CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • Black Friday
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech N'importe qui peut déverrouiller votre Google Pixel, seule cette solution peut vous sauver
Profil de Loïc Nicolay aka « nicoln » ,  Jeuxvideo.com
Je suis un passionné de Tech et de science : de l’astronomie aux voitures électriques, en passant par l’informatique qui est à l’origine de ma passion pour la Tech. Sans oublier mes sports : la force athlétique, le tennis et les sports mécaniques. Bref, ma vie gravite autour du sport et de la Tech.

Un chercheur en sécurité est tombé par hasard sur une faille de sécurité massive qui permettait à un voleur de rentrer dans votre smartphone sans avoir besoin de votre mot de passe ou votre empreinte digitale.

N'importe qui peut déverrouiller votre Google Pixel, seule cette solution peut vous sauver

La trouvaille par sérendipité qui peut sauver des Pixel

C’est un hasard complet qui a mené ce chercheur à trouver une faille colossale. David Schütz n’avait plus de batterie dans son Pixel 6. Il s’est alors éteint et il a accouru chercher un chargeur pour le recharger. Son téléphone lui demande alors le code PIN de sa carte SIM. Sauf que dans la précipitation, impossible de s’en souvenir. Il fait donc 3 mauvais codes et se retrouve à devoir chercher le fameux code PUK. Il rentre et se rend compte que son téléphone démarre sans demander le mot de passe. Il se retrouve alors face à l'écran de verrouillage qui lui demande son empreinte, et hop déverrouillé.

Pour les personnes qui ne voient pas le problème, il est nécessaire de rentrer le mot de passe au moins une fois au démarrage pour pouvoir utiliser l’empreinte digitale. C’est alors qu’il se dit qu’il y a dû avoir un bug et qu’il va falloir qu’il le reproduise.

Son enquête le mène à une grande découverte

Le lendemain, le chercheur a recommencé les mêmes étapes et la même chose s’est produite. Il n’y avait pas de hasard là. Il a donc essayé de simplifier au maximum la manipulation et surtout voir si une personne extérieure avec sa propre carte SIM pouvait faire la même chose.

“L'attaquant pouvait simplement échanger la carte SIM dans l'appareil de la victime et exécuter l'exploit avec une carte SIM dotée d'un verrou PIN et pour laquelle l'attaquant connaissait le code PUK correct.”

Il a aussi testé la manip sur un Pixel 5 et cela semble toucher tous les Pixel de Google. Il s’est alors empressé d'envoyer un rapport au géant américain. Sauf que les choses ont traîné. Dans les conditions de Google, le chercheur était éligible à une récompense pouvant aller jusqu’à 100 000 dollars. Il a donc régulièrement relancé. Jusqu’à qu'un jour il reçoive une réponse automatique pour lui dire que sa déclaration est un doublon et qu’un autre chercheur l’a déjà signalé avant. Dommage pour les 100k…

Google réagit enfin

Quelques mois plus tard, en allant à un événement Google, les Pixel reçoivent une mise à jour de sécurité. Il essaye alors dans sa chambre d'hôtel de refaire la manip et cela fonctionne. Non, Google n’avait toujours pas résolu la faille.

Il a alors contacté Google en donnant une date de divulgation de la faille au 15 octobre. Google mécontent a expliqué que ce n’était pas possible et qu’il allait falloir attendre décembre. Ils se sont ravisés et on dit qu’en novembre ce serait réglé. Malgré le fait que cela soit un doublon, c’est grâce à son signalement que l’équipe Google a corrigé. Il a donc obtenu 70 000 dollars de récompense. Il a alors attendu le correctif pour publier son rapport.

Commentaires
Vous devez être connecté pour poster un commentaire.
Pseudo supprimé
Niveau 10
le 15 nov. 2022 à 23:56

énorme pour les voleur

Lire la suite...
A lire aussi
Une joueuse achète en ligne une Game Boy Advance pour son fiancé et se rend compte que le nom « Kevin » est gravé dessus Il y a 7 heures
VTT électrique : le STILUS E-All Mountain équipé d'un moteur Bosch perd 700€ chez Decathlon à l'occasion du Black Friday Il y a 8 heures
PlayStation : pour concurrencer le Meta Quest 3 pendant le Black Friday, le PSVR2 affiche un prix fou sur Amazon ! Il y a 9 heures
Si le Black Friday vous donne des envies de voyage, le forfait RED by SFR 350 Go est le parfait compromis Il y a 9 heures
Les jeux attendus
1
Vampire: The Masquerade - Bloodlines 2
1er semestre 2025
2
2XKO
2025
3
Path of Exile 2
06 déc. 2024
4
Avowed
18 févr. 2025
5
Fable (2025)
2025
La vidéo du moment