Une vulnérabilité dans les chipsets de MediaTek aurait pu permettre à des attaquants de voler des phrases de récupération crypto sur les téléphones Android. Selon le fabricant de portefeuilles matériels Ledger, un attaquant pouvait, avec un simple câble USB et un logiciel spécialisé, accéder à des données sensibles sur les appareils touchés.
MediaTek a corrigé cette faille de sécurité avec une mise à jour publiée le 5 janvier. Il est recommandé aux utilisateurs de smartphones Android équipés d’un processeur MediaTek de mettre à jour leur appareil au plus vite.
Failles dans la fonction de démarrage sécurisé détectées par Ledger
La faille a été découverte par Donjon, l’équipe de sécurité de Ledger. La vulnérabilité se situait dans la chaîne de démarrage sécurisée, le système qui assure le démarrage sécurisé d’un smartphone et le fonctionnement uniquement avec des logiciels autorisés.
Cette erreur permettait aux attaquants ayant un accès physique au téléphone de contourner la sécurité. En connectant l’appareil à un ordinateur via un câble USB, ils pouvaient extraire des données sensibles de l’appareil, y compris des phrases de récupération de portefeuilles crypto. Une phrase de récupération est une série de mots donnant un accès complet à un portefeuille. Quiconque possède ces mots peut gérer toutes les cryptomonnaies associées.
Des chercheurs piratent un téléphone en 45 secondes
L’équipe de Donjon a démontré l’attaque sur un Nothing CMF Phone 1. En connectant le smartphone à un ordinateur portable, les chercheurs ont réussi à contourner la sécurité en environ 45 secondes, sans même démarrer le système d’exploitation Android.
L’attaque pouvait automatiquement réinitialiser le code PIN, déverrouiller le stockage et récupérer des phrases de récupération à partir de portefeuilles populaires tels que Trust Wallet, Phantom, Kraken Wallet, Rabby et Tangem.
Des millions de téléphones Android potentiellement vulnérables
Le risque est élevé car les puces MediaTek sont largement utilisées. Environ 25 % de tous les téléphones Android fonctionnent avec un processeur MediaTek associé à l’environnement d’exécution sécurisé Trustonic. Début 2025, environ 36 millions de personnes géreront leurs cryptomonnaies via leur smartphone. Une seule faille de sécurité pourrait ainsi mettre en danger un grand nombre de portefeuilles.
Ledger met en garde contre le stockage de crypto sur smartphones
Selon le CTO de Ledger, Charles Guillemet, cet incident souligne que les smartphones ne sont pas conçus pour conserver en toute sécurité les clés cryptographiques. Même lorsqu’un appareil est éteint, certaines données peuvent être rapidement compromises en cas d’accès physique.
La différence réside dans le matériel. Les smartphones fonctionnent avec des puces conçues pour la performance et la facilité d’utilisation. Les portefeuilles matériels utilisent des éléments sécurisés, des puces spécifiquement conçues pour protéger les clés cryptographiques. Ces puces isolent les données sensibles du reste du système et offrent une protection même lors d’attaques physiques sur un appareil.
GitHub confirme un piratage : une extension malveillante compromet l’appareil d’un employé
GitHub enquête sur un incident de sécurité potentiellement grave après le piratage de l’appareil d’un employé.
Un hacker crée 1 000 faux Bitcoins et vole 76,7 millions de l’Echo Protocol
Un pirate informatique a créé 1 000 tokens eBTC non autorisés sur la plateforme DeFi Echo Protocol. Les dommages sont estimés à 76,7 millions de dollars.
Le juge hésite à libérer 71 millions de dollars pour les victimes de Kelp DAO
Aave cherche à accéder à environ 71 millions de dollars en ETH (Ethereum) actuellement gelés sur le réseau Arbitrum.
Le plus lu
Voici le meilleur moment pour acheter des XRP, selon ChatGPT
L’analyse de ChatGPT identifie des zones d’achat clés pour le XRP autour de 1,30 et 1,18 dollar. La monnaie approche un niveau de résistance critique entre 1,45 et 1,50 dollar.
Un analyste crypto met en garde les détenteurs de XRP : le temps presse, voici pourquoi
D’après l’analyste Egrag Crypto, le XRP s’approche d’une percée cruciale, mais une forte correction pourrait d’abord survenir pour les investisseurs.
Robert Kiyosaki désigne ces cryptomonnaies comme « essentielles pour votre avenir financier »
Robert Kiyosaki recommande à ses abonnés d’acheter du Bitcoin, de l’Ethereum, de l’or et de l’argent comme socle de leur avenir financier, et met en garde contre une crise des retraites.