Vulnérabilité critique dans les smartphones android : 875 millions d'appareils menacés
Une faille de sécurité majeure a été découverte dans plusieurs puces MediaTek, compromettant la sécurité de 25% de tous les smartphones android actifs. Cela représente pas moins de 875 millions d'appareils potentiellement vulnérables, avec la possibilité pour un attaquant d'accéder à des données sensibles en moins d'une minute.
La puce mediatek helio g99 et une faille exploitée
La vulnérabilité, identifiée par les chercheurs du laboratoire de hackers Donjon de Ledger, permet à un pirate d'extraire des données utilisateur – messages, photos, et même des phrases de récupération de crypto-portefeuilles – en quelques secondes. L'attaque peut même se produire lorsque le téléphone est éteint, à condition qu'il soit connecté en USB pendant le démarrage. Une situation alarmante qui remet en question la sécurité de nos appareils.
Le problème réside dans
l'accès à la clé racine, une clé essentielle pour protéger les données chiffrées. Une fois obtenue, elle ouvre la porte à la lecture de tous les fichiers stockés sur l'appareil. Les mots de passe, les PINs, même ceux enregistrés dans des applications de notes, pourraient être compromis, transformant l'illusion de confidentialité en une illusion dangereuse.
Des modèles populaires concernés
La liste des puces MediaTek affectées est longue et inclut les séries MT6700/MT6800/MT6900 ainsi que les séries MT8100/MT8600/MT8700. Cette propagation est exacerbée par la fragmentation du système android, un problème bien connu qui retarde souvent l'application des mises à jour de sécurité.
L'attaque a été démontrée concrètement sur le Nothing CMF Phone 1, mais elle touche également des modèles populaires de marques comme Oppo, Realme, Vivo et Xiaomi. Les utilisateurs dont le téléphone est équipé d'une puce concernée doivent impérativement vérifier s'ils ont bien installé la dernière mise à jour de sécurité de mars.
Charles Guillemet, directeur technique chez Ledger, souligne que cette découverte prouve que les smartphones ne sont pas des coffres-forts pour les informations sensibles. « Cela montre le défi de stocker des secrets sur des appareils non sécurisés », explique-t-il. La réponse de MediaTek, qui a corrigé la faille en janvier, est mitigée par le fait que la mise à jour n'est pas déployée automatiquement sur tous les appareils.

La prudence est de mise
Si votre téléphone a cessé de recevoir les mises à jour android après mars, il est vivement conseillé de ne plus y stocker de cryptomonnaies. L'achat d'un nouvel appareil pourrait s'avérer la solution la plus sûre. Cette vulnérabilité rappelle une vérité amère : la sécurité numérique est un combat constant, et la vigilance est primordiale. La confiance que nous accordons à nos smartphones vient de subir un coup dur.
n