui qui n’a jamais eu un bug dans un programme un peu costaud lève la main. Et bon, vu la faille, c’est pas bien grave (j’ai même pas d’écran de verouillage, je risque pas d’avoir une faille de sécurité avec lui ;))







Pareil !



Le plus gros bug, c’est que quelqu’un accède à mon smartphone sans que je m’en aperçoive… <img data-src=" />




Bug ancien et ultra connu, il a même un nom : le locked-in syndrome.





(<img data-src=" /> <img data-src=" /><img data-src=" /> )








RedFox64 a écrit :



Un peu léger comme “faille de sécurité”





Contrôle total de l’appareil en cas d’accès physique.



Léger hein.