08/10/2026

Pwn2Own 2026 : le Galaxy S26 piraté trois fois, faut-il s'inquiéter ?

Le tout dernier smartphone haut de gamme de Samsung n'a pas tenu longtemps face aux chercheurs en sécurité : dès la journée d'ouverture du Pwn2Own Ireland 2026, trois équipes ont réussi à en prendre le contrôle. Pas de panique pour autant : ce concours sert justement à trouver les failles avant les pirates, et voici ce qu'il faut en retenir.

Le Pwn2Own, un concours de hackers « gentils »

Le Pwn2Own est une compétition de sécurité informatique organisée par la Zero Day Initiative (ZDI). Son principe est simple : des chercheurs tentent de pirater des appareils grand public dans un temps limité. S'ils y parviennent, ils touchent une prime.

Le plus important se passe ensuite. Chaque faille validée est transmise au fabricant concerné. En règle générale, la ZDI lui laisse 120 jours pour corriger le problème ou prendre d'autres mesures avant de publier les détails. Autrement dit, ces attaques en public servent à renforcer la sécurité des produits que nous utilisons tous les jours.

Le Galaxy S26 tombe trois fois le premier jour

Lancé en février 2026, le Galaxy S26 figurait parmi les cibles de l'édition irlandaise. Dès le premier jour, trois équipes différentes l'ont compromis. Chacune a enchaîné quatre vulnérabilités pour arriver à ses fins :

• Viettel Cyber Security (avec le chercheur Nguyen Thanh Dat) a utilisé quatre failles, dont trois étaient déjà connues de Samsung. Prime : 31 250 dollars, alors qu'une réussite complète pouvait rapporter 50 000 dollars.
• Interrupt Labs a aussi combiné quatre failles, là encore avec trois déjà signalées. Gain : 15 750 dollars.
• Ikotas Labs a exploité quatre vulnérabilités, dont une seule était connue de Samsung mais pas encore corrigée. Prime : 11 000 dollars.

Pourquoi des montants aussi éloignés du maximum ? Parce que le règlement réduit la récompense quand une partie des failles est déjà connue du fabricant. Ces chiffres montrent aussi une chose : certaines vulnérabilités déjà repérées par Samsung restaient exploitables au moment du concours.

Le Pixel 10 résiste, d'autres appareils cèdent

Côté Google, la tentative contre le Pixel 10 n'a pas abouti dans le temps imparti. L'iPhone 17 figurait bien dans la liste officielle des cibles, avec une prime pouvant atteindre 300 000 dollars pour une attaque à distance. Pourtant, aucune tentative contre un iPhone n'apparaissait au programme.

Les smartphones n'étaient pas seuls visés. Le même jour, des chercheurs ont aussi piraté une enceinte Sonos Era 300, le pont Philips Hue Bridge Pro, une imprimante Lexmark, un tensiomètre connecté Garmin, et même l'outil Codex d'OpenAI. Tout appareil connecté peut donc contenir des failles, y compris ceux que l'on ne soupçonne pas.

Ce que ça change pour vous

Si vous avez un Galaxy S26, inutile de vous alarmer. Ces attaques ont eu lieu dans un cadre contrôlé, et les failles sont maintenant entre les mains de Samsung. Ce genre d'actualité rappelle tout de même quelques bons réflexes, valables pour tous les smartphones :

• Installez les mises à jour dès qu'elles arrivent. C'est par elles que les fabricants corrigent les failles découvertes, notamment lors de concours comme celui-ci. Un téléphone qui n'est pas à jour reste exposé à des failles déjà connues.
• Vérifiez la version de sécurité de votre appareil. Sur Android, elle se trouve dans les paramètres, à la rubrique « À propos du téléphone » ou « Mise à jour logicielle ».
• Téléchargez vos applications uniquement depuis les boutiques officielles, et méfiez-vous des liens reçus par SMS ou par messagerie.
• Pensez à vos autres objets connectés : box, enceintes, ampoules et imprimantes reçoivent eux aussi des mises à jour, qu'on oublie souvent d'installer.
• Gardez un œil sur le suivi logiciel quand vous choisissez un nouveau smartphone. La durée pendant laquelle il recevra des correctifs compte autant que ses performances.

Au fond, le fait qu'un téléphone soit piraté au Pwn2Own ne veut pas dire qu'il est moins sûr que les autres. Cela montre surtout qu'aucun appareil n'est invulnérable, et qu'une bonne protection repose en grande partie sur des mises à jour régulières.

En conclusion

Pirater le Galaxy S26 trois fois en une seule journée, c'est impressionnant. Mais c'est aussi une bonne nouvelle : ces failles vont être corrigées avant que des personnes mal intentionnées ne s'en servent. De votre côté, le meilleur geste reste de garder votre smartphone à jour. Et si vous avez une question sur votre appareil, n'hésitez pas à contacter SOS Micro 87.

Source : iGeneration (https://www.igen.fr/android/2026/10/pwn2own-ireland-le-galaxy-s26-pirate-trois-fois-des-la-premiere-journee-158517)