Nanoblog
Infos

Vulnérabilité critique Android avec les puces MediaTek : une menace pour des millions d’appareils

Une faille majeure affecte un quart des smartphones Android Les experts en cybersécurité alertent sur une vulnérabilité critique touchant environ 25 % des téléphones Android sur le marché, en raison d’un défaut dans les puces MediaTek. Cette faille, découverte par des hackeurs éthiques de Ledger lors de recherches sur les

FL Publié le 2 min de lecture
vulnérabilité critique android avec les puces mediatek : une menace pour des millions d’appareils

Une faille majeure affecte un quart des smartphones Android

Les experts en cybersécurité alertent sur une vulnérabilité critique touchant environ 25 % des téléphones Android sur le marché, en raison d’un défaut dans les puces MediaTek. Cette faille, découverte par des hackeurs éthiques de Ledger lors de recherches sur les portefeuilles de cryptomonnaies, concerne la chaîne de démarrage de ces appareils, qui gère leur processus initial.

Une menace pour la sécurité des données et des finances personnelles

Selon Charles Guillemet, directeur technique de Ledger, cette faiblesse permet à un intrus d’intervenir à un instant précis lors du démarrage électrique du smartphone pour court-circuiter les vérifications de sécurité. Conséquemment, un attaquant pourrait récupérer le code PIN, extraire tout le contenu du téléphone même lorsqu’il est éteint, ou déchiffrer la mémoire. La vulnérabilité pourrait aussi compromettre les portefeuilles de cryptomonnaies, en permettant de voler les phrases de récupération et d’accéder aux fonds stockés.

Une situation préoccupante mais gérable selon certains fabricants

Les experts soulignent que cette faille, bien que sérieuse, pourrait être corrigée par un patch logistique. Cependant, le déploiement de correctifs sur l’ensemble des appareils vulnérables semble peu probable, ce qui laisse une porte ouverte aux risques pour de nombreux utilisateurs. La faiblesse réside principalement dans le matériel, mais aussi dans la faible sécurité intrinsèque des smartphones, qui ne sont pas conçus comme de véritables coffres-forts numériques, argumente Charles Guillemet.

Des risques pour les comptes bancaires en contexte international

Bien que la vulnérabilité permette également l’extraction des phrases de récupération pour vider les portefeuilles numériques, l’accès aux comptes bancaires nécessiterait une étape supplémentaire via une connexion USB. Les banques, en général, demandent une authentification renforcée, ce qui limite le risque immédiat pour les comptes bancaires classiques. Néanmoins, la menace pèse surtout sur des groupes potentiellement liés à des états, capables de compromettre via des chargeurs USB publics, notamment dans des hôtels.

Une réaction insuffisante des fabricants et l’urgence de la vigilance

Ledger a alerté MediaTek à propos de cette vulnérabilité, mais l’incertitude demeure quant à la rapidité et l’étendue du déploiement de correctifs. En attendant, les utilisateurs de smartphones équipés de puces MediaTek doivent rester prudents, en évitant notamment l’utilisation de chargeurs USB publics ou non sécurisés. La question de la sécurité matérielle continue de poser problème dans l’univers Android, qui nécessite des mesures plus robustes pour protéger la vie privée et les finances de ses utilisateurs.