Ledger découvre une faille critique qui expose un quart des smartphones Android

Le Ledger Donjon, laboratoire de cybersécurité de la licorne française, vient de dévoiler une vulnérabilité qui permet, en moins d'une minute, de casser la sécurité de certains smartphones Android équipés de processeurs MediaTek et de voler des codes PIN. MediaTek a déployé un correctif début janvier 2026, mais il faut impérativement installer les dernières mises à jour pour être protégés.

Ledger découvre une faille critique qui expose un quart des smartphones Android

Une faille qui ouvre la porte aux données sensibles Android

Si vous utilisez un smartphone Android, il est peut‑être plus exposé que vous ne le pensez. Le Ledger Donjon, l'équipe de hackers éthiques de Ledger, a découvert une vulnérabilité critique qui permet à un attaquant disposant d’un accès physique au téléphone de compromettre l'appareil, même sans l'allumer.

Cette faille touche certains smartphones Android qui combinent des puces MediaTek et un environnement d'exécution sécurisé Trustonic (TEE). Selon Ledger, ces processeurs alimentent environ un quart des téléphones Android dans le monde, y compris des modèles orientés crypto comme le Solana Seeker.

👉 Retrouvez notre avis sur le Ledger Flex pour en savoir plus sur ce wallet

La faille a été identifiée au niveau de la chaîne de démarrage sécurisé de MediaTek​. Concrètement, un test a été fait au siège de Ledger, à Paris : les hackeurs éthiques de Ledger ont connecté un Android à un ordinateur, et en 45 secondes, sans même l'allumer, ils ont pu récupérer le code PIN, de déchiffrer le stockage du téléphone et récupérer les seed phrases de plusieurs wallets logiciels, dont Trust Wallet, Base, Kraken Wallet, Rabby, Tangem Mobile Wallet et Phantom.

Dès la faille découverte, Ledger a prévenu MediaTek et Trustonic, laissant 90 jours aux deux entreprises pour déployer un correctif avant toute communication publique. MediaTek a tenu ce délai : un patch a été transmis aux fabricants de téléphones concernés le 5 janvier 2026. La vulnérabilité, officiellement référencée CVE-2025-20435, a ensuite été rendue publique le 2 mars. Deux mois de fenêtre pour que les constructeurs intègrent le correctif dans leurs mises à jour, et que les utilisateurs les installent.

Si vous avez un Android et que vous n'avez pas fait vos mises à jour récemment, c'est le moment de le faire.

Protégez vos cryptos avec un Ledger dès 49$ et gagnez 10$ en BTC
Publicité

Smartphones et cryptos : Ledger rappelle qu'un téléphone n'est pas un coffre‑fort

Le Ledger Donjon a mené toute une série de recherches sur la sécurité des téléphones utilisés comme supports de stockage pour des cryptos. L'équipe travaillait au départ sur l'analyse du chiffrement de la mémoire flash d'Android, avant de remonter jusqu'à cette vulnérabilité dans la chaîne de démarrage de MediaTek.

Pour Charles Guillemet, Chief Technology Officer de Ledger, ce cas confirme un risque qu'il avait déjà détecté :

blockquote icon

Les smartphones n'ont jamais été conçus pour être des coffres‑forts.

🗞️ Ledger viserait une introduction en bourse pour 4 milliards de dollars de valorisation

Même si cette faille peut être corrigée via une mise à jour, un téléphone reste un appareil conçu pour faire tourner des applications grand public, pas pour protéger des clés cryptographiques : trop de composants peuvent être exploités par les cybercriminels, du firmware au logiciel, en passant par la puce elle-même.

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Adieu Bitcoin ? Un ancien chercheur d'OpenAI investit 1 milliard de dollars sur les mineurs de BTC qui passent à l'IA

Adieu Bitcoin ? Un ancien chercheur d'OpenAI investit 1 milliard de dollars sur les mineurs de BTC qui passent à l'IA

« Le Web3 n'est plus à la mode et c'est la meilleure chose qui pouvait lui arriver » – Échange avec Valentin Demé, fondateur de Cube

« Le Web3 n'est plus à la mode et c'est la meilleure chose qui pouvait lui arriver » – Échange avec Valentin Demé, fondateur de Cube

Le Crédit Privé : début d'une crise pire que les subprimes ?

Le Crédit Privé : début d'une crise pire que les subprimes ?

Ce Bitcoin maximaliste capitule : « je n'apprécie pas les stablecoins, mais nos clients veulent les utiliser »

Ce Bitcoin maximaliste capitule : « je n'apprécie pas les stablecoins, mais nos clients veulent les utiliser »