NapseflowNapseflow
Sciences

Une faille Android permet à Gemini de contourner certaines protections sans code PIN, Google prépare un correctif

Science & Vie · mis à jour il y a 11 j

Une faille de sécurité Android inquiète depuis plusieurs semaines les utilisateurs de smartphones récents. Un simple geste suffirait à contourner l'écran de verrouillage grâce à l'assistant Gemini.

Faille de sécurité détectée

Une faille de sécurité a été identifiée dans le système d'exploitation Android, permettant à l'application Gemini de contourner certaines protections normalement verrouillées par un code PIN. Cette faille, découverte récemment, expose les utilisateurs à un risque accru d'accès non autorisé à leurs données ou fonctionnalités protégées. Gemini est une application développée par Google, intégrée aux smartphones Android, conçue pour gérer les interactions vocales et textuelles avec l'assistant intelligent de la marque. Le problème technique réside dans une vulnérabilité logicielle qui permet à l'application d'outrepasser les mécanismes de sécurité standard, comme l'authentification par code PIN, sans que l'utilisateur n'ait à le saisir. Cette faille n'est pas liée à une attaque externe, mais à une erreur dans la conception ou la mise en œuvre du code d'Android ou de Gemini.

Fonctionnalités exposées

Les protections contournées par cette faille concernent principalement les accès à des données sensibles ou à des fonctionnalités restreintes sur un smartphone Android. Par exemple, des applications bancaires, des messageries sécurisées ou des paramètres système protégés par un code PIN pourraient être accessibles sans cette authentification. Cela signifie qu'un utilisateur malveillant pourrait potentiellement consulter des informations personnelles, effectuer des transactions ou modifier des réglages du téléphone, même si l'appareil est verrouillé. Les protections contournées incluent notamment les restrictions liées à l'accès aux données des applications, aux paramètres de confidentialité ou aux fonctions de paiement mobile. Google n'a pas précisé quelles applications ou fonctionnalités spécifiques étaient concernées, mais l'impact potentiel est large.

Réaction de Google

Google a pris connaissance de cette faille et travaille activement à la corriger. L'entreprise a confirmé qu'un correctif est en cours de développement pour combler cette vulnérabilité et restaurer la sécurité des utilisateurs. Bien que la faille ne soit pas encore exploitée à grande échelle, Google a choisi de la traiter en priorité pour éviter tout risque de piratage massif. Les correctifs de sécurité pour Android sont généralement déployés via des mises à jour automatiques du système, appelées OTA (Over-The-Air), qui s'installent sans intervention de l'utilisateur. Google n'a pas communiqué de date précise pour la sortie de ce correctif, mais les utilisateurs sont encouragés à installer les mises à jour dès qu'elles sont disponibles pour garantir la sécurité de leur appareil.

Risques pour les utilisateurs

Les utilisateurs d'Android équipés de l'application Gemini sont potentiellement exposés à des risques de sécurité accrus, bien que la faille n'ait pas encore été exploitée de manière généralisée. Les principaux risques incluent l'accès non autorisé à des données personnelles, comme les messages, les photos ou les informations bancaires, ainsi que la possibilité pour un pirate d'effectuer des actions en leur nom, comme des achats ou des modifications de paramètres. Pour limiter ces risques, Google recommande aux utilisateurs de mettre à jour leur appareil dès qu'une correction est disponible et d'éviter d'installer des applications provenant de sources non officielles. Il est également conseillé de vérifier régulièrement les permissions accordées aux applications et de désactiver celles qui semblent suspectes.

Ce que ça pourrait changer

Cette faille met en lumière les défis liés à la sécurité des systèmes d'exploitation mobiles, en particulier pour Android, qui est utilisé par des milliards d'appareils dans le monde. **Android** est un système d'exploitation open source développé par Google, ce qui signifie que son code est accessible à des développeurs tiers, mais aussi à des acteurs malveillants. Les applications comme **Gemini** s'intègrent profondément au système pour offrir des fonctionnalités avancées, mais cette intégration peut parfois introduire des vulnérabilités si elle n'est pas correctement sécurisée. Les failles de sécurité dans Android sont régulièrement découvertes et corrigées, mais leur nombre souligne l'importance pour les utilisateurs de maintenir leurs appareils à jour et de rester vigilants face aux risques potentiels.

Sujets complémentaires