Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Un malware Android cible des apps mobiles via l'interface utilisateur

Un malware Android cible des apps mobiles via l'interface utilisateur | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des chercheurs ont profité de la conférence Usenix pour faire la démonstration d'un malware sous Android qui subtilise les mots de passe sur Gmail et qui dérobe des données provenant d'autres applications mobiles en exploitant l'interface utilisateur.


Stéphane NEREAU's insight:

Cette attaque n'a pas exploité une faille dans l'une des applications. Au lieu de cela, les chercheurs ont tiré parti de la conception de l'interface graphique du système d'exploitation. Bien que la démonstration de ce malware ait été réalisée avec  Android, il pourrait théoriquement attaquer des systèmes sous iOS, Mac OS X et Windows, qui utilisent le même type d'interface.  « Comme la faiblesse provient d'un problème de conception, il n'y a pas de solution facile » a indiqué  Zhiyun Qian, l'un des chercheurs ayant participé à ces travaux. « La partie graphique de l'OS devrait être repensée, mais cela poserait des problèmes de compatibilité pour les applications déjà sur le marché », a-t-il ajouté. Cette faille de conception laisse entrer des apps qui partagent de la mémoire psur un smartphone ou sur n'importe quel type de terminal pour des tâches courantes, telles que l'utilisation d'une app d'interface graphique. La quantité de mémoire utilisée par l'interface varie en fonction de la tâche à réaliser par l'utilisateur. Après avoir étroitement surveillé l'utilisation de la mémoire de l'application ciblée pendant plus d'une journée, le malware comprend a quel moment l'utilisateur est sur le point de saisir son nom et son mot de passe, ou s'il remplit un formulaire.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un smartphone réinitialisé peut encore cacher nombre de données, selon Avast

Un smartphone réinitialisé peut encore cacher nombre de données, selon Avast | Cybersécurité - Innovations digitales et numériques | Scoop.it

Au détour d'une petite expérience, la société éditrice de solutions antivirus, Avast Software, a découvert que la réinitialisation d'un smartphone Android n'effaçait pas les données contenues. Au mieux, elle les cache.

Stéphane NEREAU's insight:

Avant la revente d'un smartphone, le premier réflexe de son propriétaire est de le remettre aux paramètres d'usine. Cette réinitialisation laisse souvent croire qu'aucune donnée n'est plus contenue dans l'appareil et pourtant !

No comment yet.