
140
Le téléphone était éteint. Ni en veille, ni en mode avion : éteint. Pourtant, en moins d'une minute, l'équipe Donjon De Grand livre – la société connue pour ses portefeuilles matériels de crypto-monnaie – avait déjà le ÉPINGLE de l'appareil, avait décrypté le stockage et extrait le phrase de départ des principaux portefeuilles logiciels installés. Tout cela en connectant un FMC Téléphone 1 De Rien sur un ordinateur portable, sans jamais démarrer Androïde.
La vulnérabilité, identifiée comme CVE-2026-20435c'est une question de chips MédiaTek qui utilisent l'environnement d'exécution sécurisé T-shirt Trustonic et pourrait potentiellement affecter des millions de smartphones Androïde. Les processeurs impliquaient des appareils électriques dans différentes gammes de prix de marques telles que OPPO, en direct, OnePlus Et Samsung.
Le problème structurel de TEE dans les SoC MediaTek
Pour comprendre pourquoi la vulnérabilité existe, nous devons examiner l’architecture. Les puces MédiaTek intégrer le Environnement d'exécution fiable directement dans le processeur principal : une partie isolée du SoC qui gère les données et les opérations sensibles via des mécanismes logiciels et des privilèges matériels. Cela fonctionne, mais cela a une limite intrinsèque : le TEE il partage du silicium avec le reste de la puce.
La distinction que Grand livre la porte en tant qu'élément critique est structurelle : les smartphones comme moi Google-PixelsLe iPhone et de nombreux appareils Muflier ils utilisent des composants matériels physiquement séparés – respectivement Titan M2, Enclave sécurisée Et Unité de traitement sécurisé Qualcomm — qui maintiennent les informations sensibles isolées du reste du système même en cas d'attaque physique directe sur l'appareil. Une séparation que le TEE intégré dans SoC ne peut garantir de la même manière.
🚨 @DonjonLedger a encore frappé en découvrant une vulnérabilité MediaTek affectant potentiellement des millions de téléphones Android. Un autre rappel que les smartphones ne sont pas conçus pour la sécurité. Même hors tension, les données utilisateur, y compris les épingles et les graines, peuvent être extraites en moins d'une minute.
-Charles Guillemet (@P3b7_) 11 mars 2026
Ce n'est pas la première fois Donjon identifie les problèmes critiques dans cette architecture. Des vulnérabilités sont apparues l’année dernière injection de défauts Dans le Taille 7300 ce qui pourrait conduire à une compromission complète de la sécurité. À cette occasion MédiaTek avait observé que ces attaques ne correspondaient pas au modèle de menace attendu pour le produit.
Patch distribué en janvier, mises à jour entre les mains des producteurs
Donjon suivi une procédure divulgation responsabledélation MédiaTek avant la divulgation publique. La société a confirmé avoir fourni les correctifs aux fabricants de smartphones plus tôt. Janvieravec l'inclusion du patch dans le bulletin de sécurité de Mars.
En théorie, les mises à jour logicielles publiées par les différents fabricants devraient déjà inclure le correctif. Fondamentalement, la distribution des mises à jour de sécurité Androïde Cela dépend de chaque fabricant et de la gamme de prix de l'appareil : les modèles bas et milieu de gamme reçoivent souvent des correctifs avec des retards importants, voire pas du tout.
Charles Guillemet, Directeur technique De Grand livrea clarifié l'objectif de la recherche sur X: Ne sonnez pas l'alarme, mais permettez à l'industrie d'intervenir avant que la vulnérabilité ne soit activement exploitée. Il n’existe actuellement aucune confirmation publique d’exploits actifs avant leur divulgation.
Voir l’article original en italien
