-
Google Play Store vulnérable à « Certifi-gate » d’Android
Une application du Google Play Store profite de la vulnérabilité « Certifi-gate » d’Android, des chercheurs ont constaté qu’une application de Google Play Store profite avec succès du Certifi-gate, une vulnérabilité critique dans Android qui a été montré dans la convention Black Hat USA 2015 à Las Vegas. Lors de la conférence, Avi Basan a montré comment une application malveillante ne nécessite pas de permis spéciaux et pourrait permettre à un attaquant de prendre le contrôle de pratiquement tout dispositif avec le système d’exploitation populaire Android. Basan a montré la vulnérabilité en utilisant comme élément de preuve une application lampe de poche capable de faire des captures d’écrans, mais la vraie application malveillante qui a comme nom Recordable Activator avec plus de 500.000 téléchargements est capable de prendre le contrôle total des dispositifs.

Google a confirmé par un courriel envoyé à SCMagazine.com que l’application a été suspendue, et qu’aucune autre application qui exploite la vulnérabilité n’est présente sur le Google Play Store.
Certifi-gate existe en raison d’un problème avec l’architecture des outils populaires de support à distance utilisés par les fabricants d’appareils mobiles et pratiquement tous les fournisseurs de services de réseau, le problème avec Recordable Activator est associé à une version vulnérable de TeamViewer plugin. TeamViewer a pris des mesures pour atténuer la menace de Certifi-gate, expliquant dans un communiqué que «la mise à jour de TeamViewer QuickSupport Android comprend un mécanisme de sécurité améliorée qui assure une communication sécurisée entre les composants internes d’applications ».
D’après un expert, malgré les efforts de TeamViewer, les anciennes versions du plugin sont toujours là et les hackers peuvent encore trouver des versions vulnérables.
D’après des statistiques sur plus de 30.000 scans, 42 pour cent des appareils sont pas vulnérables à Certifi-porte, et environ 16 pour cent avait un plugin vulnérables installé, et de 0,1 Ils ont été piratés.
Partager la publication "Google Play Store vulnérable à « Certifi-gate » d’Android"
Mon expérience Android sans Google Google veut retourner en Chine avec Play Store
