Sécurité IT : HTC reconnait une faille dans ses smartphones Android

Le 28 septembre dernier, des chercheurs en sécurité révélaient l’existence d’une faille affectant les données privées sur plusieurs modèles d’androphones HTC (dont les Evo 3D, Evo 4G et Thunderbolt).

HTC expliquait ce 4 octobre à Engadget avoir confirmé la faille, et promettait de travailler « avec empressement pour proposer rapidement une mise à jour de sécurité qui résoudra le problème sur les appareils affectés. »

Pour l’instant, adresse mail, historique d’appels, données des SMS et même les localisations GPS de l’utilisateur sont exposées aux applications malveillantes, qui n’ont besoin que d’une autorisation de connexion au Net (demande la plus commune) pour les communiquer à un cyber-criminel.

Le constructeur taïwanais avait été averti du problème dès le 24 septembre, et a donc mis plus de 10 jours à s’atteler au problème.

Dans son communiqué, elle met en avant que son logiciel « ne met pas lui-même en danger les données des utilisateurs mais possède une vulnérabilité pouvant être exploitée. »

Elle affirme n’avoir pas eu connaissance de victimes de la faille.

Le correctif va être testé avec les opérateurs mobiles avant d’être diffusé « over-the-air » aux téléphones concernés.

La firme incite ses clients à être prudents sur l’origine des applications qu’ils installeront en attendant.

Crédit photo : Copyright Beboy – Fotolia.com

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

3 semaines ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

1 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago