Google corrige une faille de sécurité majeure sur les smartphones Android, installez bien les mises à jour

temps de lecture 2 minutes

On croyait les smartphones Android bien protégés contre les logiciels espions, mais une faille nommée « Pixnapping » vient de prouver le contraire.

Crédits : Frandroid

Découverte début 2025, l'attaque Pixnapping a mis en lumière une faille inquiétante dans la sécurité Android. Elle permet à une application malveillante de lire, pixel par pixel, le contenu sensible affiché dans d'autres applications, sans aucune permission ni alerte pour l'utilisateur. Signal, Google Authenticator, Gmail ou même la localisation : tout ce qui s'affiche à l'écran peut potentiellement être reconstitué par un pirate. La technique combine l'utilisation du système de communication Android et une vulnérabilité matérielle des GPU (GPU.zip). Résultat : des codes d'authentification à deux facteurs (2FA) peuvent être récupérés en moins de 30 secondes.

Face à l'ampleur de cette menace, Google a immédiatement réagi en classant Pixnapping (CVE-2025-48561) comme problème de « haute gravité ». Un premier correctif a été intégré à la mise à jour de sécurité Android de septembre, limitant l'exploitation de certaines API. Mais les chercheurs ayant découvert la faille ont révélé un contournement qui continue de permettre l'attaque sur des modèles récents, notamment les Pixel 6 à 9 et Samsung Galaxy S25.

La sécurité renforcée... mais des défis matériels à relever

Pour l'instant, Google indique qu'aucun cas réel d'exploitation "dans la nature " n'a encore été signalé. Néanmoins, la vulnérabilité liée au GPU touche potentiellement un vaste parc de smartphones Android de différentes marques, et les correctifs actuels ne corrigent pas la faille matérielle à la racine.

Crédits : Frandroid

C'est pourquoi une mise à jour de sécurité plus complète est déjà prévue pour décembre 2025, avec pour objectif de neutraliser définitivement Pixnapping et de protéger les écrans d'authentification et de confidentialité. En attendant, les experts recommandent de n'installer que des applications issues du Play Store et de rester scrupuleux sur les mises à jour système.

publié le , William Zimmer de Humanoid

Ailleurs sur le web