Vue normale

Reçu aujourd’hui — 15 octobre 2025

Cette nouvelle attaque met en danger la double authentification sur Android

15 octobre 2025 à 09:43

Des chercheurs américains ont révélé une cyberattaque d’un genre inédit, baptisée « Pixnapping », reposant sur le vol de pixels. Cette technique exploite des failles dans le système graphique d'Android et s’avère très efficace sur les modèles les plus récents, dont les Google Pixel et certains Samsung.

Reçu hier — 14 octobre 2025

Le récent et très bon Google Pixel 10 est déjà en promotion sur Amazon

14 octobre 2025 à 13:22

[Deal du jour] Le Google 10 est un smartphone performant, endurant et très bon en photo. Il est aujourd'hui moins cher qu'à sa sortie sur Amazon, et c'est une bonne raison de le regarder de plus près.

Android 'Pixnapping' Attack Can Capture App Data Like 2FA Codes

Par :BeauHD
14 octobre 2025 à 03:30
An anonymous reader quotes a report from The Register: Security researchers have resurrected a 12-year-old data-stealing attack on web browsers to pilfer sensitive info from Android devices. The attack, dubbed Pixnapping, has yet to be mitigated. Conceptually, it's the equivalent of a malicious Android app being able to screenshot other apps or websites. It allows a malicious Android application to access and leak information displayed in other Android apps or on websites. It can, for example, steal data displayed in apps like Google Maps, Signal, and Venmo, as well as from websites like Gmail (mail.google.com). It can even steal 2FA codes from Google Authenticator. "First, the malicious app opens the target app (e.g., Google Authenticator), submitting its pixels for rendering," explained [Alan Wang, a PhD candidate at UC Berkeley]. "Second, the malicious app picks the coordinates of a target pixel whose color it wants to steal. Suppose for example it wants to steal a pixel that is part of the screen region where a 2FA character is known to be rendered by Google Authenticator, and that this pixel is either white (if nothing was rendered there) or non-white (if part of a 2FA digit was rendered there). Third, the malicious app causes some graphical operations whose rendering time is long if the target pixel is non-white and short if it is white. The malicious app does this by opening some malicious activities (i.e., windows) in front of the target app. Finally, the malicious app measures the rendering time per frame of the above graphical operations to determine whether the target pixel was white or non-white. These last few steps are repeated for as many pixels as needed to run OCR over the recovered pixels and guess the original content." The researchers have demonstrated Pixnapping on five devices running Android versions 13 to 16 (up until build id BP3A.250905.014): Google Pixel 6, Google Pixel 7, Google Pixel 8, Google Pixel 9, and Samsung Galaxy S25. Android 16 is the latest operating system version. Other Android devices have not been tested, but the mechanism that allows the attack to work is typically available. A malicious Android app implementing Pixnapping would not require any special permissions in its manifest file, the authors say. The researchers detail the attack in a paper (PDF) titled "Pixnapping: Bringing Pixel Stealing out of the Stone Age."

Read more of this story at Slashdot.

Reçu avant avant-hier

Samsung dévoile le W26, un Galaxy Z Fold 7 réservé à la Chine avec une fonction exclusive

13 octobre 2025 à 12:10

En Chine, où Samsung est beaucoup moins puissant qu'ailleurs, le constructeur coréen lance tous les ans une édition spéciale de son smartphone pliant : la gamme Samsung W. Le nouveau Samsung W26, une fois n'est pas coutume, est quasiment identique au Galaxy Z Fold 7 européen.

Ce nouveau smartphone d’Oppo avec une grande batterie tombe en promotion

10 octobre 2025 à 16:22

[Deal du jour] Oppo propose des smartphones pour tous les budgets, et se démarque surtout par des smartphones milieu de gamme aux belles performances à des prix très concurrentiels.

Je déteste l’eSIM depuis que j’ai testé les iPhone 17

8 octobre 2025 à 09:08

L'eSIM est censée remplacer la Nano SIM sans complexité pour les utilisateurs, qui peuvent transférer un forfait d'un appareil à un autre depuis les réglages. Problème : sur une vingtaine d'essais en trois semaines : plus de la moitié s'est soldée en échecs. Les opérateurs français utilisent tous des technologies différentes et font des choix contestables.

Voici les marques les plus fiables : Fnac Darty publie des classements pour chaque catégorie (smartphone, télé, ordinateur, aspirateur, lave-linge, console…)

7 octobre 2025 à 09:23

Le groupe Fnac Darty publie la huitième édition de son Baromètre SAV, qui examine les données issues de son service après-vente et d'études post-achat pour classer les marques de diverses catégories. Il s'agit d'un des meilleurs indicateurs de fiabilité du marché, puisqu'il ne se contente pas d'analyser un produit à sa sortie, mais durant tout son cycle de vie.

Revue de presse de l’April pour la semaine 40 de l’année 2025

Par :echarp
7 octobre 2025 à 05:15

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[Next] Fin de Windows 10: la solution viendra-t-elle du libre?

✍ Mathilde Saliou, le jeudi 2 octobre 2025.

Alors que le support de Windows 10 se termine le 14 octobre, de multiples associations invitent les internautes à passer au logiciel libre, pour faire durer leurs équipements et gagner en autonomie.

Et aussi:

[ZDNET] Logiciel libre: la Démarche NIRD, pour un numérique inclusif dans les établissements scolaires

✍ Thierry Noisette, le mardi 30 septembre 2025.

La Démarche NIRD (Numérique Inclusif, Responsable, Durable), appuyée par une douzaine d’établissements pilotes, pose pour ‘condition nécessaire mais non suffisante, l’adoption concrète et graduelle de Linux’ dans l’école, le collège ou le lycée.

[Les Numeriques] 'Android ne sera plus jamais le même': comment Google va anéantir les applications et stores alternatifs

✍ Aymeric Geoffre-Rouland, le lundi 29 septembre 2025.

En imposant aux développeurs de s’enregistrer officiellement, Google s’apprête à devenir l’arbitre unique des applications Android. F-Droid, la plateforme d’apps libres, tire la sonnette d’alarme : ces règles pourraient bien sonner le glas de la diversité et de l’innovation indépendante. Explications.

Commentaires : voir le flux Atom ouvrir dans le navigateur

ChatGPT veut concurrencer iOS et Android avec son propre magasin d’applications

6 octobre 2025 à 17:54

ChatGPT peut-il devenir une plateforme à part entière et concurrencer iOS et Android ? Les annonces d'OpenAI lors de son DevDay ouvrent la porte à une intégration de plusieurs services populaires directement dans le chatbot.

Google Confirms Android Dev Verification Will Have Free and Paid Tiers, No Public List of Devs

Par :BeauHD
3 octobre 2025 à 22:02
An anonymous reader quotes a report from Ars Technica: As we careen toward a future in which Google has final say over what apps you can run, the company has sought to assuage the community's fears with a blog post and a casual "backstage" video. Google has said again and again since announcing the change that sideloading isn't going anywhere, but it's definitely not going to be as easy. The new information confirms app installs will be more reliant on the cloud, and devs can expect new fees, but there will be an escape hatch for hobbyists. Confirming app verification status will be the job of a new system component called the Android Developer Verifier, which will be rolled out to devices in the next major release of Android 16. Google explains that phones must ensure each app has a package name and signing keys that have been registered with Google at the time of installation. This process may break the popular FOSS storefront F-Droid. It would be impossible for your phone to carry a database of all verified apps, so this process may require Internet access. Google plans to have a local cache of the most common sideloaded apps on devices, but for anything else, an Internet connection is required. Google suggests alternative app stores will be able to use a pre-auth token to bypass network calls, but it's still deciding how that will work. The financial arrangement has been murky since the initial announcement, but it's getting clearer. Even though Google's largely automated verification process has been described as simple, it's still going to cost developers money. The verification process will mirror the current Google Play registration fee of $25, which Google claims will go to cover administrative costs. So anyone wishing to distribute an app on Android outside of Google's ecosystem has to pay Google to do so. What if you don't need to distribute apps widely? This is the one piece of good news as developer verification takes shape. Google will let hobbyists and students sign up with only an email for a lesser tier of verification. This won't cost anything, but there will be an unclear limit on how many times these apps can be installed. The team in the video strongly encourages everyone to go through the full verification process (and pay Google for the privilege). We've asked Google for more specifics here.

Read more of this story at Slashdot.

Conçu avec Leica, le Xiaomi 15T Pro s’affiche à prix très réduit avec un généreux forfait [Sponso]

2 octobre 2025 à 05:30

Cet article a été réalisé en collaboration avec SFR

Le tarif préférentiel pour l’excellent Xiaomi 15T Pro est à retrouver chez SFR, accompagné d’un engagement de 24 mois à un forfait offrant une enveloppe data de 350 Go.

Cet article a été réalisé en collaboration avec SFR

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Le Xiaomi 15T débarque avec une offre de lancement qui ne se refuse pas

1 octobre 2025 à 13:39

[Deal du jour] Xiaomi commercialise son modèle 15T qui s'annonce comme un excellent smartphone milieu de gamme qui n'a rien à envier aux modèles plus premium. Le voilà déjà moins cher sur le site du fabricant.

Open Source Android Repository F-Droid Says Google's New Rules Will Shut It Down

Par :msmash
29 septembre 2025 à 21:41
F-Droid has warned that Google's upcoming developer verification program will kill the free and open source app repository. Google announced plans several weeks ago to force all Android app developers to register their apps and identity with the company. Apps not validated by Google will not be installable on certified Android devices. F-Droid says it cannot require developers to register with Google or take over app identifiers to register for them. The site operators say doing so would effectively take over distribution rights from app authors. Google plans to begin testing the verification scheme in the coming weeks and may charge registration fees. Unverified apps will start being blocked next year in Brazil, Indonesia, Singapore, and Thailand before expanding globally in 2027. F-Droid is calling on US and EU regulators to intervene.

Read more of this story at Slashdot.

Ce pack avec un smartphone et des écouteurs Samsung est en promo pour les French Days

29 septembre 2025 à 09:34

[Deal du jour] Le Samsung Galaxy A56 est un très bon smartphone milieu de gamme, tout comme les écouteurs Buds FE. Leur prix déjà abordable baisse encore plus pour les French Days, dans ce pack en promotion.

Après l’activation impossible, la fin de la galère pour les clients BoursoBank sur Pixel 10

29 septembre 2025 à 08:33

boursobank boursorama pixel 10

Boursorama Bank fait savoir que le problème technique concernant l'enrôlement d'un smartphone Pixel 10 sur l'application BoursoBank a été résolu. Cela faisait un mois que les propriétaires du nouveau téléphone de Google étaient en difficulté pour consulter leur compte en banque.

F-Droid and Google's Developer Registration Decree | F-Droid - Free and Open Source Android App Repository

29 septembre 2025 à 08:08
À propos du verrouillage prochain d'Android (https://sebsauvage.net/links/?yihP6A), voici la déclaration de F-Droid.
TLDR: Google ment en disant qu'enregistrer l'identité de chaque développeur est la seule manière d'assurer la sécurité, et que si Google passe vraiment à ça, c'est la fin du projet F-Droid.
(Permalink)

Qualcomm dévoile la Snapdragon 8 Elite Gen 5, la puce de votre futur smartphone

25 septembre 2025 à 13:58

Avec sa nouvelle puce, Qualcomm détrône déjà l'A19 Pro d'Apple dans les tests de performance. La Snapdragon 8 Elite Gen 5 devrait équiper la quasi-totalité des fleurons Android haut de gamme de 2026, dont les Samsung Galaxy S26 et Xiaomi 17 Pro.

Xiaomi invente l’HyperIsland, qui n’a rien à voir avec la Dynamic Island d’Apple

25 septembre 2025 à 08:56

Avec HyperOS 3, la nouvelle version de sa surcouche Android, Xiaomi a eu une idée révolutionnaire : une barre flottante autour de la caméra frontale qui affiche des informations sur le téléphone. Une idée révolutionnaire que personne n'avait jamais eue.

Qualcomm CEO Says He's Seen Google's Android-ChromeOS Merger, Calls It 'Incredible'

Par :msmash
24 septembre 2025 à 16:52
Qualcomm CEO Cristiano Amon told attendees at yesterday's Snapdragon Summit opening keynote that he has seen Google's merged Android-ChromeOS platform for PCs. Speaking alongside Google's head of platforms and devices Rick Osterloh, Amon said the software "delivers on the vision of convergence of mobile and PC" and that he "can't wait to have one." Osterloh confirmed Google is building a common technical foundation for PCs and desktop computing systems that combines Android and ChromeOS. The platform will include Gemini, the full Android AI stack, all Google applications and the Android developer community. "I've seen it, it is incredible," replied Amon excitedly. "It delivers on the vision of convergence of mobile and PC. I can't wait to have one."

Read more of this story at Slashdot.

❌