mercredi 12 août 2026
EN DIRECTLes Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///Les Grands Enjeux Mondiaux Actuels : Un Monde en Quête de Stabilité///L'Évolution Constante du Paysage Mondial : Défis, Tendances et Perspectives d'Avenir///L'Ère des Grandes Transformations: Naviguer entre Défis et Opportunités Globales///L'Actualité Mondiale : Une Mosaïque de Défis et d'Opportunités///L'Ère des Transformations : Naviguer dans les Complexités du 21e Siècle///Naviguer dans un Monde en Constante Évolution : Défis et Perspectives///L'Ère des Mutations : Comprendre les Défis et Façonner l'Avenir de la Société Moderne///Un Monde en Perpétuel Changement : Défis et Opportunités à l'Aube d'une Nouvelle Ère///Les Enjeux Mondiaux Actuels : Entre Crises Persistantes et Opportunités Émergentes///Naviguer le XXIe Siècle : Défis, Opportunités et l'Impératif d'une Résilience Collective///La Révolution Numérique: Redéfinir le Quotidien et la Société///L'Équilibre Fragile du Monde: Entre Défis Persistants et Horizons Nouveaux///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
CybersécuritéAssisté par IA

“60 secondes suffisent”, cette faille MediaTek permet de pirater votre smartphone dans un temps record

Brancher un smartphone à un ordinateur ne devrait pas suffire à en extraire les données sensibles. Cependant, selon des chercheurs en sécurité, certains modèles Android pourraient être compromis en moins d’une minute via une simple connexion USB. La…

Brancher un smartphone à un ordinateur ne devrait pas suffire à en extraire les données sensibles. Cependant, selon des chercheurs en sécurité, certains modèles Android pourraient être compromis en moins d’une minute via une simple connexion USB. La vulnérabilité a été découverte par Donjon, l’équipe de recherche en sécurité matérielle de Ledger, l’entreprise française bien connue pour ses wallets physiques de cryptomonnaies. Pour démontrer l’exploit, les chercheurs ont utilisé le CMF Phone 1, un smartphone Android lancé en 2024 par la marque Nothing.

Les résultats des tests sont significatifs. « Le Donjon de Ledger a branché un CMF Phone 1 sur un ordinateur portable et a compromis la sécurité fondamentale du téléphone en 45 secondes », explique Charles Guillemet, directeur technique de Ledger. L’attaque fonctionne avant même le démarrage d’Android. Les chercheurs exploitent une faiblesse dans la chaîne de démarrage sécurisée du téléphone. Une fois connecté à un ordinateur, l’attaquant peut récupérer certaines clés cryptographiques du système et accéder aux données du téléphone.

Lors de leurs tests, les chercheurs ont réussi à récupérer plusieurs informations sensibles : le code PIN du téléphone, les données stockées dans la mémoire interne, et les phrases de récupération (« seed phrases ») de portefeuilles de cryptomonnaies. Ces phrases servent de clé principale pour restaurer un portefeuille crypto, permettant potentiellement de prendre le contrôle des actifs associés.

Les chercheurs indiquent avoir extrait ces informations à partir de plusieurs portefeuilles populaires, notamment Trust Wallet, Kraken Wallet, Rabby ou Phantom. La vulnérabilité concerne des smartphones équipés de processeurs MediaTek utilisant un Trusted Execution Environment (TEE) fourni par la société Trustonic.

Brancher un smartphone à un ordinateur ne devrait pas suffire à en extraire les données sensibles.
Noah Navarro · Cybercanal

Le principe du TEE consiste à isoler certaines opérations sensibles, comme la gestion des clés cryptographiques, dans une zone sécurisée du processeur. Théoriquement, cela protège les données importantes du reste du système. En pratique, cette zone reste intégrée au même processeur que le reste du smartphone, ce qui peut poser problème lors d’attaques physiques.

Charles Guillemet résume la différence avec d’autres approches : « Les puces généralistes sont conçues pour leur simplicité d’utilisation. Les Secure Elements sont conçus pour protéger les clés. » Certains appareils adoptent une architecture différente. Les iPhone, les Pixel ou certains smartphones équipés de processeurs Snapdragon utilisent un composant de sécurité dédié, comme le Secure Enclave d’Apple ou le Titan M2 de Google, qui isole physiquement les informations sensibles du reste du système. Cette séparation matérielle complique nettement les attaques directes sur l’appareil.

Publicité

L’équipe Donjon a averti MediaTek et Trustonic avant toute publication, conformément aux pratiques de divulgation responsable. MediaTek indique avoir fourni des correctifs aux fabricants de smartphones le 5 janvier. Les appareils concernés devraient donc être protégés via des mises à jour logicielles distribuées par les constructeurs.

D’après Journal du Geek.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi