Android : votre smartphone est peut-être piratable en moins d’une minute à cause de sa puce, voici comment vous protéger

Une faille de sécurité critique a été découverte dans les puces d’un célèbre concepteur : elle permet à des hackers de pirater les appareils qu’elles équipent en seulement quelques secondes. Des millions de smartphones Android sont susceptibles d’être concernés : voici comment vous protéger.

Nothing CMF Phone 1
Crédit : Nothing

On répète inlassablement de faire attention aux applications et extensions de navigateur : aujourd’hui, même les boutiques légitimes ne sont plus gage d’une sécurité totale – en témoignent les exemples qui s’accumulent au sein de nos colonnes. Mais le danger n’est pas inhérent aux contenus additionnels, il provient parfois de l’intérieur même de nos smartphones, tapi dans leurs composants les plus cruciaux.

C’est le cas des puces d’un célèbre concepteur qui équipent des millions de téléphones Android : elles cachent une faille critique, qui permet aux hackers de pirater votre appareil en seulement quelques secondes. La faille a été débusquée par Donjon, l’équipe de recherche en sécurité de Ledger – le fabricant de portefeuilles crypto conçus pour résister aux tentatives de piratage. Ce concepteur de puces, c’est MediaTek. Voici ce qu’il en est.

Les puces MediaTek équipant des millions de smartphones Android sont victimes d’une faille de sécurité critique

C’est sur X (ex-Twitter), que le CTO (Directeur de la Technologie) de Ledger s’est exprimé à propos de cette découverte. Et si les smartphones Android dotés de puces MediaTek sont spécifiquement touchés par cette faille, c’est dû à une différence d’architecture par rapport aux iPhone, Pixel ou autres appareils Android sous Snapdragon.

Cette seconde catégorie de téléphones embarque une puce de sécurité dédiée, ce qui permet d’isoler les données sensibles du système et de les rendre moins vulnérables aux attaques ; alors que les puces MediaTek, elles, reposent sur une isolation logicielle. Le TEE (Trusted Execution Environment) de Trustonic est donc une zone isolée, certes, mais elle demeure au sein du processeur principal. Or elle contient toutes vos données sensibles : identifiants de paiement, empreintes digitales…

Voici la preuve de concept décrite par Guillemet : les hackers éthiques de Donjon ont branché un Nothing CMF Phone 1 (processeur MediaTek Dimensity 7300) à un ordinateur portable. Résultat : ils sont parvenus à contourner la sécurité de base du smartphone en 45 secondes. Mais il y a plus grave encore. Le stockage a été déchiffré et le code PIN et les clés de récupération des portefeuilles numériques les plus populaires ont été récupérés alors même que le système d’exploitation n’avait pas été démarré.

Voici les marques concernées et comment vous protéger

D’après une récente étude de Counterpoint, citée par nos confrères de PhoneArena, environ 34 % des smartphones dans le monde sont équipés de puces MediaTek : des millions d’appareils peuvent donc être concernés. On ne sait pas si la faille a été activement exploitée.

Étant donné la gravité de la faille, il est évident que le CTO de Ledger ne s’est pas exprimé publiquement à ce sujet sans avoir prévenu MediaTek en amont. Le concepteur lui a même confirmé avoir déployé un correctif auprès de tous les fabricants de smartphones concernés le 5 janvier dernier – et la vulnérabilité est désormais référencée sous le code CVE-2026-20435 sur le bulletin de sécurité de MediaTek.

Le document contient la liste des puces affectées : elles sont au nombre de trente-six. Ce n’est donc pas une marque en particulier qui est touchée, mais bien plusieurs marques populaires avec des modèles qui couvrent l’entrée au haut de gamme : Nothing, Samsung, mais aussi OnePlus, Vivo et Oppo. Alors si jamais votre appareil est doté d’une puce MediaTek, il est fortement recommandé d’installer immédiatement les dernières mises à jour disponibles : c’est la seule chose que vous ayez à faire.


Réagissez à cet article !

Demandez nos derniers articles !

Redmi Note 14 4G : la version 256 Go passe à moins de 125 €, et c’est une très bonne affaire

Le Redmi Note 14 4G, dans sa version avec 256 Go de stockage passe sous la barre des 125 €. Ce smartphone répond aux besoins de ceux qui recherchent un…

One UI 9 : la prochaine mise à jour majeure commence à se dévoiler sur le Samsung Galaxy S26 Ultra

Alors même que le déploiement global de One UI 8.5 n’a pas encore eu lieu, le développement de la prochaine version de la surcouche de Samsung avance bon train. One…

Voici pourquoi le mode adulte de ChatGPT prend du retard

OpenAI prépare un mode adulte pour ChatGPT depuis plusieurs mois. La fonctionnalité doit permettre des conversations à thème érotique. Mais son lancement prend finalement plus de temps que prévu. L’intelligence…

IA

Instagram : les messages chiffrés de bout en bout seront très bientôt de l’histoire ancienne, voici pourquoi

Le système de chiffrement de bout en bout renforce la sécurité et la protection des messages privés. Plusieurs messageries instantanées en bénéficient et parmi elles figurent notamment trois des applications…

Le CMF Phone 2 Pro passe à 179 € : un rapport qualité-prix imbattable

Si vous avez moins de 200 € pour un smartphone, le CMF Phone 2 Pro est l’un des meilleurs choix disponibles en ce moment. Lancé à 259 €, ce smartphone…

Le cerveau d’une mouche a-t-il vraiment été transféré dans un ordinateur ? La réalité est bien plus complexe

Depuis la semaine dernière, une équipe de chercheurs affirme avoir “uploadé” l’esprit d’une mouche dans un ordinateur. S’en est suivi une cascade de réactions à la fois apeurées et enthousiastes….

IA

Marvel sur Disney+ : dans quel ordre chronologique doit-on regarder les films ?

Si vous comptez vous abonner à la plateforme Disney+ pour voir ou revoir les aventures des héros issus de l’univers Marvel, vous devez d’abord vous poser ces 2 questions :…

Sony, Bose, JBL : ces ventes flash Boulanger font chuter les prix du son, mais il faut faire vite !

Boulanger lance une vague de promotions dans la catégorie son, pour une durée limitée. Ce lundi 16 mars 2026, des casques, écouteurs, enceintes Bluetooth et barres de son haut de…

Bientôt un nouveau Mario 3D sur la Switch 2 ? Les joueurs sont à la recherche du moindre indice

Les rumeurs s’intensifient sur la supposée sortie d’un nouveau Mario 3D cette année… au point de s’appuyer sur des bribes d’indices. Ainsi, lorsque l’on demande au leaker réputé NateTheHate s’il…

Windows 11 : impossible d’accéder au disque C: sur certains PC après la dernière mise à jour, la tuile !

Tous les bugs de Windows 11 ne sont pas aussi graves les uns que les autres, mais celui que subit aujourd’hui une partie des utilisateurs est particulièrement handicapant. Depuis la…