Avira propose l’application gratuite USSD Exploit Blocker pour les utilisateurs d’Android
ven, 05/10/2012 - 15:11
L'expert en sécurité informatique Avira vient de lancer une application de sécurité gratuite pour les utilisateurs de Smartphones Android afin de les protéger d’attaques à distance USSD (Unstructured Supplementary Service Data).
La vulnérabilité USSD a été découverte par Dylan Reeve et a initialement été considérée comme n’affectant que les Smartphones Samsung Galaxy. Il a cependant depuis été confirmé que tous les Smartphones Android exécutant les versions 4.0.x ou ultérieures sont eux aussi vulnérables. L’attaque USSD opère en utilisant des codes de numérotation spéciaux, par exemple * # 06 # pour afficher le numéro IMEI d'un téléphone. Le smartphone peut alors être manipulé à distance par SMS, par NFC ou même via un lien internet malveillant afin de verrouiller la carte SIM du téléphone ou de réinitialiser le smartphone, effaçant ainsi toutes ses données. Enfin, via l'envoi d'un code spécial, tous les appels reçus peuvent être redirigés vers un numéro surtaxé, faisant ainsi supporter les coûts de communication à l'utilisateur, et cela bien sûr à son insu.
« La plupart des auteurs de logiciels malveillants sont motivés par l'argent, et Android ne fait pas exception. Il y a maintenant plusieurs façons d’utiliser les attaques USSD pour obtenir un gain financier », a déclaré Tjark Auerbach, fondateur et PDG d'Avira. « Dans le pire des cas, une attaque à distance USSD peut réinitialiser votre Smartphone Android, en effaçant ainsi tous vos contacts et messages à votre insu. Nous avons donc développé Avira USSD Exploit Blocker afin de protéger les clients d'Avira et tous ceux qui en ont besoin. »
Avira encourage tous les utilisateurs de Smartphone Android à télécharger l’application à partir de leur téléphone via le lien https://play.google.com/store/apps/details?id=com.avira.android.telblocker et à l’installer.