Publié le 8 novembre 2025 à 23h42. Des failles de sécurité critiques ont été découvertes sur certains smartphones Samsung, tandis que des millions d’utilisateurs se voient privés de mises à jour de sécurité essentielles, les exposant à de nouvelles menaces.
- Une nouvelle famille de logiciels espions, baptisée LANDFALL, a ciblé des téléphones Samsung via des vulnérabilités zero-day exploitées par des fichiers image malveillants envoyés via WhatsApp.
- Samsung a corrigé la faille en avril 2025, mais plusieurs milliards d’appareils Android, dont de nombreux modèles Samsung, ne reçoivent plus de mises à jour de sécurité.
- Cinq modèles de téléphones Samsung – Galaxy S20 FE, Galaxy S20 FE 5G, Galaxy M22, Galaxy M52 5G et W22 5G – ont été retirés de la liste des appareils éligibles aux mises à jour logicielles.
L’alerte a été donnée par l’Unité 42 de Palo Alto Networks, qui a identifié LANDFALL comme une famille de logiciels espions Android jusqu’alors inconnue. Selon leurs recherches, cette attaque exploitait une vulnérabilité zero-day (une faille de sécurité inconnue des développeurs) dans la bibliothèque de traitement d’images d’Android. Les attaquants utilisaient des fichiers image malveillants, diffusés principalement via l’application de messagerie WhatsApp, pour infiltrer les appareils.
L’Unité 42 précise que « CVE-2025-21042 n’est pas un cas isolé mais fait plutôt partie d’un ensemble plus large de problèmes similaires trouvés sur plusieurs plateformes mobiles ». Bien que la vulnérabilité ait été corrigée par Samsung dès avril 2025, l’analyse complète des logiciels espions utilisés et de leurs méthodes d’exploitation reste en cours.
Cette découverte s’inscrit dans une tendance inquiétante à la hausse des attaques de logiciels espions ciblant les appareils Android, comme le souligne Forbes dans un article récent. Ces attaques ont conduit à la publication de multiples alertes zero-day et à des mises à jour d’urgence.
Le véritable problème réside dans le fait que des milliards d’appareils Android ne bénéficient plus de mises à jour de sécurité, les rendant vulnérables à toute faille exploitée après la fin de leur support. Samsung a récemment confirmé que cinq modèles de téléphones Galaxy ne recevront plus de mises à jour logicielles, comme le rapporte SammyFans. Il s’agit des Galaxy S20 FE et Galaxy S20 FE 5G, ainsi que des Galaxy M22, Galaxy M52 5G et W22 5G.
La liste complète des appareils Samsung éligibles aux mises à jour et leur fréquence de publication est disponible sur le site de sécurité de Samsung Mobile. Pour les utilisateurs possédant l’un des modèles retirés de la liste, il est fortement conseillé d’envisager le remplacement de leur appareil afin de garantir une protection continue contre les menaces émergentes. D’autres attaques similaires à LANDFALL sont inévitables, et un téléphone non mis à jour représente un risque croissant.
Sur le même sujet
