Vulnérabilité critique dans les processeurs mediatek : 875 millions de téléphones android à risque

Une faille critique a été détectée dans les processeurs MediaTek, affectant 25% des appareils Android actifs, soit environ 875 millions de téléphones. Cette vulnérabilité, dénommée CVE 2026-20435, permet aux hackers de récupérer les clés de sécurité et les PINs des utilisateurs en moins de 3 minutes, même si le téléphone est éteint.

La menace persiste pour les appareils non mis à jour

La menace persiste pour les appareils non mis à jour

Mediatek a corrigé ce défaut en janvier, mais la fragmentation du système d'exploitation Android signifie que beaucoup de téléphones ne recevront pas la mise à jour de sécurité, laissant leurs utilisateurs vulnérables.

Les modèles touchés incluent les Nothing CMF Phone 1, ainsi que des appareils mid-range de marque Oppo, Realme, Vivo et Xiaomi équipés de processeurs MediaTek.

Les utilisateurs affectés doivent installer la mise à jour de sécurité d'avril, et ceux dont les téléphones ne reçoivent plus les mises à jour doivent éviter de stocker de la crypto-monnaie sur leur appareil.