Sécurité Android : Google et Samsung s'engagent à proposer des mises à jour mensuelles
Durant les dernières semaines, la sécurité des terminaux sous Android a souvent été remise en question. Deux failles sont à l’origine de cette nécessité d'une vigilance plus accrue sur les sites visités et des applications installées. L'objectif est aussi de remettre en cause le niveau de sécurité du système d’exploitation conçu par Google.
Stagefright est la faille qui inquiète le plus les responsables d’Android. Leur but est de sécuriser le système d’exploitation et de protéger les utilisateurs (et leurs données). Google, à travers le responsable de la sécurité chez Android, Adrian Ludwig, a annoncé qu’il est impératif que les équipes en charge du système d’exploitation soient plus réactives.
Des mises à jour mensuelles chez Google…
Cet appel à la réactivité se verra notamment dans la fréquence des mises à jour, surtout celles concernant la sécurité du système d’exploitation et des terminaux l’embarquant. En plus de Google qui proposera des mises à jour pour ses smartphones « Nexus », d’autres constructeurs ayant l’habitude de commercialiser des terminaux sous Android changeront aussi leurs habitudes vis-à-vis des mises à jour.
… Mais chez aussi Samsung
Le vice-président de Samsung, Rick Segal a confirmé que le constructeur ferait partie de ceux qui proposeront mensuellement des patchs de sécurité via des mises à jour. Ceci est étonnant dans la mesure où le constructeur n’est pas souvent le premier à proposer les mises à jour du système d’exploitation. Toutefois, l’enjeu est autre ici. Il s’agit moins d’utiliser les mises à jour comme un moyen d’attirer les nouveaux clients, mais surtout de fidéliser ceux qui le sont déjà.
Comment se protéger ?
En attendant les mises à jour venant des nombreux constructeurs pour les milliards de terminaux Android, Zimperium (à qui l’on doit la découverte de la faille Stagefright), a mis au point une application. Elle permet de savoir si son terminal est vulnérable à la faille. Il est possible de la télécharger sur le Play Store (ici).
Ceux qui ne possèdent pas un terminal Nexus (ou les modèles haut de gamme de Samsung, LG, HTC, et Sony), ou un nouveau smartphone sont probablement concernés. Jusqu’ici, le moyen de se protéger de Stagefright consiste à désactiver la réception automatique des SMS via Hangouts.