Nous vous parlions d’un nouveau dispositif créé par Google afin de lutter contre les applications malveillantes ou potentiellement dangereuses pour les utilisateurs : Bouncer.
Puisque les menaces n’ont comme limites que l’imagination de ceux qui en sont à l’origine, c’est donc tout naturellement qu’un professeur de l’université de Caroline du Nord expose sur son blog la découverte d’un nouveau type de Malware qui, une fois installé contournerait toutes les protections en vigueur sur l’écosystème Android à savoir les scans anti-menaces, et les demandes de permissions rendant ainsi virtuellement indétectables les activités malveillantes dudit Malware.
Nommée « Rootsmart » l’application s’appuierai sur un processus appelé « augmentation des privilèges » qui permettrait, une fois installé, de télécharger du code supplémentaire à partir d’un serveur distant en cachant ces transferts de données dans le flux normal d’utilisation du smartphone infecté.
Le code supplémentaire en question est Gingerbreak qui est connu des sociétés spécialisées et de Google et qui permet d’avoir un accès total aux SMS, appels téléphoniques, et conversations téléphoniques des utilisateurs victimes.
Le professeur souligne que Bouncer ne serait théoriquement pas en mesure de détecter l’application incriminée comme étant malveillante, car à l’heure du scan, l’application en contiendrait pas de code discriminant, il est à noter que le Malware en question est capable de repousser de quelques heures voir de plusieurs jours le téléchargement du code malveillant ceci afin de passer les contrôles préliminaires éventuels qui pourraient conduire à sa détection.
Nous attendons de voir quelles seront les mesures prises par Google afin de contrer ce genre d’attaques anormalement élaborées que l’on penserait à tort cantonnées aux ordinateurs de bureau.
















![[Ech] Iphone 4 32Go](http://www.journaldugeek.com/files/2013/05/Iphone4-39x39.jpg)







![[VDS] HTC EVO 3D (2012)](http://www.journaldugeek.com/files/2013/05/evo-3D-39x39.png)
Le Journal du Geek
KALC
7 fév, 2012, 18:40 #1décidément, Android a les défauts de ces qualités….
Corshclaw
7 fév, 2012, 19:01 #3shooby02470
7 fév, 2012, 19:18 #5appli introuvable sur le market
Max
7 fév, 2012, 19:53 #6Ok, je sors.
jeantod
7 fév, 2012, 20:03 #7https://market.android.com/details?id=com.lbe.security.lite
c’est pour toi @shooby02470
Moe
7 fév, 2012, 20:12 #8xilero
7 fév, 2012, 20:28 #9Djguenroc
7 fév, 2012, 21:57 #10Alex
7 fév, 2012, 22:22 #11Quel est le but de cet article ? Nous apprendre qu’en informatique les possibilités sont infinies ?
C’est bien, on sait donc maintenant qu’on aurait la possibilité de développer un « super-virus capable de détruire tout Android et indétectable en plus ! ». Reste plus qu’à trouver comment l’installer en fait.
En lisant cet article, j’avais l’impression de lire la propagande des éditeurs d’anti-virus. La meilleure sécurité contre les virus ou malwares, ça reste de ne pas télécharger n’importe quelle merde sur n’importe quel marché alternatif. Libre à ceux qui ne sont pas capables de s’en prémunir d’acheter un système complètement fermé ou on vous dit quoi faire et comment le faire. Les autres continueront d’apprécier les possibilités offertes par Android.
Ced
7 fév, 2012, 23:05 #12Je ne suis pas touché vu le faible coût des applications mobile, contrairement au PC.
Fenikkusu
7 fév, 2012, 23:10 #13Et dans tout ça on ne parle même pas des sniffeurs de trames !!!
Ça sert à plein de choses et ça sert également à détecter les communications indésirables (c’est à dire celles du dit malware car c’est bien connu aujourd’hui la plupart des malwares sont des trojans) donc l’activité du malware est détectable en temps réel à moins que le malware soit conçu pour outrepasser les sniffeurs, mais ça je ne pense pas que ce soit le cas.
A bon entendeur et au passage ça c’est cadeau : http://droidhacks.com/tag/wireshark/
cslevine
8 fév, 2012, 00:45 #14oui dommage :
nouveau sous Androïd, et sans tweak pour le moment, j’ai des messages qui apparaissent, sans doute provenant du « Market » :
» Rencontrez une célibataire ! »
» machin »
ça fait vraiment tâche. (surtout quand on n’est plus seul, même platonique)
Dommage car Androïd par ailleurs est 50 fois plus abouti que iOS
et ce n’est pas du troll ( on est chez les amateurs d’Androïd) mais une constatation.
Jordan
8 fév, 2012, 02:04 #15Bon j’adore mon nexus s et android malgré que je pensais changer pour le samsung galaxy s3 mais la je pense sérieusement au iphone 5 si il est equivalent…parce les virus et co sont un sérieux problème chez android, c’est même leur seul et plus gros défaut!!!
sa devient lourd Google doit réagir et mieux qu’avec boncer machin truc!
Vaal
8 fév, 2012, 02:31 #16@cslevine : ça arrive aussi sur les iPhones de mes potes (en mode notification plein écran), et j’aime autant te dire qu’ils ne sont pas jailbreakés…
bebeon88
8 fév, 2012, 09:11 #17Fabio
8 fév, 2012, 09:27 #18@bebeon88 retourne jouer dans ton bac à sable, visiblement tu n’as pas le potentiel pour dire autre chose que des âneries.
matbinlien
8 fév, 2012, 09:35 #19rootsmart est aussi dangereux pour iOS non? puisque il passera inaperçu lors des contrôles? je dirai même plus puisque les iPhone-users se sentent en sécurité sur iOS alors que c’est loin d’être le cas… alors que sur android on a tendance a faire gaffe.
de toute façon, Android, iOS, ou windaube Phone, il suffit de faire gaffe a ce qu’on télécharge, et puis c’est bon. après si vous téléchargez du chinois, porn comme dit précédemment,… c’est a vos risques et périls!!!
jonathan
8 fév, 2012, 09:50 #20Attention a tous. Sur le Galaxy Nexus j’ai reçu dans mes notifications une proposition d’installation d’optimisation de batterie. BATTERY SUPERCHARGE. Ne surtout pas installer car envoie auto de sms etc…
ksx94
8 fév, 2012, 09:54 #21bon
, mis a part les « kiki tout dur android » et les « kiki tout dur iphone », moi je voudrais juste une confirmation des sources de cet article.
)est connu, c’est un app qui permet de rooté son téléphone. (n’oublions pas que le rootage d’un téléphone android est légal bien qu’annulant la garentie).
En effet gingerbreak (pondu par xda-developers donc « cpasdlamerde »
Ni rootsmart ni gingerbreak ne sont disponible sur l’android market donc difficilement détectable par bouncer & co.
Donc reste a savoir si c’est l’appli qui roosmart qui est infectée? gingerbreak? ou si elle a été téléchargée sur http://www.hackpigeon.cn….
F.
8 fév, 2012, 10:31 #22Je suis curieux de voir comment fonctionne « l’augmentation des privilèges » sur un téléphone non rooté avec une appli venant du market et ayant des droits à la base limités (disons genre SD card + internet).
Car pour moi, c’est là la vrai faille …
F.
8 fév, 2012, 10:35 #23Certes Apple a retiré l’appli de son store mais aussi la licence de dev du gars qui leur a montré la faille (histoire qu’il arrête de montrer les failles car ca donne une mauvaise image … se faire cracker son téléphone, oui, mais en silence)