Google a réorganisé Android pour corriger le bogue Stagefright une fois pour toutes

# Le bogue # Stagefright fait rage sur Google depuis qu’il a été rendu public en juillet dernier. Le bogue affecte essentiellement des applications comme Hangouts, qui téléchargent automatiquement le contenu multimédia en arrière-plan, ce qui permet de télécharger des logiciels malveillants sans le consentement de l'utilisateur. Ces fichiers arrivent sous forme de fichiers multimédias, contournant ainsi certains protocoles de sécurité Android.

Google n'a pas mis beaucoup de temps à résoudre ce bogue, mais les attaquants ont réussi à s'y retrouver par d'autres moyens. Nous apprenons maintenant que Google a quelque peu modifié l'architecture Android pour éliminer définitivement ce bogue. À partir d'Android 7.0 Nougat, le serveur multimédia sera mis à niveau et divisé en plusieurs parties au lieu de constituer un seul bloc, ce qui lui donnera une couche de sécurité supplémentaire.

L'extraction d'un tampon vidéo et le processus de lecture de ce fichier multimédia particulier sont désormais séparés, ce qui permet de supprimer Stagefright de la racine. À ce stade, on ne sait pas si cela affectera la lecture des médias, mais Google pense que ce ne sera pas le cas. Comme le note The Verge, la principale préoccupation de beaucoup concerne le lancement de la mise à jour de Nougat.

Alors que les produits phares et les téléphones Nexus recevront la mise à jour en premier, les appareils légèrement plus anciens ou à mi-portée / budget peuvent être laissés de côté. Néanmoins, il est bon de savoir que Google fait quelque chose pour se débarrasser du bogue Stagefright.

Via: The Verge