Une vulnérabilité critique dans les puces de smartphones pose des risques de sécurité pour les détenteurs de Crypto Un composant de smartphone largement utilisé, le système sur puce (SoC) MediaTek Dimensity 7300, a été identifié par la société de sécurité Ledger comme abritant une vulnérabilité non corrigeable qui pourrait menacer la sécurité des clés privées pour les portefeuilles Crypto mobiles. La faille, découverte grâce à des techniques d'injection de fautes électromagnétiques ciblées, [...]Une vulnérabilité critique dans les puces de smartphones pose des risques de sécurité pour les détenteurs de Crypto Un composant de smartphone largement utilisé, le système sur puce (SoC) MediaTek Dimensity 7300, a été identifié par la société de sécurité Ledger comme abritant une vulnérabilité non corrigeable qui pourrait menacer la sécurité des clés privées pour les portefeuilles Crypto mobiles. La faille, découverte grâce à des techniques d'injection de fautes électromagnétiques ciblées, [...]

Faille de Sécurité des Puces Ledger Permettant aux Hackers de Prendre le Contrôle Total des Téléphones

2025/12/04 13:46
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com
Ledger Chips Flaw Security Breach Lets Hackers Fully Control Phones

Une vulnérabilité critique dans les puces de smartphones présente des risques de sécurité pour les détenteurs de crypto

Un composant de smartphone largement utilisé, le système sur puce (SoC) MediaTek Dimensity 7300, a été identifié par la société de sécurité Ledger comme abritant une vulnérabilité irréparable qui pourrait menacer la sécurité des clés privées des portefeuilles crypto mobiles. La faille, découverte grâce à des techniques d'injection de fautes électromagnétiques ciblées, permet aux attaquants de prendre le contrôle total des appareils affectés, leur permettant potentiellement de voler des données cryptographiques sensibles.

Les chercheurs en sécurité de Ledger, Charles Christen et Léo Benito, ont démontré qu'en utilisant des impulsions électromagnétiques pendant le processus de démarrage initial, ils pouvaient contourner les mesures de sécurité intégrées dans la puce. Cette exploitation expose un risque significatif pour les utilisateurs qui stockent des clés privées directement sur leurs smartphones, car elle pourrait permettre à des acteurs malveillants d'extraire des clés privées et de compromettre des actifs numériques.

"Il n'y a tout simplement aucun moyen de stocker et d'utiliser en toute sécurité ses clés privées sur ces appareils," ont souligné Christen et Benito. Leurs découvertes révèlent que la vulnérabilité d'injection de fautes est intégrée dans le silicium, ce qui signifie qu'elle ne peut pas être atténuée par des mises à jour logicielles ou des correctifs. Par conséquent, les appareils affectés restent vulnérables indéfiniment, même après la divulgation de la faille.

Les ingénieurs de sécurité de Ledger, Charles Christen et Léo Benito, ont exposé la vulnérabilité dans la puce Dimensity 7300 de MediaTek via des impulsions électromagnétiques. Source : Ledger

La probabilité qu'un attaquant exécute avec succès cette exploitation est actuellement faible, estimée entre 0,1% et 1%. Néanmoins, sa vitesse élevée — permettant des tentatives répétées chaque seconde — signifie qu'un attaquant pourrait finalement réussir en quelques minutes. Christen et Benito ont noté : "Étant donné que nous pouvons essayer d'injecter une faute toutes les 1 seconde environ, nous redémarrons l'appareil à plusieurs reprises, essayons d'injecter la faute, et si cela ne réussit pas, nous redémarrons simplement et réessayons."

MediaTek déclare que la puce n'est pas conçue pour des applications à haute sécurité

MediaTek a répondu aux révélations en précisant que les attaques par injection de fautes électromagnétiques sont en dehors du cadre d'utilisation prévu de la puce MT6878. Ils ont souligné que la puce est conçue pour des produits de consommation et non pour des applications à haute sécurité telles que les transactions financières ou les modules de sécurité matériels (HSM).

Les chercheurs en sécurité ont commencé leur enquête en février et ont réussi à exploiter la vulnérabilité début mai. Suite à leurs découvertes, ils ont divulgué le problème à l'équipe de sécurité de MediaTek, ce qui a entraîné des mises à jour pour les fournisseurs concernés. Bien que le faible taux de réussite de la faille limite les risques immédiats, le potentiel de tentatives répétées rapides souligne l'importance des considérations de sécurité matérielle dans la fabrication des appareils mobiles.

Cet article a été initialement publié sous le titre Ledger Chips Flaw Security Breach Lets Hackers Fully Control Phones sur Crypto Breaking News – votre source de confiance pour les actualités crypto, les actualités Bitcoin et les mises à jour de la blockchain.

Opportunité de marché
Logo de Helium Mobile
Cours Helium Mobile(MOBILE)
$0.0001649
$0.0001649$0.0001649
+5.23%
USD
Graphique du prix de Helium Mobile (MOBILE) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.