Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    6 Avril 2017     Création : 6 Avril 2017     Mis à jour : 6 Avril 2017    Clics : 3263 #  [ Des millions de smartphones peuvent être piratés à cause de leur module Wi-Fi ](https://www.crashdebug.fr/des-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi "Des millions de smartphones peuvent être piratés à cause de leur module Wi-Fi ")

5.0 of 5 (1 Vote)

Temps de lecture : **4 min**

## Décidément...,

![Smart phone wifi 06 04 2017](https://www.crashdebug.fr/media/plg_jspeed/cache/images/9a509d5b241b56daac8132c0e6709ca1825870c5.webp)

## Des failles dans les modules Wi-Fi de Broadcom, qui sont les plus utilisés, permet à un attaquant de prendre le contrôle d’un smartphone ni vu ni connu. Il lui suffit simplement d’être à proximité de la cible.

Si vous avez un smartphone, il est probable qu’il soit équipé d’un module Wi-Fi de marque Broadcom, qui est le principal fournisseur dans ce domaine. Ses modules se trouvent notamment dans les iPhone et les iPad d’Apple, les Nexus/Pixel de Google, dans la plupart des smartphones haut de gamme de Samsung et dans beaucoup d’autres modèles sous Android.

Le problème, c'est qu'un chercheur en sécurité de Google Project Zero, Gal Beniamini, vient de dévoiler une sérieuse faille sur les modules Wi-Fi Broadcom, permettant de pirater à distance le terminal et d'en prendre totalement le contrôle, sans qu’aucune action de l’utilisateur ne soit requise. Il suffit que l’attaquant se trouve à proximité et que le Wi-Fi du smartphone soit activé.

L’attaque se déroule en deux étapes. Dans un premier temps, l’attaquant va créer des trames piégées de type TDLS (Tunneled Direct Link Setup), un protocole Wi-Fi qui permet de d’interconnecter deux appareils sans passer par un point d’accès. Ces trames piégées vont exploiter une faille dans l’implémentation de la pile protocolaire et permettre à l’attaquant d’exécuter du code dans le module Broadcom. Gal Beniamini a détaillé cette première partie de l’attaque dans [une longue note de blog](https://googleprojectzero.blogspot.fr/2017/04/over-air-exploiting-broadcoms-wi-fi_4.html).

Dans un second temps, l’attaquant va pouvoir exploiter une autre faille dans le module Wi-Fi pour élever ses privilèges et accéder au système d’exploitation. Cette partie n’a pas encore été détaillé par le chercheur, mais cela ne saurait tarder.

### Apple et Google ont diffusé un correctif

Avant de publier toutes ces informations, Gal Beniamini a évidemment alerté Broadcom qui, depuis, a colmaté ces brèches. Il estime d’ailleurs que le fournisseur a été *« incroyablement réactif et prévenant »*. Les patches Broadcom ont d’ores et déjà été répercuté par Apple qui a publié, il y a quelques jours, une [mise à jour urgente](https://support.apple.com/fr-fr/HT207688) de son système iOS (10.3.1). Google a également publié un patch à l’occasion du [Security Bulletin d’Android](https://source.android.com/security/bulletin/2017-04-01) d’avril qui est diffusé automatiquement sur ses terminaux Nexus/Pixel.

Mais pour l’instant, la faille existe toujours dans les terminaux Samsung et chez les autres fournisseurs de smartphones Android. Espérons que ces constructeurs diffuseront rapidement un correctif, étant donné la criticité de cette attaque.

Source : [01net.com](http://www.01net.com/actualites/des-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi-1137065.html)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : ***[Cash investigation : Marketing : les stratégies secrètes](https://www.crashdebug.fr/dossiers/10757-cash-investigation-marketing-les-strategies-secretes "Cash investigation : Marketing : les stratégies secrètes")***
 Crashdebug.fr : **[Big Data - Les Nouveaux Devins (Spécial Investigation)](https://www.crashdebug.fr/dossiers/8315-big-data-les-nouveaux-devins-special-investigation "Big Data - Les Nouveaux Devins (Spécial Investigation)")**

Crashdebug.fr : [Télés, iPhone, voitures : Wikileaks révèle un programme de piratage de la CIA](https://www.crashdebug.fr/informatique/securite/teles-iphone-voitures-wikileaks-revele-un-programme-de-piratage-de-la-cia "Télés, iPhone, voitures : Wikileaks révèle un programme de piratage de la CIA")

Crashdebug.fr : ***[Documentaire « Au-delà d’Internet : PRISM, ECHELON ou la surveillance généralisée » ](https://www.crashdebug.fr/informatique/securite/documentaire-au-dela-d-internet-prism-echelon-ou-la-surveillance-generalisee "Documentaire « Au-delà d’Internet : PRISM, ECHELON ou la surveillance généralisée »")***

 Crashdebug.fr : [Menaces numériques – Votre domicile est-il exposé ?](https://www.crashdebug.fr/informatique/securite/menaces-numeriques-votre-domicile-est-il-expose "Menaces numériques – Votre domicile est-il exposé ?")

Crashdebug.fr : [Le mégafichier de tous les Français s'étend désormais à tout le territoire ](https://www.crashdebug.fr/informatique/securite/le-megafichier-de-tous-les-francais-s-etend-desormais-a-tout-le-territoire "Le mégafichier de tous les Français s'étend désormais à tout le territoire")

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi&text=Des%20millions%20de%20smartphones%20peuvent%20%C3%AAtre%20pirat%C3%A9s%20%C3%A0%20cause%20de%20leur%20module%20Wi-Fi)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi&text=Des%20millions%20de%20smartphones%20peuvent%20%C3%AAtre%20pirat%C3%A9s%20%C3%A0%20cause%20de%20leur%20module%20Wi-Fi%20)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi&body=Des%20millions%20de%20smartphones%20peuvent%20%C3%AAtre%20pirat%C3%A9s%20%C3%A0%20cause%20de%20leur%20module%20Wi-Fi%20)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi%20Des%20millions%20de%20smartphones%20peuvent%20%C3%AAtre%20pirat%C3%A9s%20%C3%A0%20cause%20de%20leur%20module%20Wi-Fi%20)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Fdes-millions-de-smartphones-peuvent-etre-pirates-a-cause-de-leur-module-wi-fi&text=Des%20millions%20de%20smartphones%20peuvent%20%C3%AAtre%20pirat%C3%A9s%20%C3%A0%20cause%20de%20leur%20module%20Wi-Fi%20)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/fake-news-google-lance-son-outil-de-fact-check "Fake news : Google lance son outil de fact-check")

 [  Next  ](https://www.crashdebug.fr/une-amende-de-50-millions-d-euros-pour-les-fake-news "« Une amende de 50 millions d’euros pour les ‘fake news' »")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form76bc150e0bad712e30d9d36fbff49c1c&sid=6ac7e1adb31aa&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
