La fuite de données Trump Mobile, révélée le 20 mai 2026, expose les adresses postales, adresses e-mail et numéros de commande de milliers de clients. Aucune réponse de l’entreprise à ce jour.
Une vulnérabilité qui donne accès à toute la base clients
Le problème est grave. Un chercheur en sécurité anonyme a découvert une faille sur le site officiel trumpmobile.com permettant d’accéder librement à l’ensemble des données clients enregistrées lors des précommandes du smartphone T1. Noms complets, adresses postales, adresses e-mail, numéros de téléphone et détails de commande sont accessibles. Selon des informations non officielles rapportées par plusieurs sources, un attaquant pourrait même parcourir l’intégralité de la base de données et passer de fausses commandes via cette même faille.
La seule bonne nouvelle pour les clients concernés est que les informations bancaires semblent épargnées. Les numéros de carte de crédit ne seraient pas accessibles via cette vulnérabilité. Pour le reste, la situation est préoccupante.
Comment l’alerte est remontée jusqu’au public
C’est par deux YouTubers populaires que l’affaire a été portée à l’attention du public, le 20 mai 2026. Coffeezilla et penguinz0 (connu également sous le pseudonyme MoistCr1TiKaL) ont tous les deux passé une commande du T1 par curiosité, sans soutien particulier à la marque ou à la figure politique qui lui est associée. Le chercheur anonyme les a contactés directement et leur a transmis leurs propres données personnelles comme preuve d’accès.
« Je sais que je suis l’un de ces clients dont l’adresse postale, l’adresse e-mail, et tout le reste à l’exception du numéro de carte bancaire, est en train d’être divulguée », a déclaré Coffeezilla dans une vidéo publiée sur YouTube. « N’effectuez pas de commande sur trumpmobile.com à moins d’être prêt à voir vos informations exposées. C’est vraiment aussi grave que ça. » (I know that because sadly I am one of those customers whose mailing address, email address, you know, everything short of credit card number is being leaked. Do not order on trumpmobile.com unless you’re ready for your information to be leaked. It’s basically that bad.)
Penguinz0 a de son côté indiqué que le chercheur avait tenté de contacter Trump Mobile sans succès. « Nous avons tous été accueillis par un silence radio », a-t-il déclaré dans sa propre vidéo. (« All of us have been met with radio silence. ») Ni les YouTubers ni le chercheur n’ont détaillé publiquement la méthode d’exploitation exacte de la faille, précisément parce que celle-ci resterait active et facilement reproductible.
Des chiffres de vente qui contredisent les annonces officielles
Au-delà de la fuite de données, la faille révèle une information qui embarrasse davantage Trump Mobile sur un autre terrain. En analysant les identifiants de commande accessibles dans la base exposée, Coffeezilla estime que le nombre réel de clients uniques avoisine les 10 000, pour un total d’environ 30 000 commandes. Ce chiffre contraste fortement avec les estimations qui circulaient jusqu’ici.
Selon une estimation publiée par Yahoo Finance en 2025, environ 590 000 précommandes auraient été enregistrées, représentant une collecte d’environ 59 millions de dollars au tarif d’acompte de 100 dollars par commande. Si les données exposées sont fiables, le chiffre réel représenterait à peine 5 % de ce volume annoncé. Trump Mobile n’a pas confirmé ni démenti ces chiffres.
Un téléphone déjà fragilisé par de nombreuses polémiques
Le smartphone T1 cumule les sujets de controverse depuis son lancement. Annoncé comme un appareil entièrement fabriqué aux États-Unis, le téléphone arbore désormais dans ses supports marketing la formulation « conçu avec les valeurs américaines » et « façonné par l’innovation américaine », selon un reportage de NBC News dont des journalistes ont pu prendre l’appareil en main environ neuf mois après la date de livraison initialement prévue.
Sur le plan esthétique, The Verge a relevé que le drapeau américain intégré au design du téléphone ne comporte que 11 bandes au lieu des 13 attendues, bien qu’il soit possible que le logo « TRUMP MOBILE » ait été conçu pour représenter la douzième bande. Plusieurs observateurs ont également noté une ressemblance frappante avec le HTC U24 Pro, un modèle vieux de deux ans, suggérant qu’il pourrait s’agir d’un appareil rebaptisé. Dès l’ouverture des précommandes, le site avait par ailleurs déjà posé problème : 404 Media avait signalé que la page de commande affichait des erreurs et facturait des montants incorrects.
Trump Mobile reste muet face aux demandes de réponse
La faille de sécurité est toujours ouverte au moment de la publication de cet article. Trump Mobile n’a pas répondu aux demandes de commentaire de TechCrunch, ni aux alertes envoyées par le chercheur qui a découvert la vulnérabilité. Aucun calendrier de correction n’a été communiqué publiquement.
Pour les clients ayant précommandé le T1, la prudence s’impose. Il convient de surveiller toute activité inhabituelle liée aux adresses e-mail et postales utilisées lors de la commande, et d’éviter de passer de nouvelles commandes sur le site tant que la faille n’est pas corrigée. Cette affaire illustre un problème récurrent dans les lancements de produits tech adossés à des marques politiques ou personnelles : la communication agressive sur les chiffres de vente et le patriotisme industriel peut masquer des lacunes opérationnelles sérieuses, dont la sécurité des données n’est pas la moindre.




No Comment! Be the first one.