Vue normale
-
IT-Connect
- WhatsApp va déployer un correctif pour la faille qui exposait vos photos sur un Android verrouillé
WhatsApp va déployer un correctif pour la faille qui exposait vos photos sur un Android verrouillé
WhatsApp va déployer un correctif pour la faille permettant de consulter les photos d'un Android verrouillé via un appel vidéo entrant.
Le post WhatsApp va déployer un correctif pour la faille qui exposait vos photos sur un Android verrouillé a été publié sur IT-Connect.
Google Pixel 11 : pas de MTE, pas de GrapheneOS
En l'absence de la protection MTE sur le Pixel 11, GrapheneOS ne peut pas finir son portage, et surtout l'achat d'un Google Pixel 11 est déconseillé.
Le post Google Pixel 11 : pas de MTE, pas de GrapheneOS a été publié sur IT-Connect.
Voitures électriques : un mois d’août pas comme les autres avec un nouveau record
![]()
Il n’y a pas de trêve estivale pour les voitures électriques. Elles atteignent 38 % de part de marché en août 2026, avec un Tesla Model Y particulièrement en forme.
Android 17 adds ECH support to make web browsing harder to track
Rachat de SFR : Free promet de ne pas toucher aux forfaits existants
![]()
Lors de la présentation de ses résultats semestriels le 27 août 2026, Free a donné des détails sur le rachat de SFR et sa récupération des abonnés Red by SFR. L'opérateur promet une migration « sans couture » et indique qu'aucun changement de tarification n'est prévu pendant la transition. Sur ce qui se passera après, en revanche, Free indique que « plusieurs scénarios » sont possibles.
Apple’s iPhone launch event is on 9 September at 1 p.m. Eastern
Forfait mobile : pourquoi l’offre d’entrée de gamme est rarement la plus intéressante
Plus de data n'est pas toujours synonyme de meilleure affaire : il est essentiel de comparer le réseau, les frais et les services pour faire le bon choix.
Le post Forfait mobile : pourquoi l’offre d’entrée de gamme est rarement la plus intéressante a été publié sur IT-Connect.
-
Numerama
- Réseaux sociaux et mineurs : la loi est castrée, mais les smartphones sont désormais interdits au lycée
Réseaux sociaux et mineurs : la loi est castrée, mais les smartphones sont désormais interdits au lycée
![]()
Publiée au Journal officiel ce 25 août 2026, la loi censée bannir les réseaux sociaux pour les moins de 15 ans a été largement castrée. Le contrôle généralisé de l'âge n'aura pas lieu, du moins pour l'instant. Cependant, le texte conserve quelques dispositions qui s'appliqueront dès cette rentrée.
-
Numerama
- Réseaux sociaux : la loi bannissant les moins de 15 ans est castrée, mais une interdiction a survécu pour la rentrée
Réseaux sociaux : la loi bannissant les moins de 15 ans est castrée, mais une interdiction a survécu pour la rentrée
![]()
Publiée au Journal officiel ce 25 août 2026, la loi censée bannir les réseaux sociaux pour les moins de 15 ans a été largement castrée. Le contrôle généralisé de l'âge n'aura pas lieu, du moins pour l'instant. Cependant, le texte conserve quelques dispositions qui s'appliqueront dès cette rentrée.
La Renault Twingo démarre très fort en Europe et talonne le Tesla Model Y en juillet
![]()
Le marché européen de la voiture électrique est en grande forme. Le groupe Volkswagen rafle la mise en juillet 2026, mais Renault crée la surprise avec une R5 toujours sur le podium et une Twingo E-Tech déjà bien installée dans le classement.
25 % du marché européen : la voiture électrique passe déjà un nouveau cap historique
![]()
En juillet 2026, les voitures 100 % électriques ont représenté 25,7 % des ventes sur 16 des principaux marchés européens. Mais l’écart entre les pays continue de se creuser.
ToxicPanda Android malware uses VPN permissions to block Google Play
New Manic Android malware can exfiltrate data through nearby devices
macOS Tahoe 26.7 leak points to camera AirPods, foldable iPhone and homeOS
Apple’s camera-equipped AirPods leak a working Visual Intelligence demo
Apple opens fourth public betas for iOS 27 and macOS Golden Gate
Android malware combo takes out loans and relays victims' credit cards
Une carte SIM piégée et la borne de recharge exécute du code malveillant
Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge.
Le mécanisme s'appelle RUN AT et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui demande aussi d'exécuter une commande AT. C'est ce même langage qui pilote les modems depuis le Hayes Smartmodem de 1981 donc autant dire qu'on a là, une vraie console générique dispo sur un bout de plastique.
Et sur une borne de recharge Autel, ça donne tout simplement une exécution de code. Le module Quectel qui l'équipe, fait passer le texte reçu dans un appel shell, avec une liste noire de caractères censée bloquer les échappements. Mais un simple retour à la ligne passe au travers... Et voilà comment 2 étapes plus loin, les chercheurs sont parvenus à faire tourner leur propre code, piloté depuis la SIM. Décidément, les bornes de recharge collectionnent les mauvaises surprises .
Autre exemple sur un smartphone OPPO Reno 14 F 5G, où une seule commande coince le téléphone en 2G... Son propriétaire ne peut alors plus revenir en arrière : ni le mode avion, ni la sélection manuelle du réseau, ni la désactivation de la SIM dans les réglages ne permet de restaurer de la 5G ou de la 4G. Or la 2G n'a pas d'authentification mutuelle, donc une fausse antenne redevient un facteur de risque sur ce genre de matos récent. Deux autres commandes éteignent même le téléphone ou tuent son modem.
Reste la condition d'entrée, et elle est lourde : la carte doit déjà être hostile. Cela passe au choix par un échange physique, un interposeur glissé sous la puce, un opérateur compromis, ou du sabotage en usine... Mais surtout, rien là-dedans n'exploite de bug exotique. En fait, cette capacité est écrite dans les spécifications cellulaires, ce qui fait dire au chercheur Marius Muench que ces attaques sont conformes au standard.
Maintenant sur votre téléphone perso, le scénario d'une telle attaque reste assez serré. Mais sur un boîtier 4G oublié dans un local technique, beaucoup moins. Sur 26 appareils testés, 9 exposent l'interface, dont 6 modems IoT sur 8, contre 3 téléphones sur 18. Par contre, ni iPhone ni Pixel ne sont faillibles et Qualcomm a préparé une configuration durcie qui la coupe par défaut. De son côté, Quectel travaille encore dessus...
Bref, si vous exploitez des équipements cellulaires sur le terrain, une seule question au fournisseur du module suffit : RUN AT est-il activé, et peut-on le couper ? Notez qu'aucune attaque de ce type n'a été signalée pour le moment.
