vendredi 25 mai 2012
 

Faille SMS dans Windows Phone, Microsoft prépare un correctif

Gros bogue dans l'OS mobile de Microsoft : l'envoi d'un simple SMS permet de redémarrer le smartphone à distance. L'éditeur de Windows a reconnu officiellement le problème et travaille à sa résolution.

La faille, dont l'existence a été confirmée, ouvre la porte à des manipulations problématiques sur le terminal des éventuelles victimes. En effet, en envoyant un seul SMS, une personne mal intentionnée peut désactiver l'application de messagerie du smartphone, mais aussi le faire rebooter à distance.

L'exploit, découvert par WinRumors, n'a cependant pas été diffusé, ce qui limite les risques qu'il soit mis en oeuvre. De plus, il ne serait pas directement lié à la sécurité et comporterait donc peu de risques pour les données personnelles de l'utilisateur. Rien de critique donc, ce qui laisse le temps à Microsoft de chercher une solution sans que ses clients ne soient a priori mis en danger.

L'éditeur a indiqué que ses ingénieurs étaient en train d'examiner le problème pour le comprendre, et ainsi pouvoir ensuite élaborer un correctif. "Dès que nous aurons plus de détails, nous réaliserons les actions nécessaires pour assurer la bonne protection de nos utilisateurs", a-t-elle déclaré.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Mobilité

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.