des millions d'androïdes en danger

des millions d'androïdes en danger

Le téléphone était éteint. Ni en veille, ni en mode avion : éteint. Pourtant, en moins d'une minute, l'équipe Donjon De Grand livre – la société connue pour ses portefeuilles matériels de crypto-monnaie – avait déjà le ÉPINGLE de l'appareil, avait décrypté le stockage et extrait le phrase de départ des principaux portefeuilles logiciels installés. Tout cela en connectant un FMC Téléphone 1 De Rien sur un ordinateur portable, sans jamais démarrer Androïde.

La vulnérabilité, identifiée comme CVE-2026-20435c'est une question de chips MédiaTek qui utilisent l'environnement d'exécution sécurisé T-shirt Trustonic et pourrait potentiellement affecter des millions de smartphones Androïde. Les processeurs impliquaient des appareils électriques dans différentes gammes de prix de marques telles que OPPO, en direct, OnePlus Et Samsung.

Le problème structurel de TEE dans les SoC MediaTek

Pour comprendre pourquoi la vulnérabilité existe, nous devons examiner l’architecture. Les puces MédiaTek intégrer le Environnement d'exécution fiable directement dans le processeur principal : une partie isolée du SoC qui gère les données et les opérations sensibles via des mécanismes logiciels et des privilèges matériels. Cela fonctionne, mais cela a une limite intrinsèque : le TEE il partage du silicium avec le reste de la puce.

La distinction que Grand livre la porte en tant qu'élément critique est structurelle : les smartphones comme moi Google-PixelsLe iPhone et de nombreux appareils Muflier ils utilisent des composants matériels physiquement séparés – respectivement Titan M2, Enclave sécurisée Et Unité de traitement sécurisé Qualcomm — qui maintiennent les informations sensibles isolées du reste du système même en cas d'attaque physique directe sur l'appareil. Une séparation que le TEE intégré dans SoC ne peut garantir de la même manière.

Ce n'est pas la première fois Donjon identifie les problèmes critiques dans cette architecture. Des vulnérabilités sont apparues l’année dernière injection de défauts Dans le Taille 7300 ce qui pourrait conduire à une compromission complète de la sécurité. À cette occasion MédiaTek avait observé que ces attaques ne correspondaient pas au modèle de menace attendu pour le produit.

Patch distribué en janvier, mises à jour entre les mains des producteurs

Donjon suivi une procédure divulgation responsabledélation MédiaTek avant la divulgation publique. La société a confirmé avoir fourni les correctifs aux fabricants de smartphones plus tôt. Janvieravec l'inclusion du patch dans le bulletin de sécurité de Mars.

En théorie, les mises à jour logicielles publiées par les différents fabricants devraient déjà inclure le correctif. Fondamentalement, la distribution des mises à jour de sécurité Androïde Cela dépend de chaque fabricant et de la gamme de prix de l'appareil : les modèles bas et milieu de gamme reçoivent souvent des correctifs avec des retards importants, voire pas du tout.

Charles Guillemet, Directeur technique De Grand livrea clarifié l'objectif de la recherche sur X: Ne sonnez pas l'alarme, mais permettez à l'industrie d'intervenir avant que la vulnérabilité ne soit activement exploitée. Il n’existe actuellement aucune confirmation publique d’exploits actifs avant leur divulgation.



Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !