URL: https://linuxfr.org/users/valeryan_24/journaux/porte-derobee-sur-samsung-galaxy-projet-replicant Title: Porte dérobée sur Samsung Galaxy - Projet Replicant Authors: Xavier G. Date: 2014年03月13日T14:53:06+01:00 License: CC By-SA Tags: firefox, liberté, android, vie_privée et open_source Score: 55 Bonjour à tous, Petite information glanée ce matin via la Free Software Foundation : l'équipe en charge du développement de [Replicant](http://www.replicant.us/), OS mobile 100% libre pour les téléphones compatibles Android, a découvert et révélé une porte dérobée présente sur les smartphones Samsung Galaxy. Annonce sur le site de la FSF : http://www.fsf.org/blogs/community/replicant-developers-find-and-close-samsung-galaxy-backdoor Détails techniques de la backdoor : http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor Selon eux, elle est incorporée sciemment (ce n'est pas un bug) et se situe au niveau de la puce baseband, micro-programme contrôlant le modem et permettant potentiellement un accès total en lecture / écriture, donc une intrusion dans la vie privée de l'utilisateur ou l'activation de malwares, du micro, de la caméra, du GPS. Cette nouvelle souligne une fois de plus - si besoin était - l'importance à la fois des logiciels à code source ouvert (cela n'exonérant pas non plus de failles de sécurité, cf la lib [GNU TLS](http://gnutls.org/security.html#GNUTLS-SA-2014-2) récemment), mais également du matériel et de la confiance qu'on peut lui accorder (firmwares et pilotes propriétaires, fonctionnalités cachées...). Au niveau du système, Replicant a implémenté un patch pour que les instructions émises par la puce et exploitant cette porte dérobée soient ignorées et prévenir l'accès aux fichiers, mais la protection (logicielle) n'est pas infaillible. D'où la nécessité de projets comme [Openmoko](http://neo900.org/) et [Firefox OS](https://www.mozilla.org/fr/firefox/os/), ou des associations telles que la [Quadrature du Net](http://www.laquadrature.net/fr).

AltStyle によって変換されたページ (->オリジナル) /