Prendre le contrôle à distance d'un téléphone Android... c'est prévu dans les specs

par Korben -

Thomas Cannon est un bon !

Un bon spécialiste en sécurité informatique, qui a mis au point une technique permettant à une application Android qui ne demande aucun droit et qui n’exploite aucune faille d’installer sur le téléphone une backdoor.

Cette backdoor permet ensuite à un attaquant d’avoir un accès à distance (via un shell) au téléphone et de lancer n’importe quelle commande depuis n’importe où. Apparemment, cette technique exploite une fonctionnalité prévue par Android et connue comme présentant un risque depuis plusieurs années, mais n’avait jamais été exploitée (officiellement en tout cas) ni corrigée / sécurisée par Google.

Que ce soit des versions 1.5 à la dernière version 4.0, cette fonctionnalité est parfaitement active et permet d’établir tout simplement un canal de communication à 2 sens.

Voici une démonstration filmée de Thomas Cannon :

Très fort ! (Et flippant aussi !)

[Source](http://thehackernews.com/2011/12/backdoor-in-android-for-no-permissions.html)

Que faire après le bac quand on est passionné de cybersécurité ?
Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus