Categories: Android

Android, l’insécurité pour pousser à la consommation ?

Une équipe de chercheurs vient de démontrer que près d’un milliard d’utilisateurs sous Android disposent d’un système d’exploitation avec des bugs de sécurité connus et non corrigés. Pourquoi ? Google a décidé de ne plus mettre à jour la composante de base de « WebView » dans les versions Android antérieure à KitKat, soit Android 4.4.

À l’heure actuelle, 60,9%, soit près d’un milliard d’utilisateurs sous Android exploitent la version JellyBean (4,3) ou inférieur de ce système d’exploitation. WebView est un élément important sur ​​cet OS mobile développé par Google, car il assure l’affichage des pages Web, cependant depuis le lancement d’Android  KitKat, ce composant a été remplacé par une nouvelle version qui est basée sur « Chromium ».  Des chercheurs en sécurité (Rapid7) ont constaté que Google ne propose plus de correctifs pour des failles de sécurité liées à WebView dont la version est inférieure à 4,4. 

La situation est délicate car mise à part que plus de 930 millions d’utilisateurs sont actuellement concernés par cet abandon de Google, Tod Beardsley de chez Rapid7 souligne que les vulnérabilités de WebView sont fréquemment trouvées (11 sont déjà répertoriés). Il ajoute alors que la meilleure façon de rester protégé est « évidemment » de changer son combiné vers un appareil de dernière génération livrée avec une nouvelle version d’Android.

Cela est loin d’être facile car tout le monde n’est pas prêt à dépenser des centaines d’euros pour résoudre un simple problème logiciel et non matériel. La situation est également préoccupante car Google a officiellement reconnu qu’il n’y a plus de soutien si bien que les cybercriminels peuvent désormais explorer ces failles à moins que les constructeurs s’attellent à la tâche mais là c’est encore une autre question…

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Oh le beau titre racoleur !
    Tout ça pour dire qu'on peut trouver des failles sur un système qui n'est plus mise à jour...

Partager
Publié par
Jérôme Gianoli

Article récent

DLVR sous verrou : Intel limite les options BIOS pour Arrow Lake

Le microcode Arrow Lake 0x112 introduit un changement majeur concernant la gestion du DLVR le… Lire d'avantage

15/11/2024

Avowed, votre PC est-il prêt à plonger dans l’univers d’Eora ?

Obsidian Entertainment a révélé de nouveaux détails autour de son prochain RPG fantastique à la… Lire d'avantage

15/11/2024

Gigabyte dévoile avant l’annonce d’AMD la Radeon PRO W7800 AI TOP 48G

Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage

15/11/2024

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024