Android : une faille permet de vous espionner grâce à vos écouteurs Bluetooth

Une faille de sécurité Android permet à des pirates de vous espionner grâce à des accessoires Bluetooth et USB, comme des écouteurs, des casques audio, des enceintes, des montres ou des bornes de recharge. D’après les chercheurs de l’université de Purdue et de l’Iowa, cette importante brèche laisse un attaquant écouter vos conversations téléphoniques et collecter vos SMS à votre insu. 

android faille espionner écouteurs blueooth

Selon l’étude relayée par nos confrères de TechCrunch, 10 smartphones Android populaires, dont le Pixel 2, le Nexus 6P et les Samsung Galaxy S8+, Galaxy Note 2 et Galaxy S3, peuvent être piratés en exploitant une grave faille de sécurité du micrologiciel de la bande de base.

Certains smartphones Android permettent en effet aux accessoires Bluetooth et USB, tels que des écouteurs, de communiquer avec la bande de base, la puce qui gère toute la partie téléphonie d’un smartphone. Le dispositif permet au modem du téléphone de communiquer avec le réseau cellulaire pour passer des appels, envoyer des SMS ou se connecter à internet. Normalement, ce micrologiciel n’est pas accessible à des accessoires connectés à votre smartphone.

Afin de prouver l’existence de la faille, les chercheurs ont mis une point une application de piratage destinée à communiquer avec la bande de base : ATFuzzer. Grâce à cette application, ils sont parvenus à lancer 14 commandes sur une dizaine de smartphones différents. Il est notamment possible d’écouter les appels téléphoniques d’un smartphone, de collecter son numéro d’identification IMEI, d’intercepter les SMS échangés ou de rediriger les appels vers un autre téléphone.

Pour exploiter cette faille, les pirates doivent impérativement se trouver à proximité de leur victime. “Si votre smartphone est connecté à un casque ou à un autre appareil Bluetooth (NDLR : comme une montre ou une enceinte connectée par exemple), l’attaquant peut d’abord exploiter une faille de la connexion Bluetooth avant de lancer des commandes malveillantes” mettent en garde les chercheurs. Il est aussi possible d’accéder à la bande de base via une appareil branché en USB à votre téléphone, comme un ordinateur ou une borne de recharge, précise l’étude.

Lire également : un bug Android permet de pirater un smartphone grâce au NFC

Les constructeurs réagissent

Alerté par les chercheurs, Samsung a reconnu l’existence de la faille. Le constructeur sud-coréen s’engage à déployer un correctif sur les smartphones concernés dès que possible. De son côté, Google affirme que les smartphones Pixel équipés du dernier patch de sécurité ne risquent rien. Huawei n’a pas encore répondu aux sollicitations des chercheurs. Les auteurs de l’étude dévoileront les détails de leur découverte le mois prochain lors d’une conférence.

Source : ATFuzzer, TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

Le bracelet de cette montre connectée deviendrait un écran une fois retiré du poignet

Les fabricants rêvent depuis longtemps d’un écran qui grandirait sans faire grossir l’appareil, et Motorola vient de transposer cette idée au poignet. La marque a obtenu un brevet décrivant une…

Xiaomi TV Box S 3 : cette box TV à moins de 50 € va transformer votre télévision

Vous avez un vieil écran de TV qui est devenu trop lent et qui ne vous permet pas d’accéder à toutes vos applications de streaming préférées ? N’allez pas tout…

Redmi Pad 2 Pro : avec cette impressionnante chute de prix, la tablette de Xiaomi devient accessible

Du 1er au 7 août, AliExpress propose de très nombreuses promotions sur tout son site. En plus, vous pouvez utiliser une série de codes promo cumulables pour obtenir des prix…

Galaxy A17 : en promo à moins de 135 €, il a tout d’un smartphone bien plus cher

Le Samsung Galaxy A17 profite d’un très bon prix en ce moment. Grâce à une réduction de 33% il passe à moins de 135 €, ce qui représente un bon…

« Regarde à 2:14 » : Google Drive met fin à cette corvée quand vous commentez une vidéo

Personne n’aime décrire à l’écrit le passage exact d’une vidéo dont il veut parler. Google Drive vient de tirer un trait sur cette galère avec une nouvelle fonction. Le travail…

Spotify sur Android est très lent chez certains utilisateurs, la firme enquête

Des utilisateurs de Spotify sur Android témoignent de lenteurs rendant parfois l’application inutilisable. Le service reconnaît le souci et demande aux personnes concernées de se faire connaître. Le service de…

Le Google Pixel 11 Pro XL se dévoile en photo dans sa couleur “Canyon”

Quelques jours avant la présentation officielle du Pixel 11 Pro XL de Google, voici une série de photos pour le découvrir dans la couleur sur laquelle la firme semble vouloir…

Crise de la RAM : Samsung, l’un des principaux fabricants de mémoire, confirme que la situation va s’aggraver en 2027

Lors de son dernier rapport financier, Samsung a présenté ses prévisions pour le marché de la RAM en 2027. Et le moins que l’on puisse dire, c’est que la tendance…

Atteindre l’océan de cette lune de Jupiter serait bien plus difficile que prévu, voici pourquoi

L’océan enfoui sous la glace d’Europe reste la piste la plus sérieuse pour trouver de la vie ailleurs. Deux sondes filent déjà vers cette lune de Jupiter pour l’examiner de…

Pourquoi de nombreuses applications pour Samsung Smart TV vont disparaître

Samsung annonce la suppression de plusieurs applications disponibles pour ses TV connectées suite aux travaux d’experts en cybersécurité. Ils ont découvert un comportement répandu et potentiellement très dangereux. Cela fait…