Faille irréparable MediaTek : risque de vol pour crypto-utilisateurs

Ledger a découvert une faille irréparable dans la puce MediaTek Dimensity 7300, permettant aux attaquants de prendre le contrôle total du smartphone et d’accéder aux clés privées, un risque majeur pour les utilisateurs crypto.

Les chercheurs en sécurité de Ledger ont découvert une vulnérabilité critique et impossible à corriger dans la puce smartphone MediaTek Dimensity 7300 (MT6878), utilisée notamment dans des appareils comme le Solana Seeker. Cette faille se situe dans le boot ROM de la puce et peut être exploitée via des attaques par injection de fautes électromagnétiques (EMFI). En appliquant des impulsions électromagnétiques précisément synchronisées lors du démarrage de l’appareil, des attaquants peuvent contourner toutes les barrières de sécurité et prendre le contrôle total du smartphone, y compris l’accès à des données sensibles comme les clés privées. La vulnérabilité étant liée à la conception matérielle de la puce, aucun correctif logiciel n’est possible. Bien que chaque tentative d’attaque ait un faible taux de réussite (0,1 % à 1 %), des essais répétés peuvent aboutir à une exploitation réussie en quelques minutes. MediaTek a répondu que la puce était destinée à un usage grand public et non à des applications nécessitant une sécurité élevée. Ledger souligne que cette découverte met en lumière les risques liés à l’utilisation de puces grand public pour la sécurisation des crypto-actifs et rappelle l’importance des hardware wallets dédiés pour protéger les actifs numériques.

Jetons associés

Actualités connexes