Aller au contenu principal
BlogNT
Pwn2Own : le Galaxy S26 piraté trois fois le premier jour, faut-il s'inquiéter ?

Décryptage

Pwn2Own : le Galaxy S26 piraté trois fois le premier jour, faut-il s’inquiéter ?

L'ESSENTIEL
  • Trois équipes ont piraté le Galaxy S26 le premier jour du Pwn2Own Ireland, trois autres le lendemain.
  • Certaines failles étaient déjà connues de Samsung ; le Pixel 10 a résisté le premier jour.
  • Les détails restent confidentiels : aucun risque immédiat pour les utilisateurs.
  • Samsung a 90 jours pour corriger : patchs attendus d'ici janvier 2027 dans les bulletins mensuels.

Le Galaxy S26 a été piraté trois fois dès le premier jour du Pwn2Own Ireland 2026, puis trois fois de plus le lendemain. Pas de panique pour autant : ces failles sont transmises à Samsung, qui a 90 jours pour les corriger avant qu’elles ne soient rendues publiques.

Publicité

Ce qui s’est passé à Cork

Le Pwn2Own est un concours de piratage organisé par la Zero Day Initiative (ZDI) de Trend Micro. L’édition irlandaise a ouvert le 6 octobre à Cork, avec plus de 60 tentatives inscrites. Le premier jour, les chercheurs ont exploité 32 failles inédites pour 388 500 dollars de primes, sur des cibles allant des enceintes Sonos aux ampoules Philips Hue.

Selon CyberInsider, trois équipes ont pris le contrôle du Galaxy S26 : Nguyen Thanh Dat (Viettel Cyber Security), Interrupt Labs et Ikotas Labs. BleepingComputer n’en compte que deux, car certaines failles utilisées étaient déjà connues de Samsung.

Le deuxième jour, trois autres équipes ont réussi. En face, le Pixel 10 de Google a résisté à la tentative du premier jour.

Publicité

Pwn2Own Ireland 2026 Day 1 leaderboard

Faut-il s’inquiéter ?

Non, pas dans l’immédiat. Ces attaques sont réalisées par des chercheurs, dans un cadre contrôlé, et les détails techniques restent confidentiels. Personne ne peut donc les réutiliser contre vous aujourd’hui.

Le résultat dit surtout que le S26, comme tout smartphone, a des failles, et que des équipes spécialisées savent les trouver. C’est précisément le but du concours : les faire remonter au fabricant plutôt qu’au marché noir. Qu’un appareil soit piraté au Pwn2Own est fréquent ; ce qui compte, c’est la vitesse du correctif.

Le vrai risque concerne les utilisateurs qui n’installent pas les mises à jour. Une fois la faille publiée, des pirates peuvent s’en inspirer pour viser les téléphones restés sans correctif.

Quand un correctif peut-il arriver ?

Samsung a au maximum 90 jours, soit jusqu’à début janvier 2027, avant que la ZDI ne publie les détails. En pratique, Samsung corrige souvent plus vite, dans un de ses bulletins de sécurité mensuels. Les correctifs devraient donc arriver dans les mises à jour de novembre, décembre ou janvier.

Les failles déjà connues de Samsung pourraient être corrigées plus tôt encore.

Ce que vous pouvez faire

  • Installez les mises à jour de sécurité dès qu’elles arrivent (Paramètres > Mise à jour du logiciel).
  • Activez le téléchargement automatique des mises à jour en Wi-Fi.
  • Laissez le mode « Protection maximale » (Auto Blocker) activé si vous ne l’avez pas désactivé.
  • N’installez pas d’applications hors du Play Store ou du Galaxy Store.
Publicité

Retrouvez BlogNT en priorité sur Google

Ajoutez-nous à vos sources préférées : nos analyses et tests remontent en tête de votre fil Google Actualités et de la recherche.

Ajouter BlogNT comme source préférée
Sujets abordés
Décryptage