Mega-vulnérabilité découverte dans les soc mediatek

Une faille de sécurité majeure a été identifiée dans les processeurs système sur puce (SoC) de MediaTek, affectant des millions d'appareils Android équipés de ces chipsets.

Le problème dans le tee

La vulnérabilité a été découverte par l'équipe de recherche interne de Ledger, la célèbre boîte de stockage de cryptomonnaies. Elle concerne l'Executive Environment (TEE), une zone isolée dans le SoC qui contient des informations sensibles telles que des empreintes digitales, les informations de paiement et plus encore.

Les hackers ont réussi à accéder au téléphone en 45 secondes, même lorsqu'il était éteint, permettant l'extraction de données sensibles telles que les mots de passe et les phrases de démarrage des portefeuilles cryptographiques.

Un problème unique à mediatek?

Un problème unique à mediatek?

Cependant, contrairement à ce que l'on pourrait penser, cette vulnérabilité n'est pas spécifique à MediaTek. Les appareils équipés de SoC Snapdragon ou de processeurs Apple, qui détiennent une sécurité renforcée par un chip dédié, ne sont pas concernés.

Les fabricants d'appareils qui utilisent des SoC MediaTek, tels que Oppo, Vivo, OnePlus, Samsung et Nothing, ont reçu la mise à jour de sécurité corrigeant cette vulnérabilité.

La gravité de cette faille est telle que l'impact pourrait être considérable, compte tenu que MediaTek équipait environ 34% des smartphones mondiaux, selon une étude de Counterpoint.