
Une vulnérabilité permanente dans une puce de smartphone largement répandue, développée par la taïwanaise MediaTek, a permis à des experts de prendre le contrôle total de l'appareil par le biais d'une attaque électromagnétique hautement synchronisée, selon de nouvelles analyses publiées mercredi par Ledger, une entreprise de portefeuilles de cryptomonnaies.
Le problème est localisé dans la ROM de démarrage de la puce — la première étape du démarrage — et, étant gravé directement dans le silicium, ne peut pas être corrigé par une mise à jour logicielle.
L'équipe Donjon de Ledger a enquêté sur le MediaTek Dimensity 7300 (MT6878), un SoC de 4 nanomètres présent dans divers modèles de téléphones Android. Lors des tests, des impulsions électromagnétiques appliquées avec précision à la phase initiale de démarrage ont permis de contourner les vérifications de mémoire et d'atteindre le niveau de privilège EL3, le plus élevé dans l'architecture ARM.
Selon les chercheurs, cela rend impossible de garantir la sécurité des clés privées des portefeuilles numériques sur de tels dispositifs, car ils sont exposés à la fois aux malwares et aux exploits distants sophistiqués.
Après avoir identifié le moment exact de la vulnérabilité, chaque tentative d'attaque a duré environ une seconde, avec un taux de succès entre 0,1 % et 1 %, ce qui a permis des intrusions complètes en quelques minutes dans un environnement de laboratoire.
Bien que Ledger soit reconnu pour ses portefeuilles physiques Nano, le rapport ne recommande pas explicitement d'éviter les portefeuilles sur smartphones, mais met en garde contre un nouveau vecteur de risque qui affecte les développeurs et les utilisateurs de logiciels.
L'étude survient au milieu de l'augmentation des attaques contre les investisseurs en cryptomonnaies. Des données de Chainalysis montrent qu'à juillet 2025, plus de 2,17 milliards de dollars avaient déjà été volés de services du secteur — dépassant l'ensemble du montant de 2024. Malgré la croissance des attaques physiques, la majorité des crimes se déroule encore par le biais de phishing et d'escroqueries numériques.
Portefeuilles de cryptomonnaies
- Portefeuilles matériels (froids) : stockent des clés privées sur des dispositifs physiques déconnectés d'internet, offrant une plus grande protection contre les intrusions.
- Portefeuilles logiciels (chauds) : applications qui permettent de stocker des actifs numériques sur des téléphones portables ou des ordinateurs, mais exposent les utilisateurs à des risques d'attaques en ligne.
En réponse, MediaTek a déclaré que les attaques par injection électromagnétique n'étaient pas prévues dans le périmètre du MT6878, puisque la puce a été conçue pour une utilisation dans des produits de consommation, et non dans des systèmes financiers de haute sécurité. L'entreprise a souligné que les dispositifs destinés à des opérations critiques doivent inclure des contre-mesures spécifiques contre ce type d'attaque.
Ledger a renforcé que les appareils avec le MT6878 restent vulnérables, car la faille est gravée dans le silicium lui-même. Pour des opérations sensibles, comme l'autogestion des cryptomonnaies, l'entreprise recommande l'utilisation de puces d'éléments sécurisés, conçues pour résister à la fois aux attaques physiques et numériques.
Selon Ledger, les smartphones — étant facilement perdus ou volés — ne peuvent pas être considérés comme immunisés contre les attaques matérielles. La sécurité doit donc s'appuyer sur des éléments sécurisés, surtout lorsqu'il s'agit de protéger des clés privées.