Panique sur android : 875 millions de téléphones vulnérables à un piratage en une minute
Une découverte alarmante vient de secouer le monde d'Android : près de 25% des appareils actifs, soit un total de 875 millions de smartphones, présentent une faille de sécurité majeure permettant à un pirate de voler des informations sensibles, y compris les codes PIN, en moins d'une minute. Et ce, même lorsque le téléphone est éteint.

La faille cve-2026-20435 : un risque insoupçonné
Découverte par les chercheurs du Donjon Hacker Lab de Ledger, cette vulnérabilité affecte des puces MediaTek conçues avec une architecture défectueuse. La méthode d'exploitation est simple : une connexion USB en mode d'alimentation suffit pour contourner les protections biométriques, comme la reconnaissance faciale ou l'empreinte digitale. Les pirates peuvent ainsi extraire des données cruciales, des messages aux photos, en passant par les phrases de seed des portefeuilles de cryptomonnaies, le tout en quelques secondes – un véritable cauchemar pour la confidentialité.
L'enjeu est colossal. La faille permet de déverrouiller le “Master Key” du téléphone, donnant accès à toutes les données chiffrées. Les mots de passe et les codes PIN stockés dans des applications de notes sont alors exposés en clair, annihilant toute illusion de protection. Imaginez un instant : un accès complet à votre vie numérique, accessible à quiconque disposant d'un ordinateur et d'une connexion USB.
MediaTek a bien publié un correctif en janvier dernier, mais l'épine dorsale du problème réside dans la fragmentation du système Android. Les fabricants de téléphones, pris dans un ballet incessant de mises à jour, tardent souvent à déployer les correctifs de sécurité, laissant des millions d'utilisateurs vulnérables. La