Un composant clé présent dans de nombreux smartphones récents s’avère moins résistant aux manipulations physiques que ne le pensaient les fabricants. Des chercheurs avertissent qu’une puce utilisée notamment dans le téléphone Solana (SOL) Seeker est vulnérable à une attaque permettant à un pirate de pénétrer profondément dans l’appareil.
Selon des experts, cette découverte soulève des questions sur la sécurité des appareils sur lesquels les utilisateurs conservent leurs crypto.
La crypto sur smartphone encore plus risquée qu’on ne le pensait
Le fabricant de crypto wallets Ledger a analysé le MediaTek Dimensity 7300 et a découvert que la puce pouvait être perturbée au démarrage par des impulsions électromagnétiques. Les chercheurs sont ainsi parvenus à contourner entièrement les couches de sécurité censées protéger le système. D’après Ledger, cela leur a finalement donné le contrôle total de l’appareil.
Comme certains utilisateurs stockent les private keys de leurs crypto sur leur téléphone, une telle attaque pourrait permettre à un pirate de copier ces clés. Il serait alors possible d’accéder au wallet de la victime. Les chercheurs estiment qu’il s’agit d’un scénario qui pourrait, en théorie, entraîner une perte de fonds.
Une attaque qui nécessite du matériel spécialisé
Ledger affirme que le problème provient directement de la puce et ne peut donc pas être corrigé par une simple mise à jour logicielle. Le défaut est littéralement inscrit dans le silicium et persiste même si les fabricants publient des correctifs de sécurité. Selon les chercheurs, le taux de réussite de l’attaque se situe entre 0,1 % et 1 %. Un attaquant peut toutefois répéter l’opération de façon continue et obtenir un résultat en quelques minutes.
L’attaque consiste à redémarrer l’appareil en boucle et à appliquer une impulsion électromagnétique au moment précis opportun. En cas d’échec, le processus est simplement relancé. Le matériel nécessaire reste toutefois spécialisé et l’attaque exige un accès physique au smartphone.
Le fabricant rappelle la vocation grand public de la puce
MediaTek a répondu que ce type d’attaque matérielle sortait du cadre de conception de la puce. L’entreprise souligne que cette puce est destinée à des appareils grand public et non à des usages nécessitant un niveau de sécurité matérielle très élevé, comme les hardware wallets. Pour ce type d’applications, MediaTek estime que d’autres puces doivent être utilisées.
Wall Street a investi 540 millions de dollars dans Solana au T4 : voici les principaux acheteurs
Malgré un marché des cryptomonnaies en berne, d’importants flux financiers se dirigent vers les ETF Solana. Les conseillers en gestion de patrimoine et les hedge funds sont particulièrement actifs.
Les ETF Solana affichent des chiffres impressionnants malgré une forte chute
Solana a perdu 57 % de sa valeur, mais les ETF continuent d’attirer un montant surprenant de capitaux. Un analyste réputé se dit impressionné.
L’action de l’entreprise liée à Solana bondit de 21% après une forte croissance du réseau
Le titre de la société Solana SOL Strategies s’envole de plus de 21% après une mise à jour positive sur l’expansion du réseau de validateurs.
Le plus lu
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Le XRP monte avec le reste du marché des cryptomonnaies et atteint un niveau clé. Obtenez maintenant 15 XRP gratuits avec Bitpanda.
Mise à jour crypto : forte chute d’Ethereum, XRP et Dogecoin
Le Bitcoin montre sa résilience aujourd’hui face au marasme des marchés, mais les altcoins souffrent gravement.
Le marché immobilier de Dubaï chute de 16 % en cinq jours : un record dû à la guerre
L’indice immobilier de Dubaï a chuté de 16 % en cinq jours en raison des attaques iraniennes. Les investisseurs se retirent, entraînant la plus forte baisse jamais enregistrée.