Ledger découvre une faille dans les puces MediaTek qui permet de voler des phrases de départ dans des portefeuilles cryptographiques en 45 secondes

Ledger découvre une faille dans les puces MediaTek qui permet de voler des phrases de départ dans des portefeuilles cryptographiques en 45 secondes

En résumé

  • L'équipe Donjon de Ledger a démontré qu'une faille dans les puces MediaTek permet d'extraire des phrases de départ des portefeuilles cryptographiques en moins de 45 secondes via USB.
  • L'exploit compromet les portefeuilles tels que Trust Wallet, Phantom et Kraken sans avoir besoin de démarrer Android, en accédant au stockage crypté.
  • MediaTek a divulgué publiquement la vulnérabilité début mars après avoir reçu le rapport de Ledger dans le cadre d'une politique de 90 jours.

Une vulnérabilité dans certains smartphones Android équipés de processeurs MediaTek pourrait permettre aux attaquants d'extraire des données utilisateur cryptées en moins d'une minute en utilisant uniquement une connexion USB, selon une nouvelle étude du fabricant de portefeuilles matériels de crypto-monnaie Ledger.

L'équipe de recherche interne en matière de sécurité de Ledger, connue sous le nom de Donjon, a découvert que des pirates informatiques ont réussi à démontrer la faille en connectant un Nothing CMF Phone 1 à un ordinateur portable et en compromettant la sécurité de l'appareil en moins de 45 secondes.

« Donjon a récidivé en découvrant une vulnérabilité MediaTek qui pourrait affecter des millions de téléphones Android. Un rappel de plus que les smartphones ne sont pas conçus pour la sécurité », a écrit Charles Guillemet, directeur de la technologie chez Ledger, dans X. « Même lorsqu'ils sont éteints, les données des utilisateurs, y compris les codes PIN et [frases semilla]- peut être extrait en moins d'une minute.

L'équipe Donjon a signalé avoir réussi à récupérer le code PIN du Nothing CMF Phone 1, à décrypter son stockage et à extraire les phrases de départ de plusieurs portefeuilles cryptographiques sans démarrer Android, notamment Trust Wallet, Base, Kraken Wallet, Rabby, le portefeuille mobile de Tangem et Phantom.

Lancé en 2024 par Nothing, basé à Londres, le Nothing CMF Phone 1 est un téléphone mobile peu coûteux et modulairement personnalisable qui fonctionne sur le système d'exploitation Android. L'exploit cible la chaîne de démarrage sécurisée du téléphone, a déclaré Donjon, permettant à un attaquant de se connecter via USB et d'extraire les clés cryptographiques racine avant le chargement du système d'exploitation, permettant ainsi de décrypter le stockage de l'appareil hors ligne.

Selon un rapport de Chainalysis de juillet 2025, les attaques contre les portefeuilles personnels représentaient une proportion croissante du total des vols de cryptomonnaies, les attaquants ciblant de plus en plus les utilisateurs individuels, accumulant jusqu'à présent 23,35 % de toutes les activités de fonds volés en 2025.

Ledger a noté que l'équipe Donjon a découvert la vulnérabilité en analysant la sécurité du cryptage flash d'Android. La société a divulgué l'exploit à MediaTek et Trustonic dans le cadre d'une politique de divulgation responsable de 90 jours, et la vulnérabilité a été publiquement divulguée par MediaTek au début du mois.

D'autres appareils utilisant des puces MediaTek incluent le Solana Seeker, orienté cryptographie, ainsi que des smartphones de marques telles que Samsung, Motorola, Xiaomi, POCO, Realme, Vivo, OPPO, Tecno et iQOO. Cependant, il n'est pas encore clair quels autres appareils, au-delà du Nothing CMF Phone 1, pourraient être susceptibles d'être exploités.

Bien que la démonstration se soit concentrée sur les portefeuilles cryptographiques, Donjon a déclaré que l'exposition pourrait s'étendre à d'autres informations sensibles stockées sur l'appareil, telles que des messages, des photos, des informations financières et des identifiants de compte.

Les portefeuilles cryptographiques se présentent généralement sous deux formes : logicielle et matérielle, des portefeuilles conçus pour stocker les clés privées qui permettent aux utilisateurs d'accéder à leurs actifs numériques. Les logiciels ou hot wallets sont conçus pour les appareils mobiles, tandis que les portefeuilles matériels physiques sont destinés à être utilisés avec des ordinateurs de bureau ou portables. Ces portefeuilles, comme le Ledger Nano S, peuvent être déconnectés des ordinateurs pour plus de sécurité.

Cependant, les portefeuilles logiciels sont plus accessibles et généralement gratuits à télécharger et à utiliser, par rapport aux portefeuilles matériels dont le prix peut varier. Cependant, Guillemet a noté que l'approche uniquement logicielle s'accompagne de certains compromis, soulignant une différence architecturale fondamentale entre les puces « à usage général » et celles conçues spécifiquement pour la protection des clés privées.

« Les puces à usage général sont conçues pour plus de commodité », a-t-il écrit. « Les éléments sécurisés sont conçus pour la protection des clés. Un élément sécurisé dédié isole les secrets du reste du système, les protégeant même des attaques physiques. »

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.



Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !