Voler des données circulant entre un smartphone et une smartwatch, c’est facile ! [VIDEO]

A l'heure où les smartwatches commencent à être adoptées par les plus technophiles, il fallait se douter que les données transitant entre elles et les smartphones allaient susciter toutes les convoitises. En effet, de nombreuses informations sont ainsi échangées à chaque seconde entre les deux terminaux appareillés en Bluetooth et quiconque y a accès peut voler de nombreux éléments personnels à sa victime.

Rappelons rapidement la nature des informations qui peuvent être partagées entre un smartphone et une smartwatch. Il peut s'agir de messages texte, des notes de Keep, de données issues de l'agenda, voire de certaines données biométriques dans certains cas. Voler ce type de données peut bien vite se révéler stratégique pour un hacker en choisissant bien sa cible.

Samsung Gear Live et le piratage de données

Car c'est ici que réside l'une des plus grosses faiblesses du dispositif. L'appareillage automatique (et le seul disponible) entre les deux terminaux se fait via un code PIN aléatoire de six chiffres afin d'associer correctement les deux machines. Or un tel dispositif est bien entendu sensible à une attaque de type brute-force.

Derrière ce terme se cache la plus basique des méthodes. Il s'agit d'essayer tout un catalogue de possibilités les unes après les autres à toute vitesse. Ici, avec un code à 6 chiffres, il existe un million de possibilité. Avec un peu de temps, la tâche n'est pas insurmontable. C'est ce que mettent en évidence les chercheurs de Bitdefender.

Leur vidéo “proof-of-concept” montre ainsi comment une Samsung Gear Live associée à un Nexus 4 sous Android L Preview est compromise. Une fois arrivé au terme de la démonstration, il devient possible d'intercepter et de lire en clair tous les messages qui transitent entre les deux appareils.

Alors que les smartwatches ne sont pas encore très répandues, les constructeurs seraient inspirés de repenser la sécurité de la liaison par Bluetooth avant d'avoir affaire à des vols massifs de données ou … un désintérêt du public pour les smartwatches !

Via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Dernier jour des soldes : Boulanger propose un code promo exceptionnel pour quelques heures seulement, vite !

Les soldes se terminent ce soir et Boulanger a décidé de marquer le coup avec une vente flash. Jusqu’à minuit, vous pouvez profiter d’un code promo particulièrement intéressant sur de…

Cette moto électrique de Honda mise tout sur l’essentiel pour faire baisser les prix

Honda pourrait bientôt bouleverser le marché des deux-roues électriques. Un brevet dévoile une moto ultra simple, conçue pour être vraiment abordable. Loin des modèles high-tech, elle mise sur la praticité…

Galaxy Buds 4 et Buds 4 Pro : voici à quoi ressemblent vraiment les prochains écouteurs sans fil de Samsung

Le design de la prochaine gamme d’écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, s’est dévoilé à travers plusieurs animations. Mais rien ne vaut des…

Test Fairphone Fairbuds XL (2025) : la réparabilité absolue est-elle adaptée à un casque audio ?

Seconde génération du casque audio de Fairphone, le Fairbuds XL de 2025 s’appuie sur la même philosophie que tous les autres produits de la marque : réparabilité et modularité. Vendu…

La situation de Tesla est désastreuse en France, plus personne n’achète ses voitures

L’année 2025 a été très difficile pour Tesla en France et en Europe. 2026 ne démarre pas sous les meilleurs auspices non plus, avec une nouvelle chute importante des ventes…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Le Samsung Galaxy S24 FE atteint un prix bas record avec ce code, mais il faut faire vite !

Les soldes se terminent dans quelques heures et, pour cette dernière journée de promotions exceptionnelles, Cdiscount va encore plus loin grâce au code 15DES129 cumulable avec les offres en cours….

Votre Google Pixel perd la connexion sans raison ? Android 16 apporte enfin la solution

Les utilisateurs de Pixel en avaient assez des coupures de connexion imprévisibles. Google a enfin décidé d’agir avec Android 16. Deux nouveaux réglages vont permettre de garder le contrôle entre…

Artemis 2 : la NASA repousse le décollage après plusieurs incidents majeurs, voici la nouvelle fenêtre de tir visée

Depuis plusieurs mois, la NASA prépare la mission Artemis 2 qui marquera le retour historique de l’Humanité au-delà de l’orbite terrestre. Alors que l’agence américaine prévoyait son décollage pour le…

La batterie de sa Xiaomi SU7 reste en excellente santé malgré un usage extrême

La longévité des voitures électriques fait souvent débat. Pourtant, un modèle de la Xiaomi SU7 vient de créer la surprise. Sa batterie affiche une santé remarquable après un usage hors…