• # Le vrai problème

    Posté par . En réponse au journal Avec Android, vous en avez plus pour votre argent. Évalué à 10.

    Ici le malware en question utilisait un local root exploit d’Android pour masquer les permissions dont il avait besoin, et devenir résident en mémoire. La faille utilisée était corrigée depuis un moment dans AOSP, et dans la dernière mouture d’Android.

    Le vrai problème c’est qu’une bonne partie des téléphones sur le marché (surement la majorité) ne reçoit pas les mises à jours de sécurité à temps, voire pas du tout. Le moins pire reste de prendre un Nexus {One,S}, maintenu directement par Google, mais là encore on peut avoir des trous de 4 mois sans mise à jour officielle disponible (alors que le code du correctif est déjà sorti)...

    C’est un problème de fond, et on va en entendre bien parler pendant les mois et années à venir !