Sécurité et Samsung Gear S3 : il y a un couac !

Samsung pirate tizen failles

Samsung pirate tizen faillesLa montre connectée Samsung Gear S3 fonctionne avec un système qui lui est propre : Tizen. Conçu par Samsung, ce système s’avère avoir des failles de sécurité très importantes…

Audité par un chercheur, Amihai Neiderman, le système d’exploitation Tizen s’avère mal conçu.

L’informaticien n’y va pas par quatre chemin :

« Je n’ai jamais vu un code aussi mal fait.[…] J’ai rapidement trouvé 40 failles 0 Day »

Le nombre de vulnérabilité est donc important. La raison semble être simple : Samsung a été pris dans l’urgence de sortir un logiciel parfaitement fonctionnel et a donc négligé tout ce qui concerne la sécurité de Tizen.

Des failles incroyables

logo SamsungLes failles sont donc nombreuses et très néfastes.

En effet, elles permettent à un pirate de prendre le contrôle de votre appareil sans votre consentement.

La pire de toutes les failles semble être lié directement au store d’application Tizen, installé sur tous les appareils.

Si on parle des montres connectées sur ce site, il faut aussi souligner que Tizen équipe maintenant des dizaines de millions de téléviseur reliés à Internet…

Un coup dur à surmonter

Pour Samsung c’est sans doute un nouveau coup dur. Il faut dire que la société n’a jamais eu une très bonne réputation en matière de logiciels (contrairement à Apple par exemple) et que cela pourra lui nuire encore plus à ce niveau.

Compatible smartphone Samsung Gear S3Bien sûr, rien n’est figé et les ingénieurs de Samsung devront maintenant corriger ces failles pour permettre à leurs appareils de se connecter sur Internet en toute sécurité.

L’autre problème c’est que rien n’indique que ces failles seront corrigées pour des modèles plus anciens comme la montre connectée Samsung Gear S2 sortie en 2015…

Tout cela n’est pas très rassurant…

Vous pouvez retrouver le guide d’achat des montres connectées Samsung en cliquant ici.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *