CERT-XMCO : les Rootkits sur les smartphones Android arrivent
juin 2010 par CERT-XMCO
– Date : 03 Juin 2010
– Plateforme : Android
– Programme : Android
– Gravité : Faible
- Description :
Le mois prochain se tiendra la célèbre convention DEFCON à Las Vegas. Des chercheurs en sécurité prévoient de publier un rootkit pour les smartphones fonctionnant sur le système d’exploitation Android de Google.
Pour rappel, un rootkit est un logiciel qui permet à un pirate de revenir de manière furtive sur un système compromis. Un rootkit n’est ni plus ni moins qu’une porte dérobée qui se veut indécelable.
Une fois le rootkit installé, il suffirait au pirate d’appeler ou d’envoyer un SMS à sa victime afin d’obtenir une invite de commande lui permettant d’exécuter toutes les commandes qu’il désire sur le téléphone de la victime. Le fonctionnement se voudrait très discret, en effet l’appel ou SMS du pirate ne serait pas affiché à l’écran de la victime.
- Référence :
http://www.networkworld.com/news/2010/060210-android-rootkit-is-just-a.html
http://mobile.slashdot.org/story/10/06/02/2328207/Android-Rootkit-Is-Just-a-Phone-Call-Away
- Lien extranet XMCO Partners :
http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0688