Failles : Android = 1 - webOS = 3 

Le 25 novembre 2010 (17:20) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Mobilité - Téléphonie mobile - Sécurité Tags : google - android - palm - webos - failles

La fin novembre semble néfaste pour les OS mobiles Linux. Thomas Cannon, un expert en sécurité, a découvert une faille dans Android, qualifiée de critique, dans le navigateur par défaut de l’OS. Si elle était exploitée, cette vulnérabilité permettrait à une site web malicieux de pirater les données enfermées dans la carte SD insérée dans le terminal, explique-t-il sur son blog. Il serait également possible, via javascript, d’accéder à des données renfermées dans la mémoire du terminal.
Selon lui, les équipes Android, une fois alertées, ont réagi rapidement et testent actuellement un correctif. Ce dernier devrait être livré avec une mise de Gingerbread, la prochaine version d’Android (2.3), prévue courant décembre.

Des chercheurs en sécurité, de leur côté, ont mis le doigt sur 3 vulnérabilités dans webOS, l’OS qui anime les derniers terminaux Palm. Découvertes par Orlando Barrera et Daniel Herrera de la société SecTheory, ces 3 failles seraient de type “floating point overflow”,  cross-site scripting (XSS) ou favoriseraient les attaques par déni de service. Les chercheurs ont mené leur étude sur les versions 1.4 et 2.0 bêta de webOS. Selon eux, les correctifs pour la faille XSS ont déjà été apportées avec la version 2.0 de l’OS.

Egalement sur LeMagIT.fr :

Good Technology veut isoler l'usage professionnel des smartphones

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 916 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here