Google vient de corriger deux jours Zero-Days critiques et 60 autres défauts – mettez à jour votre téléphone maintenant
L'installation de mise à jour après la mise à jour peut devenir très ennuyeuse rapidement, mais en ce qui concerne les meilleurs téléphones Android, il y a des mises à jour que vous ne souhaitez pas ignorer.
Par exemple, Google vient de publier sa dernière série de mises à jour de sécurité pour Android et les correctifs d'avril 2025 corrigent un total de 62 vulnérabilités, dont deux défauts zéro-jour exploités activement utilisés par les pirates dans des attaques ciblées.
Alors que les propres téléphones Pixel du géant de la recherche obtiendront ces correctifs en premier, BleepingComputer a appris directement de Google que les correctifs publiés aujourd'hui ont été partagés avec ses partenaires OEM en janvier.
Cela signifie que les mises à jour devraient être déployées sur les meilleurs téléphones Samsung et sur des appareils d'autres grands joueurs Android comme OnePlus, Motorola et plus tôt que tard.
Voici tout ce que vous devez savoir sur ces vulnérabilités désormais corrigées, y compris la façon dont ils pourraient être exploités par les pirates dans leurs attaques ainsi que quelques conseils et astuces généraux pour aider à protéger votre téléphone Android des logiciels malveillants et d'autres cyber-menaces.
Exploité activement zéro-jours
Parmi ceux-ci, 62 vulnérabilités désormais fixées, la majorité d'entre elles sont une élévation de forte sévérité des défauts de privilèges tandis que deux sont des défauts zéro jour qui sont beaucoup plus faciles à exploiter pour les pirates dans leurs attaques.
Le premier jour zéro (suivi sous le nom de CVE-2024-43197) est un défaut d'escalade de privilège à haute sévérité dans le pilote USB-Audio du noyau Linux pour les appareils ALSA. Il aurait été exploité par les autorités en Serbie pour débloquer des appareils Android confisqués en utilisant une chaîne d'exploitation zéro-jour créée par une société de médecine légale numérique israélienne appelée Cellebrite.
Le deuxième jour zéro (suivi sous le nom de CVE-2024-53150) est une vulnérabilité de divulgation d'informations du noyau Android causée par une faiblesse de lecture excessive. S'il est exploité, il peut permettre aux attaquants locaux d'avoir accès à votre téléphone pour accéder aux informations sensibles sans aucune interaction utilisateur.
Ces deux jours zéro ainsi que 60 autres défauts de sécurité ont maintenant été fixés dans des ensembles de correctifs de sécurité. Comme je l'ai déjà mentionné, les appareils Pixel de Google recevront d'abord ces mises à jour alors que vous devrez peut-être attendre un certain temps pour que d'autres fournisseurs de matériel Android les testent et les implémentent sur leurs propres appareils.
Comment protéger votre téléphone Android avec les pirates
Tout comme avec les meilleurs iPhones, la chose la plus importante que vous puissiez faire pour garder votre téléphone Android à l'abri des pirates est d'installer de nouvelles mises à jour et des correctifs de sécurité dès qu'ils sont disponibles.
Cependant, étant donné la nature quelque peu fracturée d'Android, vous ne pouvez pas obtenir ces mises à jour pendant un certain temps en fonction de qui fait votre téléphone ou tablette Android.
C'est pourquoi il vaut la peine d'investir dans l'une des meilleures applications antivirus Android pour une protection supplémentaire. Bien que votre téléphone soit livré avec Google Play Protect préinstallé pour vous protéger des applications malveillantes, une application antivirus Android tierce peut aider à remplir tous les angles morts tout en vous protégeant des dernières escroqueries malveillantes et en ligne.
À partir d'ici, vous souhaitez éviter de cliquer sur les liens dans les messages des expéditeurs inconnus et vous ne souhaitez pas non plus télécharger des pièces jointes dans les e-mails de personnes avec lesquelles vous n'envoyez pas régulièrement des fichiers.
Les liens malveillants sont un moyen facile de se retrouver sur un site de phishing ou pire, qui a infecté votre téléphone par des logiciels malveillants et la même chose va pour les pièces jointes et autres fichiers téléchargés à partir de sites moins réputés.
Google publie des mises à jour et des correctifs de sécurité mensuels, mais si vous souhaitez avoir le téléphone Android le plus sécurisé disponible, il vaut la peine d'envisager un pixel, parlez une galaxie Samsung ou un téléphone OnePlus.
Quel que soit le fabricant de téléphones que vous avez, vous souhaitez cocher régulièrement pour voir si de nouvelles mises à jour sont disponibles et, quand elles le sont, vous devez les installer dès que possible.
62 Les vulnérabilités peuvent sembler beaucoup, mais gardez à l'esprit que ce sont des défauts découverts et sont maintenant fixés. C'est à vous de garder votre téléphone à jour une fois que des correctifs comme celui-ci déploient parce que les pirates n'aiment rien que de poursuivre les personnes avec des logiciels obsolètes car cela facilite beaucoup leur travail.





