Nanoblog
Infos

Une faille majeure Android met un quart des smartphones en danger

Une vulnérabilité matérielle majeure touche un quart des smartphones Android Selon un rapport publié mercredi par Donjon, la division recherche de Ledger, de nombreux appareils Android seraient vulnérables à une faille matérielle potentiellement exploitable par des hackers éthiques. Cette faille permettrait d’accéder à des données sensibles en moins d’une minute,

FL Publié le 2 min de lecture

Une vulnérabilité matérielle majeure touche un quart des smartphones Android

Selon un rapport publié mercredi par Donjon, la division recherche de Ledger, de nombreux appareils Android seraient vulnérables à une faille matérielle potentiellement exploitable par des hackers éthiques. Cette faille permettrait d’accéder à des données sensibles en moins d’une minute, même avant le chargement complet du système d’exploitation.

Une vulnérabilité exploitant le matériel et la chaîne de démarrage

Le problème proviendrait de composants matériels, notamment de l’environnement sécurisé (TEE) de Trustonic et de certaines puces MediaTek, présentes dans environ 25% des smartphones Android, principalement d’entrée de gamme. Après plusieurs mois de rétro-ingénierie, les chercheurs ont découvert une faille dans la chaîne de démarrage du téléphone, leur permettant d’extraire en seulement 45 secondes les clés de chiffrement avant le chargement du système.

Les risques pour les utilisateurs et la nécessité de la vigilance

En connectant simplement un téléphone à un ordinateur via USB, un attaquant pourrait forcer le code PIN du téléphone, déchiffrer le stockage, et extraire des informations critiques telles que des messages ou les « seed phrases » de portefeuilles cryptographiques comme Kraken Wallet ou Phantom. La vulnérabilité, qui pourrait exister depuis une décennie sans avoir été dévoilée, représente une menace sérieuse pour la sécurité des données personnelles et professionnelles des utilisateurs.

Que faire pour se protéger ?

Il n’est pas évident de vérifier directement si son appareil est concerné. Cependant, la solution recommandée est de s’assurer que le système est à jour. MediaTek a déjà déployé un correctif, que les fabricants comme Samsung ou Xiaomi doivent intégrer dans leurs mises à jour de sécurité. La meilleure démarche pour les utilisateurs reste donc de vérifier que leur smartphone dispose bien des dernières mises à jour logicielles, notamment celles liées à la sécurité.

Conclusion : l’importance des mises à jour

Face à cette faille matérielle, la vigilance auprès des mises à jour de sécurité est essentielle pour protéger ses données personnelles. La sérieuse menace de manipulation à distance souligne encore l’importance de suivre les recommandations de sécurité et de rester vigilant face aux enjeux croissants de la cybersécurité.