Fermer l'annonce

Les correctifs de sécurité de Samsung apportent généralement des dizaines de correctifs pour les vulnérabilités liées à Androidinterface utilisateur de son propre logiciel. Il est maintenant apparu que le correctif de sécurité de novembre a corrigé une faille de sécurité qui tourmentait les téléphones Google Pixel depuis plusieurs mois. Bien que ce correctif soit répertorié dans le numéro de novembre bulletin du géant coréen, les utilisateurs d'appareils Galaxy ils n'ont pas à s'inquiéter pour elle.

La vulnérabilité, identifiée comme CVE-2022-20465, permettait à toute personne disposant d'une carte SIM supplémentaire de contourner l'écran de verrouillage du Pixel 5 ou du Pixel 6 (au moins) et de les déverrouiller. Il s'agissait d'un contournement complet de l'écran de verrouillage qui ne nécessitait aucun outil externe (c'est-à-dire en dehors de la carte SIM) ni de compétences avancées en piratage.

Bien que cette grave faille de sécurité semble avoir existé depuis des mois avant que Google ne le corrige sur ses téléphones, pour les smartphones Galaxy apparemment, n’a jamais constitué une menace. Bien que Samsung le mentionne dans son bulletin de sécurité actuel, ses appareils étaient apparemment à l'abri de cette menace avant la publication de ce correctif.

Il semblerait que le problème était profondément enraciné en lui-même. Androidet la façon dont le système gère les écrans dits de sécurité, qu'il s'agisse de l'écran de saisie d'un code PIN, d'un mot de passe, d'une empreinte digitale, etc. C'est probablement la raison pour laquelle il a fallu plusieurs mois à Google pour résoudre le problème sur les Pixel. Quoi qu'il en soit, cela montre que les téléphones du géant coréen sont parfois plus sécurisés que ceux de Google, grâce à son androidnouvelle superstructure One UI et autres logiciels.

Plusieurs appareils ont déjà reçu le correctif de sécurité de novembre Galaxy, y compris les puzzles de l'année dernière et de cette année et la version américaine des téléphones de la gamme Galaxy Remarque20.

Le plus lu du jour

.