Ledger révèle une vulnérabilité dans les téléphones portables Android qui permet de voler de la crypto-monnaie en moins d'une minute

Ledger révèle une vulnérabilité dans les téléphones portables Android qui permet de voler de la crypto-monnaie en moins d'une minute

LE Donjon du grand livreLa branche de recherche en sécurité de Ledger a trouvé un vulnérabilité sur les téléphones portables Android qui pourrait affecter des milliers d'utilisateurs. D'après la note, les données telles que les clés privées des portefeuilles de crypto-monnaie peuvent être extraites en moins d'une minute.

Les appareils concernés sont ceux qui utiliser les processeurs MediaTek et l'environnement d'exécution fiable (TEE) de Trustsonic.

De plus, d'autres informations, telles que le code PIN de déverrouillage du smartphone, peuvent également être obtenues grâce à cette attaque.

🛡️Apprenez à protéger vos bitcoins sans dépendre de tiers. 👉Formation en autogarde.

🟠Recevez des conseils Bitcoin des plus grands experts du marché.

Ledger met en garde contre une vulnérabilité des téléphones portables Android qui permet d'extraire des clés privées des portefeuilles de crypto-monnaie

La découverte a été publiée par Charles Guillemetdirecteur technologique chez Ledger, ce mercredi (11). Selon l'exécutif, l'attaque peut être menée même avec l'appareil éteint, en moins d'une minute.

« Même lorsqu'elles sont désactivées, les données utilisateur, y compris les codes PIN et les phrases de départ, peuvent être extraites en moins d'une minute. »» écrit Guillemet.

« Ledger Donjon a connecté un Nothing CMF Phone 1 à un ordinateur portable et a violé la sécurité fondamentale de l'appareil en 45 secondes. Cela pourrait potentiellement affecter des millions de smartphones Android utilisant les processeurs TEE et MediaTek de Trustonic. »

Le CTO de Ledger met en garde contre la vulnérabilité des téléphones portables Android équipés de processeurs MediaTek. Source : X.
Le CTO de Ledger met en garde contre la vulnérabilité des téléphones portables Android équipés de processeurs MediaTek. Source : X.

Poursuivant, Guillemet déclare que le L'attaque a immédiatement récupéré le code PIN du téléphone, décrypté le stockage et extrait les phrases de départ des portefeuilles logiciels les plus populaires du marché..

Ensuite, le responsable de Ledger explique pourquoi les portefeuilles matériels sont plus sécurisés que les smartphones.

« Un élément sécurisé dédié isole les secrets du reste du système, les protégeant même en cas d'attaque physique »commenta Guillemet.

MediaTek reconnaît la vulnérabilité et prétend avoir résolu le problème

En conclusion, Charles Guillemet indique que Ledger Donjon a divulgué le problème directement à MediaTek il y a des mois et que la société a fourni un correctif aux fabricants en janvier.

« La vulnérabilité est désormais publique (CVE-2025-20435) »» a écrit le responsable de Ledger, laissant un lien vers le site Web du National Institute of Standards and Technology (NIST).

MediaTek a rapporté la liste des chipsets affectés par la vulnérabilité trouvée par l'équipe Ledger. Source : MediaTek/Reproduction.MediaTek a rapporté la liste des chipsets affectés par la vulnérabilité trouvée par l'équipe Ledger. Source : MediaTek/Reproduction.
MediaTek a rapporté la liste des chipsets affectés par la vulnérabilité trouvée par l'équipe Ledger. Source : MediaTek/Reproduction.

Dans les commentaires, un adepte affirme que les appareils iOS sont plus sécurisés qu'Android. Cependant, le CTO de Ledger rappelle que récemment, le Google a publié des informations sur un nouvel exploit puissant utilisé pour voler des crypto-monnaies sur les iPhones et iPads..



Voir l’article original en portugais