Catégorie : Android
Ajout automatique par WPeMatico
« Une expérience plus expressive et intuitive » : YouTube dévoile sa nouvelle interface, voici à quoi ça ressemble
L’âge d’or des ROM Android est mort, mais la communauté refuse d’abandonner
Android 16 débarque sur plus de 100 appareils grâce à LineageOS 23.0 : « Google nous complique la vie, mais on avance quand même »
Vous pourrez bientôt avoir des conversations coquines avec ChatGPT
« Le smartphone pliable le plus fragile que j’aie jamais testé », le Google Pixel 10 Pro Fold a littéralement explosé
Le Vision Pro Made in Samsung devrait sortir la semaine prochaine
L’iPhone Air et le Galaxy S25 Edge ont un nouveau concurrent
Test du Sony Xperia 1 VII : pourquoi c’est tellement frustrant
Une faille que personne ne veut réparer permet de voler vos codes 2FA
Il y a des bugs qu’on corrige en urgence. Et puis il y a GPU.zip, cette faille que TOUS les fabricants de GPU connaissent depuis mars 2023 et que personne n’a jamais voulu fixer.
Et 2 ans et demi plus tard, des chercheurs viennent de prouver qu’elle permettait de voler nos codes 2FA sous Android en moins de 30 secondes !!
Et devinez quoi ?
Y’a toujours pas de patch !
L’histoire commence donc en septembre 2023.
Des chercheurs de l’Université du Texas, Carnegie Mellon, et l’Université de Washington publient GPU.zip
, une attaque par canal auxiliaire qui exploite la compression graphique hardware des GPU. Le principe c’est qu’en mesurant le temps de rendu de certaines opérations graphiques, on peut déduire la couleur des pixels affichés à l’écran. Pixel par pixel. Un peu comme prendre une capture d’écran, mais sans permission, bien sûr !
