Une faille de sécurité dans les appareils Android permet à des attaquants d'accéder à un téléphone en moins d'une minute.
La vulnérabilité, référencée CVE-2026-20435 , affecte certains SoC (System-on-a-Chip) MediaTek utilisant l'environnement d'exécution de confiance (TEE) de Trustonic. Cela peut paraître rare, mais il semblerait que cela concerne environ un SoC sur quatre. Android des téléphones, principalement des modèles bon marché.
Les chercheurs ont démontré la vulnérabilité en connectant un téléphone vulnérable à un ordinateur portable via USB, montrant comment leur exploit permettait de récupérer le code PIN du combiné, de décrypter le stockage et d'extraire les phrases de récupération de plusieurs portefeuilles logiciels.
On pourrait objecter que si un pirate s'empare de votre téléphone, vous êtes déjà en danger. C'est vrai. Mais les protections sur lesquelles vous comptez pour sécuriser vos données en cas de perte ou de vol de votre téléphone ne vous seront d'aucune utilité dans ce cas.
L'exploit a permis d'extraire les clés racine protégeant l'intégralité du disque. chiffrement avant Android Démarrage complet puis déchiffrement du stockage. Pendant le fonctionnement complet du disque chiffrement L'écran de verrouillage et le système d'exploitation sont censés constituer votre filet de sécurité en cas de vol ou de perte du téléphone ; or, ces couches de protection font défaut sur les appareils concernés.
Mon téléphone est-il concerné ?
Si vous n'êtes pas sûr que cette vulnérabilité affecte votre appareil mobile, vous pouvez rechercher votre téléphone sur une plateforme comme GSMArena ou sur le site Web de votre fournisseur pour voir quel SoC il utilise, puis vérifier avec le bulletin de sécurité de mars de MediaTek sous CVE-2026-20435.
MediaTek a publié un correctif de firmware que les fabricants d'appareils peuvent intégrer aux mises à jour de sécurité de leurs téléphones. Il vous suffit donc de vous assurer que votre appareil est entièrement à jour avec la dernière mise à jour de sécurité fournie par votre fabricant. Selon les lacunes des correctifs et l'état de votre appareil (fin de vie), cela peut prendre de quelques jours à une durée indéterminée.
La fin de vie (EOL) désigne le moment du cycle de vie d'un produit où le fabricant cesse de le vendre, de le commercialiser ou d'en assurer le support complet.
Mais évidemment, le meilleur conseil que nous puissions vous donner est de surveiller de près votre téléphone, afin qu'il ne soit pas perdu ou volé.
Les escrocs en savent plus sur vous que vous ne le pensez.
Malwarebytes Mobile Security Vous protège contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Grâce à sa protection anti-arnaques intégrée, basée sur l'IA et fonctionnant en temps réel.




