Site icon Innovation Today

Une simple image WhatsApp suffisait pour pirater votre Galaxy – vérifiez si vous êtes vulnérable !

Une simple image DNG pour prendre le contrôle de votre Galaxy

Durant près d’un an, certains smartphones Samsung – notamment les séries Galaxy S22, S23 et S24 – ont été victimes d’une faille de sécurité particulièrement sournoise. Découverte par l’équipe Unit 42 de Palo Alto Networks et baptisée LANDFALL, elle permettait à un cybercriminel de prendre le contrôle de l’appareil sans aucune interaction de l’utilisateur. Le vecteur ? Un fichier image au format DNG envoyé par WhatsApp, Telegram ou toute autre application capable d’afficher des photos RAW.

Comment l’exploit fonctionnait-il ?

La vulnérabilité identifiée comme CVE-2024-3661 résidait dans la manière dont la bibliothèque d’analyse d’images Samsung traitait les fichiers DNG (Digital Negative). Voici les grandes lignes de l’attaque :

Le processus s’opérait complètement à l’insu de l’utilisateur, sans laisser de traces visibles sur l’écran ou dans les logs habituels.

Appareils et versions affectés

Unit 42 a confirmé que la faille touchait les modèles suivants, tant qu’ils n’avaient pas reçu le correctif d’avril 2025 :

Chaque appareil vulnérable exposait l’intégralité du contenu localisateur à un attaquant, du dossier photo jusqu’aux messages et fichiers stockés.

Découverte et patch de Samsung

L’erreur a été mise au jour au cours d’un test de sécurité de routine mené par Palo Alto Networks. Les chercheurs ont identifié que certains DNG provoquaient des comportements suspects lors de l’affichage, menant à l’analyse plus approfondie de la bibliothèque interne. Samsung a été alertée fin mars 2025 et a publié le correctif de sécurité en avril 2025, incluant la correction de CVE-2024-3661. Depuis, aucun cas d’exploitation active n’a été signalé sur les appareils à jour.

Risques pour la vie privée et la sécurité

Grâce à LANDFALL, un attaquant pouvait :

En l’absence de tout signe d’alerte, la faille offrait un accès backdoor aux cybercriminels pendant plusieurs mois.

Comment vous protéger dès maintenant

Pour garantir que votre Galaxy ne reste pas vulnérable, suivez ces étapes :

Ces protections simples vous prémuniront contre toute tentative d’exploitation de la vulnérabilité LANDFALL.

Leçons tirées de LANDFALL

L’incident rappelle plusieurs points clés :

En gardant vos appareils à jour et en restant prudent lors de l’ouverture de fichiers, vous réduisez drastiquement les risques d’attaque.

Quitter la version mobile