{"id":6737,"date":"2020-05-08T21:24:39","date_gmt":"2020-05-08T21:24:39","guid":{"rendered":"https:\/\/www.erroussafi.com\/?p=6737"},"modified":"2020-05-08T21:24:39","modified_gmt":"2020-05-08T21:24:39","slug":"samsung-confirme-un-probleme-de-securite-critique-pour-des-millions-de-personnes-tout-galaxy-produit-apres-2014-touche","status":"publish","type":"post","link":"https:\/\/www.erroussafi.com\/index.php\/2020\/05\/08\/samsung-confirme-un-probleme-de-securite-critique-pour-des-millions-de-personnes-tout-galaxy-produit-apres-2014-touche\/","title":{"rendered":"Samsung confirme un probl\u00e8me de s\u00e9curit\u00e9 critique pour des millions de personnes: Tout Galaxy produit apr\u00e8s 2014 touch\u00e9"},"content":{"rendered":"<p>Le constructeur sud-cor\u00e9en de smartphones Samsung a publi\u00e9 cette semaine une mise \u00e0 jour de s\u00e9curit\u00e9 pour corriger une vuln\u00e9rabilit\u00e9 critique affectant tous les smartphones vendus depuis 2014.<\/p>\n<p>La faille de s\u00e9curit\u00e9 r\u00e9side dans la fa\u00e7on dont la version Android OS fonctionnant sur les appareils Samsung g\u00e8re le format d&#8217;image Qmage personnalis\u00e9 (.qmg), que les smartphones Samsung ont commenc\u00e9 \u00e0 prendre en charge sur tous les appareils commercialis\u00e9s depuis fin 2014.<\/p>\n<p><!--more--><\/p>\n<p>Mateusz Jurczyk, chercheur en s\u00e9curit\u00e9 au sein de l&#8217;\u00e9quipe de recherche de vuln\u00e9rabilit\u00e9s Project Zero de Google, a d\u00e9couvert un moyen d&#8217;exploiter la mani\u00e8re dont Skia (la biblioth\u00e8que graphique Android) g\u00e8re les images Qmage envoy\u00e9es \u00e0 un appareil.<\/p>\n<p>Le bug peut \u00eatre exploit\u00e9 sans interaction de l&#8217;utilisateur !<\/p>\n<p>Jurczyk dit que le bug Qmage peut \u00eatre exploit\u00e9 dans un sc\u00e9nario sans clic, sans aucune interaction de l&#8217;utilisateur. Cela se produit car Android redirige toutes les images envoy\u00e9es vers un appareil vers la biblioth\u00e8que Skia pour traitement &#8211; telles que la g\u00e9n\u00e9ration d&#8217;aper\u00e7us miniatures &#8211; \u00e0 l&#8217;insu de l&#8217;utilisateur.<\/p>\n<p>Le chercheur a d\u00e9velopp\u00e9 une d\u00e9monstration PoC exploitant la vuln\u00e9rabilit\u00e9 contre l&#8217;application Samsung Messages, incluse sur tous les appareils Samsung et responsable de la gestion des messages SMS et MMS.<\/p>\n<p>Jurczyk a d\u00e9clar\u00e9 avoir exploit\u00e9 le bug en envoyant des messages MMS (SMS multim\u00e9dias) r\u00e9p\u00e9t\u00e9s \u00e0 un appareil Samsung. Chaque message tentait de deviner la position de la biblioth\u00e8que Skia dans la m\u00e9moire du t\u00e9l\u00e9phone Android, une op\u00e9ration n\u00e9cessaire pour contourner la protection ASLR (Address Space Layout Randomization) d&#8217;Android.<\/p>\n<p>Jurczyk dit qu&#8217;une fois que la biblioth\u00e8que Skia a \u00e9t\u00e9 localis\u00e9e en m\u00e9moire, un dernier MMS fournit la charge utile payload Qmage r\u00e9elle, qui a ensuite ex\u00e9cut\u00e9 le code de l&#8217;attaquant sur un appareil.<\/p>\n<p>Le chercheur de Google indique que l&#8217;attaque a g\u00e9n\u00e9ralement besoin de 50 \u00e0 300 messages MMS pour sonder et contourner l&#8217;ASLR, ce qui prend g\u00e9n\u00e9ralement environ 100 minutes, en moyenne.<\/p>\n<p>En outre, Jurczyk dit que m\u00eame si l&#8217;attaque peut sembler bruyante, elle peut \u00e9galement \u00eatre modifi\u00e9e pour s&#8217;ex\u00e9cuter sans alerter l&#8217;utilisateur.<\/p>\n<p>&#8220;J&#8217;ai trouv\u00e9 des moyens d&#8217;obtenir un traitement complet des messages MMS sans d\u00e9clencher un son de notification sur Android, donc des attaques totalement furtives pourraient \u00eatre possibles&#8221;, a d\u00e9clar\u00e9 le chercheur de Google.<\/p>\n<p>De plus, Jurczyk dit que bien qu&#8217;il n&#8217;ait pas test\u00e9 l&#8217;exploitation du bug Qmage par d&#8217;autres m\u00e9thodes en dehors du MMS et de l&#8217;application Samsung Messages, l&#8217;exploitation est th\u00e9oriquement possible contre toute application fonctionnant sur un t\u00e9l\u00e9phone Samsung qui peut recevoir des images Qmage d&#8217;un attaquant distant.<br \/>\nBug corrig\u00e9 cette semaine<\/p>\n<p>Le chercheur a d\u00e9couvert la vuln\u00e9rabilit\u00e9 en f\u00e9vrier et a signal\u00e9 le probl\u00e8me \u00e0 Samsung. Le fabricant de t\u00e9l\u00e9phones sud-cor\u00e9en a corrig\u00e9 le bogue dans ses mises \u00e0 jour de s\u00e9curit\u00e9 de mai 2020.<\/p>\n<p>Le bogue est suivi comme <a href=\"https:\/\/security.samsungmobile.com\/securityUpdate.smsb\">SVE-2020-16747<\/a> dans le bulletin de s\u00e9curit\u00e9 Samsung et <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-8899\">CVE-2020-8899<\/a> dans la base de donn\u00e9es Mitre CVE.<\/p>\n<p>D&#8217;autres smartphones ne semblent pas \u00eatre impact\u00e9s car seul Samsung semble avoir modifi\u00e9 le syst\u00e8me d&#8217;exploitation Android pour prendre en charge le format d&#8217;image Qmage personnalis\u00e9 &#8211; d\u00e9velopp\u00e9 par la soci\u00e9t\u00e9 sud-cor\u00e9enne Quramsoft.<\/p>\n<p>Le rapport complet de Jurczyk peut \u00eatre consult\u00e9 sur le site Project Zero sur le lien suivant : <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=2002\">https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=2002<\/a><\/p>\n<p>Au Maroc, cette mise \u00e0 jour, \u00e0 l&#8217;heure de l&#8217;\u00e9criture de cet article n&#8217;est pas encore d\u00e9ploy\u00e9e via le syst\u00e8me OTA Updates de Samsung. On peut lire sur le site de Samsung que<em> &#8220;<span class=\"tlid-translation translation\" lang=\"fr\"><span class=\"\" title=\"\">Bien que nous fassions de notre mieux pour fournir les correctifs de s\u00e9curit\u00e9 d\u00e8s que possible \u00e0 tous les mod\u00e8les applicables, le d\u00e9lai de livraison des correctifs de s\u00e9curit\u00e9 peut varier selon les r\u00e9gions et les mod\u00e8les.<\/span><\/span>&#8220;<\/em><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le constructeur sud-cor\u00e9en de smartphones Samsung a publi\u00e9 cette semaine une mise \u00e0 jour de s\u00e9curit\u00e9 pour corriger une vuln\u00e9rabilit\u00e9 critique affectant tous les smartphones vendus depuis 2014. La faille de s\u00e9curit\u00e9 r\u00e9side dans la fa\u00e7on dont la version Android OS fonctionnant sur les appareils Samsung g\u00e8re le format d&#8217;image Qmage personnalis\u00e9 (.qmg), que les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":6738,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[3,5,9],"tags":[],"class_list":["post-6737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-securite","category-featured","category-technique"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.erroussafi.com\/wp-content\/uploads\/2020\/05\/samsung.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/posts\/6737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/comments?post=6737"}],"version-history":[{"count":0,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/posts\/6737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/media\/6738"}],"wp:attachment":[{"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/media?parent=6737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/categories?post=6737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.erroussafi.com\/index.php\/wp-json\/wp\/v2\/tags?post=6737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}