Le laboratoire de sécurité interne de Ledger a divulgué une vulnérabilité zero-day dans le composant WebView d'Android qui permet aux applications malveillantes en arrière-plan d'extraire unLe laboratoire de sécurité interne de Ledger a divulgué une vulnérabilité zero-day dans le composant WebView d'Android qui permet aux applications malveillantes en arrière-plan d'extraire un

Une vulnérabilité critique d'Android peut voler votre phrase de récupération crypto en 3 secondes

2026/03/12 10:30
Temps de lecture : 4 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Le laboratoire de sécurité interne de Ledger a révélé une vulnérabilité zero-day dans le composant WebView d'Android qui permet à des applications malveillantes en arrière-plan d'extraire une seed phrase de récupération de 24 mots des portefeuilles logiciels en moins de trois secondes.

Comment fonctionne l'attaque

La vulnérabilité, nommée Memory-Mirror par les chercheurs de Ledger Donjon, exploite un bug dans Android System WebView, le composant qui affiche le contenu web dans les applications. Une application malveillante s'exécutant en arrière-plan peut déclencher une fuite de mémoire qui reflète le contenu de l'espace mémoire privé d'une application de portefeuille dans un cache partagé accessible en dehors de la limite normale du sandbox.

L'architecture de sandboxing d'Android est conçue pour isoler la mémoire de chaque application de toutes les autres applications sur l'appareil. Memory-Mirror contourne cet isolement dans des conditions spécifiques qui ne sont pas difficiles à créer. Si un utilisateur entre sa seed phrase dans n'importe quel portefeuille logiciel pendant qu'une application compromise s'exécute en arrière-plan, la seed peut être extraite du cache partagé dans les trois secondes suivant la saisie. L'utilisateur ne voit rien d'inhabituel. L'application de portefeuille fonctionne normalement. La seed a disparu.

L'attaque nécessite qu'une application malveillante soit déjà installée sur l'appareil, ce qui abaisse considérablement la barrière étant donné le volume d'applications frauduleuses qui passent les processus de révision des app stores et la prévalence des fichiers APK chargés latéralement dans la communauté crypto.

L'étendue de l'exposition

Ledger Donjon estime que plus de 70 % des appareils Android exécutant les versions 12 à 15 restent vulnérables sans le correctif de sécurité de mars 2026. Google a commencé à déployer le correctif sur les appareils Pixel le 5 mars. Les correctifs Samsung et Xiaomi sont attendus fin mars. Chaque appareil Android qui n'a pas reçu une version de build se terminant par .0326 est actuellement susceptible.

Le classement des portefeuilles chauds de CoinGecko publié plus tôt aujourd'hui a placé Trust Wallet au numéro un et MetaMask au numéro deux dans le monde. Les deux portefeuilles ont temporairement désactivé la fonction d'importation via Seed sur Android jusqu'à ce que l'état du correctif de l'appareil puisse être vérifié. Phantom, au numéro quatre de la même liste, est également affecté. Les trois portefeuilles mobiles non-custodial les plus populaires au monde ont suspendu la fonctionnalité d'importation de seed phrase sur la plateforme par laquelle la majorité de leurs utilisateurs y accèdent.

Strive de Vivek Ramaswamy vient de dépasser Tesla dans le classement Bitcoin Treasury

Que faire immédiatement

Les utilisateurs Android détenant des cryptomonnaies dans n'importe quel portefeuille logiciel doivent vérifier immédiatement la mise à jour de sécurité de mars 2026. Accédez aux Paramètres, puis Sécurité ou Système, puis Mise à jour logicielle, et vérifiez que la version de build se termine par .0326. Si la mise à jour n'est pas encore disponible auprès du fabricant de l'appareil, traitez l'appareil comme compromis aux fins de saisie de seed phrase jusqu'à ce qu'elle le soit.

Les recommandations de Ledger vont au-delà du correctif. Entrer une seed phrase de récupération sur n'importe quel clavier mobile sur n'importe quel portefeuille logiciel comporte un risque inhérent qui existe indépendamment de Memory-Mirror. Le clavier lui-même, les gestionnaires de presse-papiers et les applications d'enregistrement d'écran représentent tous des vecteurs d'extraction potentiels que les portefeuilles matériels éliminent par conception. Les appareils Ledger Nano et Stax ne sont pas affectés par Memory-Mirror car la seed phrase ne quitte jamais la puce Secure Element de l'appareil et n'est jamais exposée au système d'exploitation Android à aucun moment.

La fonction de protection contre l'empoisonnement d'adresse de Trust Wallet couverte dans cette publication hier a défendu les utilisateurs contre un vecteur d'attaque au niveau de la transaction. Memory-Mirror opère à un niveau fondamentalement plus profond, ciblant la seed elle-même plutôt qu'une seule transaction. Une seed compromise compromet définitivement chaque portefeuille, chaque chaîne et chaque actif qui en est dérivé.

Mettez à jour l'appareil. N'entrez pas de seed phrases sur mobile jusqu'à ce que l'installation du correctif soit confirmée.

L'article Une vulnérabilité critique d'Android peut voler votre seed phrase crypto en 3 secondes est apparu en premier sur ETHNews.

Opportunité de marché
Logo de LAB
Cours LAB(LAB)
$0.20921
$0.20921$0.20921
+1.00%
USD
Graphique du prix de LAB (LAB) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

Ce que les licenciements chez Oracle signifient pour l'action ORCL maintenant

L'article What Oracle Layoffs Mean for ORCL Stock Now est paru sur BitcoinEthereumNews.com. Oracle est de nouveau au centre de l'attention alors que les licenciements et les dépenses en IA entrent en collision. L'entreprise
Partager
BitcoinEthereumNews2026/04/01 05:53
Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le récent rallye de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs

Le post La récente hausse de Solana (SOL) peut impressionner, mais les investisseurs visant un ROI qui change la vie regardent ailleurs est apparu sur BitcoinEthereumNews.com. La dernière hausse de Solana (SOL) a attiré des investisseurs du monde entier, mais l'histoire plus importante pour les investisseurs visionnaires est de savoir où se dirigent les prochaines vagues de rendements qui changent la vie. Alors que Solana continue de connaître des niveaux élevés d'utilisation de l'écosystème et d'utilisation du réseau, la scène se prépare lentement pour Mutuum Finance (MUTM). MUTM est proposé à 0,035 $ dans sa prévente en croissance rapide. Une appréciation de prix de 14,3 % est ce que les investisseurs vont anticiper dans la prochaine phase. Plus de 15,85 millions de dollars ont été levés alors que la prévente continue de prendre de l'ampleur. Contrairement à la majorité des tokens surfant sur des vagues de pre-hype à court terme, Mutuum Finance devient un choix axé sur l'utilité avec un potentiel de valeur plus important et donc une option de plus en plus intéressante pour les investisseurs qui recherchent plus qu'une simple action sur les prix. Solana maintient ses gains près de 234 $ alors que la spéculation persiste Solana (SOL) se négocie actuellement à 234,08 $, maintenant sa fourchette de 24h autour de 234,42 $ à 248,19 $ illustrant la tendance récente. Le token a enregistré de solides gains sur sept jours de près de 13 %, dépassant de loin la plupart de ses pairs, soutenu par un volume croissant et des achats institutionnels. La résistance se situe à 250-260 $, et le support semble être à 220-230 $, ce qui constitue des niveaux significatifs pour une potentielle percée ou un repli. Cependant, la nouvelle crypto DeFi Mutuum Finance est considérée par les observateurs du marché comme ayant un potentiel de hausse plus important, étant encore en prévente. Prévente Phase 6 de Mutuum Finance Mutuum Finance est actuellement en Phase 6 de Prévente et propose des tokens à 0,035 $. La prévente a progressé très rapidement, et les investisseurs ont levé plus de 15,85 millions de dollars. Le projet envisage également un stablecoin indexé sur l'USD sur la blockchain Ethereum pour des paiements pratiques et comme gardien de valeur à long terme. Mutuum Finance est une plateforme DeFi à double prêt et à usages multiples qui profite aussi bien aux emprunteurs qu'aux prêteurs. Elle fournit le réseau aux particuliers ainsi qu'à...
Partager
BitcoinEthereumNews2025/09/18 06:23
Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

Comment acheter Pepeto avant le listing 100x alors que DOGE et ADA maintiennent leur reprise

PEPE a transformé de petites entrées en fortunes sans aucun produit vérifié derrière. De plus, plus d'outils vérifiés derrière un projet atteint logiquement plus que ce que
Partager
Techbullion2026/04/01 07:08