#ETH走势分析 Votre portefeuille mobile est-il vraiment sécurisé ? Une récente découverte pourrait bien inquiéter plus d’une personne.



Ledger vient en effet de publier un rapport technique, révélant que la puce MediaTek Dimensity 7300 – oui, celle utilisée dans de nombreux smartphones Android de milieu de gamme – présente une faille de sécurité au niveau matériel, détectée par leur équipe. Et le plus problématique, c’est que ce souci ne peut pas être corrigé par une simple mise à jour logicielle : le défaut est gravé directement dans les circuits en silicium de la puce.

Que s’est-il passé exactement ? Deux ingénieurs sécurité de Ledger, Charles Christen et Léo Benito, ont mené des expériences depuis février de cette année. En utilisant une attaque par impulsion électromagnétique, ils ont réussi à prendre le contrôle de l’appareil durant la phase de démarrage de la puce. Début mai, ils étaient capables de reproduire cette faille de manière fiable. Même si chaque tentative n’a pas un taux de réussite très élevé, il suffit de recommencer plusieurs fois – en théorie, la protection peut être contournée en quelques minutes, exposant ainsi la clé privée stockée dans votre portefeuille.

Chez MediaTek, on a aussi réagi en expliquant que ce type d’attaque par injection de fautes électromagnétiques n’était pas prise en compte dans la conception des protections de la puce MT6878. Après tout, cette puce est à la base destinée à des appareils électroniques grand public, et non à des usages spécifiques à la sécurité financière. Certes, mais pour les utilisateurs qui stockent des crypto-actifs sur leur téléphone, cet argument du « hors périmètre de conception » risque de ne pas suffire.

Donc, si votre smartphone utilise cette puce et que vous avez l’habitude de gérer des sommes importantes sur mobile, il serait peut-être temps d’envisager une autre solution de stockage. L’achat d’un portefeuille matériel reste indispensable : le téléphone, c’est pratique, mais côté sécurité, il y a encore du chemin à faire.
ETH0.65%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
ForumLurkervip
· Il y a 5h
Putain, il se passe quoi avec le Dimensity 7300 ? Mon téléphone a justement cette puce, heureusement que je n’ai pas stocké trop de cryptos dessus. Sérieux, un impulsion électromagnétique qui peut être craquée en quelques minutes ? C’est vraiment abusé. Le pire, c’est qu’une mise à jour ne sert à rien, un défaut matériel, c’est foutu, il faut l’accepter. Il est temps de passer au cold wallet les gars, les portefeuilles sur téléphone c’est vraiment pas safe. L’explication de MediaTek est un peu tirée par les cheveux, ok pour un produit grand public, mais quand même, on ne peut pas se résigner comme ça. Je comprends maintenant pourquoi mon pote me disait d’acheter un Ledger.
Voir l'originalRépondre0
MetaMuskRatvip
· 12-04 06:27
Putain, le Dimensity 7300 est aussi nul que ça ? Je pensais que c’était juste les perfs qui étaient pourries, mais en fait la sécurité c’est une passoire aussi. Pour les wallets hardware, y a clairement pas le choix, stocker des gros montants sur un téléphone c’est jouer avec le feu. Faut encore raquer pour un Ledger, merci MediaTek, vous donnez une sale image à Android avec ce coup-là. Toujours en train de dire "hors du périmètre de protection", alors pourquoi vous concevez des trucs ? Vous servez à quoi à ce rythme ? Compromis en quelques minutes ? C’est abusé, pas étonnant que les gros poissons gardent rien sur leur téléphone. Une fois la clé privée exposée, c’est fini, qui aurait cru à une attaque électromagnétique ? C’est du délire. Je l’ai toujours dit, les wallets mobiles c’est des jouets, pour stocker des vrais actifs il faut un hardware wallet. MediaTek va avoir du mal à s’en remettre, si cette faille devient courante, ce sera une vraie catastrophe.
Voir l'originalRépondre0
mev_me_maybevip
· 12-04 06:23
Les utilisateurs de Dimensity 7300 tremblent de peur, heureusement que je n’ai pas mis trop de choses dans mon téléphone. J’aurais dû acheter un portefeuille matériel depuis longtemps, ça me donne enfin une excuse haha. Attendez, une attaque par impulsion électromagnétique ? Il faut être à quelle distance ? C’est encore plus effrayant que ce que j’imaginais. La déclaration de MediaTek sur la "hors du périmètre de conception" est un peu exagérée, et les utilisateurs alors ? Un portefeuille froid reste le plus sûr, le portefeuille mobile ne sert qu’en cas d’urgence. Voilà, il va falloir encore sortir de l’argent pour upgrader mon équipement, le monde des cryptos coûte vraiment cher. Qui utilise encore un processeur Dimensity pour stocker de gros montants ? Passez vite au portefeuille matériel.
Voir l'originalRépondre0
NftMetaversePaintervip
· 12-04 06:21
En réalité, ce vecteur d'injection de fautes électromagnétiques est précisément la raison pour laquelle j’insiste sur l’incompatibilité fondamentale entre l’architecture des puces grand public et la véritable souveraineté numérique... La vulnérabilité algorithmique ici va bien au-delà des simples spécifications matérielles, c’est un moment de changement de paradigme qui révèle la nature illusoire de la « commodité mobile ».
Voir l'originalRépondre0
BrokenDAOvip
· 12-04 06:13
Encore une fois « hors du périmètre de conception », d'accord, j'ai déjà entendu ce discours plusieurs fois.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)