Le blog Android Police publie une alerte concernant les téléphones portables utilisant le système d’exploitation mobile de Google et fabriqués par HTC. La faille découverte permet d’accéder aux emails, aux données GPS et aux SMS de l’utilisateur et viendrait d’un nouvel outil d’identification arrivé avec une mise à jour récente, HTCLoggers.apk.
L’application est capable de récolter toutes ces données et de les transmettre à n’importe quel processus les demandant en ouvrant un port local sur le téléphone. Toute application ayant l’autorisation d’accéder à Internet peut donc demander ces informations, puisque aucun mot de passe n’est demandé par HTCLoggers.apk. Pire, HTCLoggers essaie même de le faire en root pour récupérer le plus de données possibles.
Une application malveillante peut donc utiliser cette faille pour transmettre ces informations via Internet. La seule solution est d’attendre une nouvelle mise à jour du constructeur, qui n’a pas encore réagi, et de ne pas utiliser, d’ici là, d’applications dont la provenance n’est pas certaine.
Si vous avez aimé cet article, vous aimerez les suivants : ne les manquez pas en vous abonnant à Numerama sur Google News.