EN DIRECT
🚀 La prévente du Token ZNS est EN DIRECT ! — Obtenez jusqu'à 50% de tokens bonusAcheter Maintenant
ZELF
Zelf

Services

zWallet

Auto-custodie, récupération et clés

zKeys

Gestionnaire de Mots de Passe

zSignals

Signaux de trading et informations

Explorer

$ZNS

Acheter le token

Zelf ID

Rejoindre la couche d'identité

Récompenses

Réclamez et gagnez des jetons $ZNS

Marché NFT

Découvrir et collectionner des NFT

Entreprise

Blog

Actualités et Articles

Mission et tokenomics

Notre vision et économie

Plan Directeur

Feuille de Route et Futur

Sécurité

HumanAuthn

Couche d'identité biométrique

Documentation Développeur

Guides et Référence API

Registre Zelf ID

Registre de noms on-chain

Extension Web GitHub

Code Open Source

Version en Ligne GitHub

Code Open Source

🇫🇷 fr
Télécharger
Retour au Blog
androidsecurite-mobile2favie-privee

Quand Votre Écran Vous Espionne : L'Attaque par Canal Latéral Android

Des chercheurs ont découvert une vulnérabilité matérielle dans Android qui permet aux applications malveillantes de voler les codes 2FA directement depuis votre écran. Voici pourquoi l'isolation logicielle échoue.

Miguel Treviño•janvier 13, 2026
Quand Votre Écran Vous Espionne : L'Attaque par Canal Latéral Android

Résumé :

  • Le Bug : Une vulnérabilité par canal latéral au niveau matériel permet aux applications Android malveillantes d'« espionner » l'écran en analysant les interactions GPU.
  • L'Impact : Cela contourne l'isolation des applications, permettant aux attaquants de voler des codes 2FA et des phrases de récupération tels qu'affichés à l'écran.
  • La Vulnérabilité : Se fier aux « secrets visibles » (codes OTP, mots de passe) est intrinsèquement défaillant quand l'isolation matérielle échoue.
  • La Solution : Zelf utilise la ZK Face Proof pour dériver les clés à l'intérieur de l'enclave sécurisée ; les clés ne sont jamais affichées à l'écran, rendant la capture d'écran inutile.
Nous comptons sur nos téléphones pour être des coffres-forts sécurisés. Nous supposons que lorsque nous ouvrons notre application bancaire ou Google Authenticator, les autres applications ne peuvent pas voir ce qui se passe.
Nous avions tort.
Comme rapporté par Officer CIA, des chercheurs ont découvert une vulnérabilité par canal latéral au niveau matériel dans les appareils Android.

L'« Espion d'Écran »

Cette vulnérabilité permet à une application malveillante — installée sur le même appareil — de déduire ce qui est affiché sur votre écran en analysant les ressources matérielles partagées (comme les interactions GPU).
Qu'est-ce que cela signifie ?
  • Ce code 2FA à 6 chiffres « inviolable » que vous venez de générer ? Volé.
  • La phrase de récupération que vous venez de taper dans votre portefeuille ? Compromise.
  • Vos messages privés ? Lus.
Crucialement, cela contourne le bac à sable d'« isolation des applications » standard sur lequel Android repose. Et pire encore, Google aurait qualifié cela de « Impossible à corriger » sur le matériel existant.

Pourquoi « Votre Visage Est Votre Clé » Gagne

C'est exactement le scénario pour lequel Zelf a été conçu.
La sécurité traditionnelle repose sur des secrets que vous pouvez voir : mots de passe, phrases de récupération, codes OTP. Si c'est sur votre écran, ça peut être capturé, photographié ou espionné.
Zelf est différent.
  1. Clés Invisibles : Avec Zelf, votre clé privée n'est jamais affichée en clair à l'écran. Elle est dérivée de votre ZK Face Proof à l'intérieur de l'enclave sécurisée.
  2. Pas de Codes à Voler : Vous ne tapez pas de mot de passe et ne copiez pas de code 2FA. Vous scannez simplement votre visage. Même si une application malveillante surveille votre écran, elle ne peut pas « rejouer » votre scan facial ni voler la preuve à connaissance nulle générée dans le module de sécurité matériel.
Les vulnérabilités matérielles existeront toujours. Votre architecture de sécurité ne devrait pas s'effondrer quand elles sont découvertes.
Passez à Zelf | Comprendre la Sécurité ZK
Retour à tous les articles

Restez informé

Recevez les dernières nouvelles sur la sécurité crypto, les mises à jour ZNS et les aperçus Web3.

Produits

Zelf Wallet
  • Zelf vs Metamask
  • Zelf vs TrustWallet
  • Zelf vs Ledger
  • Zelf vs Ledger Recover
  • Zelf vs Trezor Keep Metal
  • Zelf vs Autres
  • Portefeuille pour BlockDAG
  • Portefeuille pour Solana
  • Portefeuille pour Stellar
  • Portefeuille pour Sui
ZelfKeys
  • Gestionnaire d'Auto-Garde
  • Auth sans Mot de Passe
  • Passkeys vs Auto-Garde
  • Alternatives aux Mots de Passe

Ressources

Entreprise

  • Blog
  • Mission
  • Tokenomics
  • Plan Directeur
  • Actifs de marque

Sécurité

  • HumanAuthn
  • Docs Devs
  • Registre Zelf ID
  • Github Web Extension
  • Github Online version

Légal

  • Conditions d'utilisation
  • Politique de confidentialité

Contact

  • Réserver une Réunion Support
ZELF

© 2026 Zelf World, Tous droits réservés.