{"id":19084,"date":"2025-12-04T19:31:47","date_gmt":"2025-12-04T19:31:47","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=19084"},"modified":"2025-12-04T19:33:32","modified_gmt":"2025-12-04T19:33:32","slug":"solana-phone-vulnerabilite-ledger","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/","title":{"rendered":"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger"},"content":{"rendered":"<h2>Une faille mat\u00e9rielle, pas un simple bug logiciel<\/h2>\n<p>Le point cl\u00e9, c&rsquo;est que Ledger ne parle pas d&rsquo;un malware classique ou d&rsquo;un exploit Android, mais d&rsquo;\u00ab injection de faute \u00bb par impulsions \u00e9lectromagn\u00e9tiques pendant la s\u00e9quence de boot de la puce.<\/p>\n<p>Les ing\u00e9nieurs Charles Christen et L\u00e9o Benito ont bombard\u00e9 le SoC avec des impulsions EM au moment o\u00f9 il d\u00e9marre, jusqu&rsquo;\u00e0 provoquer, au bon timing, un comportement inattendu qui <strong>casse les m\u00e9canismes de s\u00e9curit\u00e9<\/strong> internes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-19090\" src=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1.jpg\" alt=\"\" width=\"1600\" height=\"1200\" srcset=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1.jpg 1600w, https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1-300x225.jpg 300w, https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1-1024x768.jpg 1024w, https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1-768x576.jpg 768w, https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/image-donjon-1-1536x1152.jpg 1536w\" sizes=\"auto, (max-width: 1600px) 100vw, 1600px\" \/><\/p>\n<p>Une fois cette barri\u00e8re franchie, il n&rsquo;y a plus vraiment de sandbox. L&rsquo;attaquant peut ex\u00e9cuter son propre code, lire des zones m\u00e9moire prot\u00e9g\u00e9es, bref prendre la main sur l&rsquo;ensemble du t\u00e9l\u00e9phone.<\/p>\n<p>Dans un contexte crypto, cela veut dire que des cl\u00e9s priv\u00e9es, des seeds ou des secrets stock\u00e9s sur le device deviennent th\u00e9oriquement accessibles, m\u00eame si l&rsquo;utilisateur croit s&rsquo;appuyer sur le \u00ab c\u00f4t\u00e9 s\u00e9curis\u00e9 \u00bb de la puce. Le plus inqui\u00e9tant, c&rsquo;est qu&rsquo;il n&rsquo;y a pas de mise \u00e0 jour possible pour cette faille.<\/p>\n<p>Le probl\u00e8me vient de la fa\u00e7on dont la puce est con\u00e7ue. Tant que le SoC reste le m\u00eame, le bug reste.<\/p>\n<p>Vous pouvez patcher Android, renforcer les applis, ajouter des mots de passe, rien ne corrige la faiblesse fondamentale au niveau mat\u00e9riel. Pour rappel, l&rsquo;utilisation d&rsquo;un <a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/meilleur-cold-wallet\/\">cold wallet<\/a> reste la meilleure protection contre ce type de faille.<\/p>\n<h2>Une attaque difficile\u2026 mais r\u00e9p\u00e9table en quelques minutes<\/h2>\n<p><a href=\"https:\/\/www.ledger.com\/fr\" target=\"_blank\" rel=\"\">Ledger<\/a> pr\u00e9cise que le taux de succ\u00e8s d&rsquo;une telle attaque est faible, entre 0,1 % et 1 % par tentative. Sur le papier, cela peut sembler rassurant.<\/p>\n<p>En pratique, la m\u00e9thode repose justement sur la r\u00e9p\u00e9tition. Les chercheurs expliquent qu&rsquo;ils peuvent tenter une injection de faute toutes les secondes environ.<\/p>\n<p>Le t\u00e9l\u00e9phone red\u00e9marre, l&rsquo;attaque rejoue, et ainsi de suite jusqu&rsquo;\u00e0 ce que l&rsquo;une des impulsions tombe au bon moment. \u00c0 ce rythme, m\u00eame un faible taux de r\u00e9ussite finit par produire un succ\u00e8s en quelques minutes.<\/p>\n<p>Il faut toutefois garder en t\u00eate un point important : ce type d&rsquo;attaque n\u00e9cessite un acc\u00e8s physique prolong\u00e9 au smartphone, un \u00e9quipement sp\u00e9cialis\u00e9 et des comp\u00e9tences assez avanc\u00e9es.<\/p>\n<p>On est plus proche d&rsquo;un labo ou d&rsquo;un attaquant tr\u00e8s cibl\u00e9 que du script kiddie qui va vider des <a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/wallet-crypto\/\">wallets<\/a> au hasard sur un coin de table.<\/p>\n<p>Mais pour un t\u00e9l\u00e9phone pr\u00e9sent\u00e9 comme \u00ab crypto-friendly \u00bb, la simple existence de cette porte d&rsquo;entr\u00e9e au niveau du silicium est un deal-breaker.<\/p>\n<h2>MediaTek se d\u00e9douane, Ledger assume le clash<\/h2>\n<p>MediaTek ne nie pas vraiment le probl\u00e8me, mais le sort clairement de son p\u00e9rim\u00e8tre. La soci\u00e9t\u00e9 r\u00e9pond \u00e0 Ledger que ce genre d&rsquo;attaque EMFI n&rsquo;est pas dans le champ d&rsquo;utilisation pr\u00e9vu du MT6878.<\/p>\n<p>En substance : cette puce est destin\u00e9e \u00e0 des produits grand public, pas \u00e0 des usages de type HSM ou infrastructure financi\u00e8re. Elle n&rsquo;a jamais \u00e9t\u00e9 con\u00e7ue pour r\u00e9sister \u00e0 des <strong>attaques physiques de laboratoire<\/strong>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Ledger has warned that a popular secure element chip used in some Solana phones has an unfixable hardware flaw that could expose private keys under targeted attack.<\/p>\n<p>Treat affected phones as semi-trusted signers and move long-term funds to safer storage.<a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/hashtag\/Solana?src=hash&amp;ref_src=twsrc%5Etfw\">#Solana<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/hashtag\/Security?src=hash&amp;ref_src=twsrc%5Etfw\">#Security<\/a><\/p>\n<p>&mdash; SolidityScan (@SolidityScan) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/SolidityScan\/status\/1996504869461483802?ref_src=twsrc%5Etfw\">December 4, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Traduction tr\u00e8s directe : si des fabricants de smartphones d\u00e9cident de se positionner sur la crypto et la gestion de cl\u00e9s priv\u00e9es sensibles avec ce type de SoC, c&rsquo;est leur choix, pas celui du fondeur.<\/p>\n<p>MediaTek renvoie la responsabilit\u00e9 vers les constructeurs et vers les projets qui vendent ces appareils comme des solutions adapt\u00e9es \u00e0 la custodie d&rsquo;actifs.<\/p>\n<p>De leur c\u00f4t\u00e9, Christen et Benito d\u00e9taillent qu&rsquo;ils ont commenc\u00e9 leurs travaux en f\u00e9vrier, r\u00e9ussi l&rsquo;exploit d\u00e9but mai, puis notifi\u00e9 MediaTek et les vendeurs affect\u00e9s. La vuln\u00e9rabilit\u00e9 n&rsquo;est donc pas une d\u00e9couverte de derni\u00e8re minute, mais le r\u00e9sultat de plusieurs mois de recherche.<\/p>\n<h2>Concr\u00e8tement, que doivent faire les d\u00e9tenteurs de crypto ?<\/h2>\n<p>Si on r\u00e9sume de fa\u00e7on froide, le message de Ledger est simple : un smartphone \u00e9quip\u00e9 de cette puce, y compris le Solana Seeker, ne doit pas \u00eatre consid\u00e9r\u00e9 comme un support s\u00fbr pour du stockage de cl\u00e9s priv\u00e9es importantes. Pas pour un cold wallet, pas pour des montants significatifs.<\/p>\n<p>Est-ce que cela veut dire que tous les utilisateurs vont se faire voler leurs fonds demain matin ? Non.<\/p>\n<p>L&rsquo;attaque est co\u00fbteuse, demande du mat\u00e9riel sp\u00e9cialis\u00e9 et un acc\u00e8s physique. Elle cible donc surtout des profils \u00e0 forte valeur : d\u00e9veloppeurs, fondateurs, market makers, whales, personnes expos\u00e9es qui transportent beaucoup de crypto<\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/fr\/sec-blocage-etf-crypto-levier\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Deux ing\u00e9nieurs s\u00e9curit\u00e9 de Ledger \u00e9crivent noir sur blanc qu&rsquo;\u00ab il n&rsquo;y a tout simplement aucun moyen de stocker et d&rsquo;utiliser ses cl\u00e9s priv\u00e9es en s\u00e9curit\u00e9 sur les appareils Solana \u00bb. <\/p>\n","protected":false},"author":200,"featured_media":19088,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19084","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger<\/title>\n<meta name=\"description\" content=\"Ledger r\u00e9v\u00e8le une faille irr\u00e9parable du chip MediaTek 7300 utilis\u00e9 sur les t\u00e9l\u00e9phones Solana, permettant un acc\u00e8s total aux cl\u00e9s du device.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger\" \/>\n<meta property=\"og:description\" content=\"Ledger r\u00e9v\u00e8le une faille irr\u00e9parable du chip MediaTek 7300 utilis\u00e9 sur les t\u00e9l\u00e9phones Solana, permettant un acc\u00e8s total aux cl\u00e9s du device.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker France\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-04T19:31:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-12-04T19:33:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/Copie-de-Coinspeaker152.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Emmanuel Roux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emmanuel Roux\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger","description":"Ledger r\u00e9v\u00e8le une faille irr\u00e9parable du chip MediaTek 7300 utilis\u00e9 sur les t\u00e9l\u00e9phones Solana, permettant un acc\u00e8s total aux cl\u00e9s du device.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/","og_locale":"fr_FR","og_type":"article","og_title":"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger","og_description":"Ledger r\u00e9v\u00e8le une faille irr\u00e9parable du chip MediaTek 7300 utilis\u00e9 sur les t\u00e9l\u00e9phones Solana, permettant un acc\u00e8s total aux cl\u00e9s du device.","og_url":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/","og_site_name":"Coinspeaker France","article_published_time":"2025-12-04T19:31:47+00:00","article_modified_time":"2025-12-04T19:33:32+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/Copie-de-Coinspeaker152.jpg","type":"image\/jpeg"}],"author":"Emmanuel Roux","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Emmanuel Roux","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/","url":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/","name":"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/Copie-de-Coinspeaker152.jpg","datePublished":"2025-12-04T19:31:47+00:00","dateModified":"2025-12-04T19:33:32+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d"},"description":"Ledger r\u00e9v\u00e8le une faille irr\u00e9parable du chip MediaTek 7300 utilis\u00e9 sur les t\u00e9l\u00e9phones Solana, permettant un acc\u00e8s total aux cl\u00e9s du device.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/Copie-de-Coinspeaker152.jpg","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/12\/Copie-de-Coinspeaker152.jpg","width":1200,"height":800},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/fr\/solana-phone-vulnerabilite-ledger\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Smartphones Solana : Ledger d\u00e9couvre une faille critique impossible \u00e0 corriger"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/fr\/#website","url":"https:\/\/www.coinspeaker.com\/fr\/","name":"Coinspeaker France","description":"Bitcoin, Ethereum, Altcoins et actualit\u00e9s crypto avec analyses, cours en direct, graphiques de donn\u00e9es et guides","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d","name":"Emmanuel Roux","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","caption":"Emmanuel Roux"},"description":"Issu de la finance traditionnelle, j\u2019ai naturellement bascul\u00e9 vers l\u2019univers crypto, attir\u00e9 par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosit\u00e9. En dehors de l\u2019\u00e9cran, je lis beaucoup (\u00e9conomie, essais, un peu de science-fiction) et je prends plaisir \u00e0 bricoler. Le DIY, pour moi, c\u2019est comme la crypto : comprendre, tester, construire soi-m\u00eame.","url":"https:\/\/www.coinspeaker.com\/fr\/author\/emmanuel\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/19084","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/users\/200"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/comments?post=19084"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/19084\/revisions"}],"predecessor-version":[{"id":19092,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/19084\/revisions\/19092"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media\/19088"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media?parent=19084"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/categories?post=19084"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/tags?post=19084"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}