Publié le: 29/10/2014 @ 18:41:00: Par Nic007 Dans "Sécurité"
SécuritéUne nouvelle faille critique vient tout juste d'être dévoilée, et permet de prendre le contrôle d'un smartphone Galaxy via l'outil "Find My Mobile". Le chercheur en sécurité égyptien Mohamed Abdelbaset Elnoby a découvert ce problème en utilisant une attaque de type "cross-site request forgery". Plus concrètement, lorsqu'un utilisateur est connecté sur Internet à Find My Mobile, il suffit de cliquer sur une page web modifiée avec un formulaire cachée pour pouvoir verrouiller intégralement l’appareil. Il est aussi possible de faire sonner à distance un appareil ou même de le déverrouiller. Voici des vidéos pour mieux le problème :


Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?