Faille de sécurité catastrophique chez Xiaomi avec les processeurs Mediatek
-
Mettez votre smartphone à jour immédiatement.
Des vulnérabilités ont été découvertes dans l’environnement de confiance de Xiaomi. Ce dernier est un outil de stockage et gère différentes informations sensibles du propriétaire du téléphone comme les mots de passe ou encore les clés de sécurité. L’équipe de CPR a pu prouver cela en piratant WeChat Pay et en mettant en œuvre une preuve de concept entièrement fonctionnelle. Selon le rapport de CPR, il existe deux moyens pour les pirates de voler l’argent des gens.
Le premier est de leur faire installer des logiciels malveillants. Grâce à ces logiciels, ils avaient la possibilité d’extraire des clés et envoyaient ainsi de faux paquets de paiement. Le second moyen est de voler ou encore de modifier l’appareil lui-même. Il s’agit de rooter le smartphone, de rétrograder l’environnement de confiance et d’exécuter le code dans le but de créer un faux package de paiement sans application. Que ce soit en utilisant le premier processus ou bien le second, le point de terminaison est le même : il doit être exécuté sur des processeurs MediaTek.
Un chercheur en sécurité de CPR du nom de Slava Makkaveev a déclaré qu’ils ont rapidement informé Xiaomi de leur découverte et que la société a « travaillé rapidement pour publier un correctif ». C’était la moindre des choses à faire vu l’enjeu qu’il y avait.
Makkaveev a ajouté qu’il faut que les utilisateurs s’assurent constamment que leurs smartphones soient mis à jour avec la dernière version fournie par le fabricant de téléphone. Il a par ailleurs continué que « si même les paiements mobiles n’étaient pas sécurisés, alors qu’est-ce qui l’est ? ». En effet, les systèmes de paiement mobile sont sensibles, ils sont les cibles majeures des cybercriminels. Par ailleurs, Fortune Business affirme que le marché des paiements mobiles devrait atteindre 11,83 billions de dollars en 2028.
Source: https://www.fredzone.org/des-telephones-xiaomi-des-failles-de-securite-393589
-
Les pauvres, déjà qu’ils ont un proco MediaTek merdique, mais en plus une bonne grosse faille dangereuse