Une faille chez MediaTek permettait de récupérer des données sensibles en moins d’une minute
## Vulnérabilité de Sécurité sur Certains Modèles de Smartphones Android
Vulnérabilité de Sécurité sur Certains Modèles de Smartphones Android
Une vulnérabilité a été identifiée sur certains smartphones Android, permettant une compromission en moins d’une minute via une connexion USB. L’équipe de recherche en sécurité matérielle de Ledger, Donjon, a découvert cette faille. Le CMF Phone 1, un smartphone Android lancé par la marque Nothing en 2024, a été utilisé pour démontrer cette vulnérabilité.
L'exploit permet de compromettre la sécurité d'un smartphone en 45 secondes, selon Charles Guillemet, directeur technique de Ledger. Cette attaque peut être réalisée avant le démarrage du système Android, en ciblant la chaîne de démarrage sécurisée du téléphone. L'attaquant peut alors extraire certaines clés cryptographiques et accéder aux données du téléphone.
Les tests ont permis de récupérer plusieurs informations sensibles, notamment :
Le code PIN du téléphone Les données stockées dans la mémoire interne Les phrases de récupération de portefeuilles de cryptomonnaies
Une vulnérabilité a été identifiée sur certains smartphones Android, permettant une compromission en moins d’une minute via une connexion USB.
Les chercheurs ont réussi à extraire ces informations à partir de portefeuilles populaires tels que Trust Wallet, Kraken Wallet, Rabby, ou Phantom.
La vulnérabilité affecte les smartphones équipés de processeurs MediaTek utilisant un Trusted Execution Environment (TEE) fourni par Trustonic. Le TEE est conçu pour isoler les opérations sensibles dans une zone sécurisée, mais cette zone reste intégrée au même processeur, ce qui peut poser problème lors d’attaques physiques.
Comparaison avec d'Autres Architectures
Contrairement aux puces généralistes, certains appareils, comme les iPhone et les Pixel, utilisent des composants de sécurité dédiés, tels que le Secure Enclave d’Apple ou le Titan M2 de Google. Ces composants isolent physiquement les informations sensibles, compliquant les attaques directes.
L’équipe Donjon a informé MediaTek et Trustonic avant la publication de cette vulnérabilité, suivant les pratiques de divulgation responsable. MediaTek a fourni des correctifs aux fabricants de smartphones le 5 janvier. Les appareils concernés devraient être protégés grâce à des mises à jour logicielles distribuées par les constructeurs.
D’après Journal du Geek.
