Close Menu
Innovation TodayInnovation Today
    Facebook X (Twitter) Instagram
    Innovation TodayInnovation Today
    • Accueil
    • Intelligence Artificielle

      NVIDIA au Computex 2026 : comment la société transforme les data centers en machines à cash pour l’IA (le token par watt expliqué)

      2 juin 2026

      Urgent sécurité WordPress : une faille WP Maps Pro permet aux pirates de se créer un compte admin — vérifiez votre site maintenant

      2 juin 2026

      Les détecteurs d’images IA se trompent et alimentent la désinformation : voici pourquoi vous ne devez pas leur faire confiance

      2 juin 2026

      Acer lance deux paires de lunettes smart à petit prix : laquelle vaut vraiment les 399€–599€ annoncés ?

      2 juin 2026

      Xiaomi prépare des écouteurs clip‑on ultra‑légers avec technologie anti‑fuite sonore — le rival des LinkBuds enfin annoncé

      19 mai 2026
    • Vie quotidienne

      Gagnez des heures en montage : cette mini‑console XPPen transforme votre workflow (test et astuces)

      19 mai 2026

      Honor 600 Lite : coque métal, écran ultra‑lumineux et batterie monstre — le smartphone premium à moins de 400€ qui surprend

      19 mai 2026

      BOOX Note Air5 C : l’e-reader couleur qui va faire passer votre iPad au placard !

      2 mai 2026

      Ce projecteur portable XGIMI Horizon 20 à 5700 lumens et lens-shift va révolutionner votre salon !

      1 mai 2026

      Partagez fichiers entre Android et iPhone sans prise de tête : OPPO et vivo adoptent Quick Share compatible AirDrop (explication)

      1 mai 2026
    • Culture

      Sony purge le PlayStation Store : plus de 1 000 jeux retirés — découvrez lesquels et pourquoi ça change la donne

      24 mars 2026

      Spotify vous laisse désormais corriger son algorithme : dites‑lui ce que vous voulez écouter (et ça marche)

      15 mars 2026

      Forza Horizon 6 dévoilé : date officielle et première immersion dans un Japon époustouflant — préparez‑vous pour le 19 mai

      23 janvier 2026

      Le set LEGO Ocarina of Time révélé : recréez la bataille finale avec Ganondorf — précommandes ouvertes

      17 janvier 2026

      Transformez votre Mac mini en un Macintosh 1984 : la dock rétro qui cache un SSD jusqu’à 8 To (gadget ou coup de génie ?)

      21 décembre 2025
    • Éducation

      Les clés d’une bonne formation modélisation 3d pour se lancer dans les métiers du design numérique

      14 octobre 2025

      L’IA à l’école : une révolution en marche ou un danger pour l’éducation des enfants ?

      14 octobre 2025

      Comment l’IA transforme l’éducation : 7 usages concrets que les profs adoptent déjà en 2024

      14 septembre 2025

      Les enjeux éthiques de l’intelligence artificielle dans l’éducation en France

      28 octobre 2024

      L’éducation numérique en France

      6 août 2024
    • Travail et RH

      IA au travail : 10 tâches que vous pouvez automatiser dès aujourd’hui pour gagner 5 heures par semaine

      17 mai 2026

      Télétravail à l’ère de l’IA : comment les salariés se transforment en “entreprises individuelles” sans s’en rendre compte

      16 décembre 2025

      Comment l’IA transforme la gestion RH : recrutement, bien-être et performance au cœur de la révolution

      16 novembre 2025

      Comment une entreprise de télésurveillance protège vos données sensibles

      13 septembre 2025

      Comment l’IA rebat les cartes du recrutement : les RH face à la révolution algorithmique

      23 août 2025
    Innovation TodayInnovation Today
    Home » Une simple image WhatsApp suffisait à pirater votre Galaxy – découvrez la faille explosive !

    Une simple image WhatsApp suffisait à pirater votre Galaxy – découvrez la faille explosive !

    12 novembre 2025 Vie quotidienne
    Partager
    Facebook Twitter LinkedIn Pinterest Email WhatsApp

    Une image DNG suffisait pour infiltrer votre Galaxy

    Pendant près d’un an, plusieurs modèles phares de Samsung ont été la cible d’une attaque redoutable nommée LANDFALL. Découverte par les spécialistes de la sécurité de Palo Alto Networks (Unit 42), cette faille exploitait la prise en charge des images RAW (format DNG) sur les appareils Galaxy, permettant l’exécution de code malveillant sans qu’aucune action de l’utilisateur ne soit nécessaire.

    Comment l’exploit s’exécutait en toute discrétion

    La vulnérabilité, identifiée sous le code CVE-2024-3661, reposait sur un défaut dans la bibliothèque de traitement des fichiers DNG intégrée à One UI. Son mode opératoire était simple et effrayant :

    • Un fichier DNG trafiqué était envoyé (via WhatsApp ou n’importe quelle messagerie supportant ce format).
    • À la réception, le téléphone tentait de traiter cette image RAW automatiquement.
    • L’erreur dans le parsing du DNG déclenchait un buffer overflow, lançant un code malveillant en arrière-plan.
    • Le malware recueillait photos, contacts, journaux d’appels, enregistrements audio et positions GPS, puis les exfiltrait vers un serveur distant.

    Grâce à cette « exécution sans clic », l’attaque pouvait rester active plusieurs mois, à l’insu de l’utilisateur.

    Appareils et versions concernées

    Unit 42 a dressé la liste des Galaxy touchés :

    • Série Galaxy S22 (S22, S22+ et S22 Ultra) sous One UI 5 (Android 13).
    • Série Galaxy S23 (S23, S23+ et S23 Ultra) sous One UI 6 (Android 14).
    • Série Galaxy S24 (S24, S24+ et S24 Ultra) sous One UI 7 (Android 15).
    • Galaxy Z Fold4 et Z Flip4, également basés sur One UI 5/6/7.

    La mise à jour de sécurité publiée en avril 2025 corrigeait la faille. Aucun cas d’exploitation active n’a été recensé après cette date, preuve de l’efficacité du patch.

    Chronologie et découverte de la faille

    La vulnérabilité a été identifiée de manière fortuite lors d’un audit interne de sécurité chez Palo Alto Networks. Les experts ont remarqué un comportement anormal lors de l’affichage de certaines images RAW, ce qui les a conduits à isoler le bogue dans la bibliothèque d’images de Samsung. Après des tests approfondis, ils ont confirmé que n’importe quelle application capable de gérer un DNG—WhatsApp, Gmail, Telegram, etc.—pouvait devenir un vecteur d’attaque.

    Samsung a été informé fin mars 2025 et a rapidement intégré la correction dans son patch mensuel d’avril, démontrant sa réactivité face aux menaces critiques.

    Impacts sur la confidentialité et la vie privée

    Au-delà du simple vol de données, LANDFALL posait un risque majeur pour la vie privée :

    • Accès aux photos personnelles et aux contenus multimédias.
    • Récupération des coordonnées et détails des contacts enregistrés.
    • Consultation du journal d’appels et des messages enregistrés.
    • Enregistrement à distance du microphone pour écouter l’environnement.
    • Suivi de la position GPS en temps réel.

    L’absence de notification ou de signe visible rendait l’attaque d’autant plus dangereuse pour les utilisateurs non avertis.

    Mesures pour se protéger dès maintenant

    Pour éviter toute exploitation de LANDFALL, chaque propriétaire de Galaxy S22, S23, S24, Z Fold4 ou Z Flip4 doit :

    • Installer impérativement la mise à jour de sécurité d’avril 2025 ou une publication ultérieure via Paramètres > Mise à jour logicielle.
    • Vérifier le niveau de One UI et du patch Android dans Paramètres > À propos du téléphone > Informations sur le logiciel.
    • Désactiver le téléchargement automatique des médias dans WhatsApp, Gmail et autres applis de messagerie.
    • Supprimer de votre galerie ou de vos conversations tout fichier DNG suspect provenant de contacts inconnus ou non fiables.

    Ces précautions garantissent que votre smartphone ne sera plus exploitable via la faille LANDFALL.

    Les enseignements à retenir

    LANDFALL illustre l’importance cruciale des correctifs de sécurité et des mises à jour logicielles. Même les géants comme Samsung peuvent laisser passer des vulnérabilités critiques dans des composants pourtant essentiels. Cela rappelle :

    • La nécessité d’un suivi régulier des mises à jour de sécurité.
    • La vigilance quant aux fichiers reçus, même sous un format supposé anodin.
    • L’intérêt d’outils d’analyse de sécurité performants pour détecter les comportements suspects.

    En restant informé et en appliquant ces bonnes pratiques, vous préservez la confidentialité de vos données et la sécurité de vos appareils.

    Autres Innovations

    Gagnez des heures en montage : cette mini‑console XPPen transforme votre workflow (test et astuces)

    19 mai 2026 Vie quotidienne

    Honor 600 Lite : coque métal, écran ultra‑lumineux et batterie monstre — le smartphone premium à moins de 400€ qui surprend

    19 mai 2026 Vie quotidienne

    BOOX Note Air5 C : l’e-reader couleur qui va faire passer votre iPad au placard !

    2 mai 2026 Vie quotidienne
    Un regard vers l’avenir

    Innovation Today est un magazine en ligne qui explore et met en lumière les nouvelles idées et pratiques innovantes dans divers domaines. Que vous soyez passionné par les dernières avancées en intelligence artificielle, l’évolution de l’éducation, les transformations du monde du travail, ou encore les tendances culturelles et les impacts sur la vie quotidienne, notre site vous offre un regard éclairé sur l’avenir. Avec des analyses approfondies et des articles inspirants, Innovation Today est la plateforme incontournable pour rester informé et anticiper les changements de demain.

    Recherche
    Liens Utiles
    • Page d'accueil
    • Politique de Cookies
    • Déclaration de Confidentialité
    • Page Contact
    • Flux RSS
    DERNIÈRES INSPIRATIONS

    NVIDIA au Computex 2026 : comment la société transforme les data centers en machines à cash pour l’IA (le token par watt expliqué)

    2 juin 2026 Intelligence Artificielle

    Urgent sécurité WordPress : une faille WP Maps Pro permet aux pirates de se créer un compte admin — vérifiez votre site maintenant

    2 juin 2026 Intelligence Artificielle

    Les détecteurs d’images IA se trompent et alimentent la désinformation : voici pourquoi vous ne devez pas leur faire confiance

    2 juin 2026 Intelligence Artificielle

    Acer lance deux paires de lunettes smart à petit prix : laquelle vaut vraiment les 399€–599€ annoncés ?

    2 juin 2026 Intelligence Artificielle
    Innovation Today
    ©Innovation Today Copyright | Tous Droits Réservés 2026.

    Type above and press Enter to search. Press Esc to cancel.

    Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site.

    Vous pouvez en savoir plus sur les cookies que nous utilisons ou les désactiver dans la rubrique .

    Go to mobile version
    logo innovation today noir
    Validé par  GDPR Cookie Compliance
    Résumé de la politique de confidentialité

    Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.

    Cookies strictement nécessaires

    Cette option doit être activée à tout moment afin que nous puissions enregistrer vos préférences pour les réglages de cookie.

    Cookies tiers

    Ce site utilise Google Analytics pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus populaires.

    Garder ce cookie activé nous aide à améliorer notre site Web.

    Cookies additionnels

    Ce site utilise les cookies supplémentaires suivants :

    Politique de Cookies

    Plus d'information sur notre Politique de Cookies.