Publié le 12 novembre 2025 à 19h48. Une vulnérabilité de sécurité critique affectant des millions de smartphones Samsung a été découverte et corrigée, mais a potentiellement exposé les utilisateurs à des logiciels espions pendant plusieurs mois. Les experts en cybersécurité mettent en garde contre les risques liés aux fichiers image malveillants.
- Une faille de sécurité (CVE-2025-21042) dans la bibliothèque de traitement d’images des téléphones Samsung a été exploitée par un logiciel espion commercial appelé « Landfall ».
- Ce logiciel espion pouvait infecter les appareils sans aucune interaction de l’utilisateur, via des fichiers image piégés, notamment dans des applications de messagerie comme WhatsApp.
- Samsung a publié un correctif en avril 2025, mais la vulnérabilité a été active depuis mi-2024, affectant les séries Galaxy S22, S23, S24, ainsi que les Galaxy Z Fold 4 et Z Flip 4.
L’équipe de cybersécurité d’Unité 42 de Palo Alto Networks a révélé l’existence de cette vulnérabilité, baptisée CVE-2025-21042, qui affecte un grand nombre de téléphones Samsung. L’exploit, appelé « Landfall », exploite une faille dans la manière dont les appareils traitent les fichiers image. Il s’agit d’une vulnérabilité dite « zero-day », ce qui signifie qu’elle était inconnue des fabricants et des experts en sécurité avant d’être exploitée par des acteurs malveillants.
Selon les chercheurs, Landfall permettait l’installation discrète d’un logiciel espion capable de collecter des données sensibles telles que les enregistrements audio, les photos, les contacts, la localisation et les journaux d’appels. L’attaque ciblait principalement des utilisateurs situés au Moyen-Orient, notamment en Irak, en Iran, en Turquie et au Maroc.
Bien que Samsung ait corrigé la faille en avril 2025 après avoir été alerté en septembre 2024, la période pendant laquelle la vulnérabilité est restée active a permis aux attaquants de potentiellement compromettre de nombreux appareils. La Cybersecurity and Infrastructure Security Agency (CISA) a d’ailleurs ordonné aux agences fédérales américaines de mettre à jour leurs appareils Samsung concernés et a ajouté cette vulnérabilité à son catalogue de vulnérabilités exploitées connues (catalogue des vulnérabilités exploitées connues de la CISA). Les agences fédérales ont jusqu’au 1er décembre pour sécuriser leurs systèmes.
Pour se protéger contre ce type de menace, il est crucial de maintenir le système d’exploitation de son téléphone à jour. Les mises à jour incluent souvent des correctifs de sécurité essentiels pour contrer les dernières vulnérabilités. Il est également recommandé de faire preuve de vigilance quant aux liens et aux fichiers téléchargés, en particulier ceux provenant de sources inconnues. Les règles de base de la l’ingénierie sociale et du hameçonnage restent d’actualité : ne cliquez pas sur les liens suspects et ne téléchargez pas de fichiers provenant de sources non fiables.
En complément des mises à jour système, l’utilisation d’une application antivirus Android réputée, en plus de la protection intégrée de Google Play Protect, peut offrir une couche de sécurité supplémentaire. Ces applications proposent souvent des fonctionnalités telles que la protection VPN, des alertes de phishing et des avertissements concernant les sites web potentiellement dangereux. Les vulnérabilités « zero-day » représentent un défi constant pour les fabricants de téléphones, mais une bonne hygiène numérique reste la meilleure défense.