Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : Check Point : des attaques potentielles de nouvelle génération sur Androïd
Posté par JPilo le 22/10/2014 11:30:00 Articles du même auteur

Binder expose les appareils Androïd à des fuites de données. Check Point Software Technologies Ltd. le leader mondial de la sécurité sur Internet, a annoncé la publication d'une nouvelle étude appelée « L'homme dans Binder : Quiconque contrôle IPC commande Androïd. »



Cette étude de l'architecture unique du système d'exploitation Androïd démontre le potentiel de capture des données qui sont stockées et communiquées sur les appareils Androïd  via Binder, le mécanisme de communication inter-processus (IPC) de messages.

Les chercheurs du laboratoire Check Point ont découvert qu'en tant que point de communication unique, Binder est de ce fait une cible naturelle pour les logiciels malveillants sur Androïd. Dans un système d'exploitation classique, un processus intègre des dizaines de gestionnaires pour le matériel du système : disque dur, carte graphique, carte réseau, etc.

 

Dans l'architecture particulière d'Androïd, un processus est capable d'effectuer les mêmes tâches en contrôlant toutes les interactions d'une application via Binder. Les communications via Binder peuvent être capturées et les chercheurs de Check Point ont démontré la possibilité d’intercepter les données provenant du clavier, les données intra-applications et les données des SMS.

« Grâce à notre étude, nous avons pu noter certains concepts uniques de l’architecture du système d’exploitation Androïd, en particulier les possibilités de communication fournies aux appareils sous Androïd par IPC, » commente Nitay Artenstein, chercheur chez Check Point Software Technologies.

« Binder peut ainsi devenir la nouvelle cible des attaques de logiciels malveillants mobiles, et les agresseurs s'y intéressent de très près en raison du manque de visibilité généralisée sur son rôle dans le système d’exploitation Android. Nous espérons qu’avec cette étude, la communauté du secteur de la sécurité sera mieux équipée pour protéger les données transitant via Binder. »

*/ « L'homme dans Binder » met en évidence le rôle de Binder, un mécanisme de communication de messages pour les appareils sous Androïd.
*/ Grâce à cette étude approfondie du rôle central de Binder dans l’architecture du système d’exploitation Android, Check Point a démontré que les données envoyées et reçues par des applications sur un appareil, y compris celles qui sont protégées par une authentification à deux facteurs sur des canaux chiffrés ou par d'autres mesures de sécurité, peuvent être interceptées.

*/ Des attaques menées contre Binder permettent notamment d'intercepter les frappes au clavier, les activités intra-applications telles que les transactions bancaires, et les messages SMS.
*/ Check Point démontre ainsi que de nouveaux logiciels malveillants pourraient voir le jour, et encourage les professionnels de la sécurité ainsi que les développeurs Android à collaborer sur ce problème et réfléchir à de nouveaux mécanismes de protection.

Le Groupe de recherche de Check Point sur les vulnérabilités et les logiciels malveillants évalue régulièrement les logiciels couramment utilisés afin d'assurer la sécurité des internautes dans le monde entier. Pour obtenir des informations complémentaires sur l'homme dans Binder et d'autres études de Check Point.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité