
LE Donjon du grand livreLa branche de recherche en sécurité de Ledger a trouvé un vulnérabilité sur les téléphones portables Android qui pourrait affecter des milliers d'utilisateurs. D'après la note, les données telles que les clés privées des portefeuilles de crypto-monnaie peuvent être extraites en moins d'une minute.
Les appareils concernés sont ceux qui utiliser les processeurs MediaTek et l'environnement d'exécution fiable (TEE) de Trustsonic.
De plus, d'autres informations, telles que le code PIN de déverrouillage du smartphone, peuvent également être obtenues grâce à cette attaque.
🟠Recevez des conseils Bitcoin des plus grands experts du marché.
Ledger met en garde contre une vulnérabilité des téléphones portables Android qui permet d'extraire des clés privées des portefeuilles de crypto-monnaie
La découverte a été publiée par Charles Guillemetdirecteur technologique chez Ledger, ce mercredi (11). Selon l'exécutif, l'attaque peut être menée même avec l'appareil éteint, en moins d'une minute.
« Même lorsqu'elles sont désactivées, les données utilisateur, y compris les codes PIN et les phrases de départ, peuvent être extraites en moins d'une minute. »» écrit Guillemet.
« Ledger Donjon a connecté un Nothing CMF Phone 1 à un ordinateur portable et a violé la sécurité fondamentale de l'appareil en 45 secondes. Cela pourrait potentiellement affecter des millions de smartphones Android utilisant les processeurs TEE et MediaTek de Trustonic. »

Poursuivant, Guillemet déclare que le L'attaque a immédiatement récupéré le code PIN du téléphone, décrypté le stockage et extrait les phrases de départ des portefeuilles logiciels les plus populaires du marché..
Ensuite, le responsable de Ledger explique pourquoi les portefeuilles matériels sont plus sécurisés que les smartphones.
« Un élément sécurisé dédié isole les secrets du reste du système, les protégeant même en cas d'attaque physique »commenta Guillemet.
MediaTek reconnaît la vulnérabilité et prétend avoir résolu le problème
En conclusion, Charles Guillemet indique que Ledger Donjon a divulgué le problème directement à MediaTek il y a des mois et que la société a fourni un correctif aux fabricants en janvier.
« La vulnérabilité est désormais publique (CVE-2025-20435) »» a écrit le responsable de Ledger, laissant un lien vers le site Web du National Institute of Standards and Technology (NIST).


Dans les commentaires, un adepte affirme que les appareils iOS sont plus sécurisés qu'Android. Cependant, le CTO de Ledger rappelle que récemment, le Google a publié des informations sur un nouvel exploit puissant utilisé pour voler des crypto-monnaies sur les iPhones et iPads..