MC Geek !
Des chercheurs en sécurité informatique de l’Université d’Alabama et de Rutgers Université ont révélé l’existence d’une faille de sécurité permettant à un attaquant d’intercepter le son émis par les haut-parleurs d’un téléphone, rapporte The Hacker News.
Pour écouter le son émis par les haut-parleurs, les pirates pourraient théoriquement s’appuyer sur une application frauduleuse. Par défaut, chaque application installée sur un appareil peut obtenir accès à l’accéléromètre sans que l’utilisateur n’en ait conscience. Pour rappel, l’accéléromètre est un capteur de mouvement intégré à la plupart des terminaux. Il permet aux applications de tracer le mouvement, l’inclinaison et la rotation d’un smartphone.
D’après le rapport des chercheurs, des pirates sont potentiellement capables de prendre le contrôle de l’accéléromètre pour capter les vibrations émises par le haut-parleur d’un smartphone lors d’un appel audio ou vidéo par exemple. Le capteur de mouvement est donc détourné de son objectif initial. Pour prouver leurs dires, les experts ont mis au point une application Android malveillante conçue pour enregistrer les vibrations via l’accéléromètre avant de les transférer à distance sur un serveur. Une fois récupérés, les fichiers permettent d’espionner une conversation téléphonique ou un message audio reçu sur WhatsApp ou Facebook Messenger par exemple.
Pour convertir les ondes reçues en données compréhensibles, les chercheurs ont développé une série d’algorithmes. « Les informations personnelles telles que le numéro de sécurité sociale, la date de naissance, l’âge, les détails de carte de crédit, de compte bancaire sont des chiffres et peuvent facilement être interceptés » met en garde le rapport.
Rassurez-vous : pour le moment, rien n’indique que des hackers se soient servis de la faille Spearphone pour collecter des informations privées sur des utilisateurs Android.
Le code à 7 caractères (précédé de « @ ») à côté du Nom est le Code MediaCongo de l’utilisateur. Par exemple « Jeanne243 @AB25CDF ». Ce code est unique à chaque utilisateur. Il permet de différencier les utilisateurs.
Les plus commentés
Politique L’opposant Fayulu apporte son soutien au cardinal Ambongo, « victime d’un traitement dégradant »
15.04.2024, 14 commentairesSociété Justice : l'ancien vice-ministre des Hydrocarbures condamné à 20 ans de prison
17.04.2024, 14 commentairesPolitique Formation du gouvernement : Kamerhe demande à Suminwa de privilégier le critère "compétence"
15.04.2024, 12 commentaires
Ils nous font confiance