Une faille compromet la sécurité des téléphones Android via le NFC

Le système d’exploitation Android est victime d’une faille qui compromet la sécurité des appareils et des informations qui y sont stockées. Cette faille est exploitable à courte distance via la technologie NFC.

Ça devient tranquillement une habitude quand on effectue une transaction avec notre carte de débit ou de crédit, on utilise le « PayPass ». On dépose simplement notre carte sur le terminal et hop, la transaction est faite.

La technologie derrière ce paiement avec contact est le NFC pour "Near Field Communication". La puce de notre carte transmet nos informations au terminal.

Cette technologie se retrouve également dans les téléphones intelligents Android pour par exemple effectuer un paiement via Google Pay.

Seulement voilà, une faille de sécurité a été observée sur Android avec cette technologie qui a de quoi mettre en danger nos données et notre téléphone.

Android faille NFC téléphone intelligent

Une faille avec la technologie NFC compromet la sécurité des appareils Android.

Une faille qui ouvre la porte aux malwares

C’est Android Beam qui est particulièrement pointé du doigt, alors qu’il s’agit du logiciel qui permet à notre téléphone Android d’exploiter le NFC.

Le NFC a beau pouvoir être utilisé pour effectuer un paiement avec notre téléphone, il permet également le transfert de fichiers et de données d’un appareil à un autre.

Normalement si quelqu’un tentait de nous transférer un fichier malveillant via NFC, nous devrions avoir une notification nous demandant si l’on est d’accord à recevoir ce fichier.

Voilà cependant qu’une faille a été aperçue à ce niveau, alors qu’Android considère Android Beam comme une source fiable et ne demande donc plus de confirmation avant le transfert d’un fichier.

Quelqu’un de malveillant pourrait donc transférer ses cochonneries en toute impunité sur notre téléphone sans qu’on s’en rende compte.

Google déploie une mise à jour pour corriger le NFC

Mis au parfum de cette faille, Google a déployé un correctif via sa mise à jour d’octobre 2019. Il est donc important d’aller l’installer sur son téléphone intelligent et sa tablette Android.

Pour ceux qui se disent : « et si je n’en veux pas du tout du NFC sur mon téléphone? », notez qu’il est possible de désactiver carrément la technologie de transfert NFC.

C’est heureusement très simple, alors qu’il faut:

  1. Aller dans les Paramètres
  2. Sélectionner l’onglet Appareils connectés
  3. Appuyer sur Préférence de connexion
  4. Désactiver la fonction NFC

Puisque les paramètres peuvent être différents parfois d’un appareil Android à un autre, vous pouvez également simplement taper NFC dans la barre de recherche de vos paramètres pour trouver rapidement où se trouve cette fonction dans votre téléphone.

Protégez vos cartes et localisez ce portefeuille avec votre téléphone

Google lance une mise à jour d’urgence à installer pour Chrome 78

Petit bloc bas de chronique
Trousse optimiser cellulaire téléphone intelligent François Charron