Bluetooth : une nouvelle faille de sécurité menace des millions d’appareils

Le Bluetooth est victime d’une nouvelle faille de sécurité. Selon les trois chercheurs en sécurité informatique à l’origine de sa découverte, cette vulnérabilité menace des millions de terminaux. Grâce à elle, un pirate pourrait se faire passer pour un terminal auprès d’un autre terminal. De fait, il pourrait exécuter du code ou voler des données en toute tranquillité.

Crédits : Pixabay

À lire également : Windows 10 – Comment activer ou désactiver le Bluetooth

Trois chercheurs en sécurité viennent de découvrir une faille de sécurité critique dans le protocole Bluetooth. Grâce à cette vulnérabilité, un pirate pourrait se faire passer pour un terminal auprès d’un autre terminal avec lequel il a déjà procédé à un appairage. Concrètement, le hacker pourrait par exemple simuler un smartphone, un disque dur externe, une clé USB ou encore un casque audio. Il peut ensuite exécuter du code malveillant et voler des données tranquillement.

Cette attaque, baptisée BIAS pour Bluetooth Impersonation Attacks, concerne le niveau standard du Bluetooth. “La spécification Bluetooth contient des vulnérabilités permettant d’effectuer des attaques d’usurpation d’identité lors de l’établissement d’une connexion sécurisée”, précisent les chercheurs dans leur article.

À lire également : Android – le Bluetooth est victime d’une énorme faille de sécurité, mettez votre smartphone à jour !

Une efficacité redoutable

“Ces vulnérabilités comprennent l’absence d’authentification mutuelle obligatoire, un changement de rôle trop permissif et une procédure d’authentification déclassée”, poursuivent-ils. Selon eux, l’efficacité de l’attaque BIAS est redoutable. Pour s’en assurer, ils ont lancé l’attaque sur 31 terminaux différents parmi des smartphones, des PC portables ou des tablettes. Aucun n’a résisté. 

Face à la gravité de la situation, les trois chercheurs ont prévenu le SIG (Bluetooth Special Interest Group), l’organisme en charge de l’élaboration des normes Bluetooth. L’institution a d’ores et déjà fait savoir qu’elle allait corriger très prochainement cette vulnérabilité dans une future révision des spécifications. En attendant la publication de ce patch, le SIG invite tous les utilisateurs d’appareils compatibles Bluetooth à installer les dernières mises à jour constructeur.

“Les attaques BIAS sont furtives, car l’établissement d’une connexion sécurisée par Bluetooth ne nécessite pas d’interaction de la part d’utilisateur”, conclut l’équipe de recherche. Dans tous les cas, notez que si votre appareil n’a pas été mis à jour depuis décembre 2019 (pour ce qui est du Bluetooth), il est considéré comme vulnérable.

À lire également : Coronavirus en Europe – 130 experts proposent de remplacer le confinement par une application bluetooth

Source : BIAS


Réagissez à cet article !

Demandez nos derniers articles !

Google transforme ses Pixel Watch avec cette mise à jour très attendue

Les Pixel Watch 3, 4 et 5 de Google s’améliorent via une importante mise à jour. Celle-ci apporte son lot de nouveautés, permettant un suivi de santé toujours plus précis….

Cyberpunk 2077 tourne enfin sur smartphone, et ce n’est que le début

Jouer à des titres exigeants sur votre smartphone pourrait bientôt devenir particulièrement simple. Qualcomm prévoirait en effet d’optimiser ses puces Snapdragon pour améliorer l’émulation. De nos jours, plus besoin d’un…

GTA 6 sur smartphone ? Un ancien développeur de Rockstar lâche une information surprenante

Le prochain volet de la saga Grand Theft Auto pourrait un jour être en mesure de tourner sur votre smartphone. C’est en tout cas ce que laisse entendre un ancien…

Instagram, TikTok, Facebook : et si vous pouviez enfin choisir ce que vous voyez dans votre fil d’actualité ?

Vous ouvrez Instagram ou Facebook pour voir les publications des personnes que vous suivez, mais tombez souvent sur des contenus de comptes que vous ne connaissez pas ? Même s’il…

Galaxy Z Fold 8 Ultra : ce bug YouTube gâche complètement le visionnage des vidéos

Certains utilisateurs de smartphones Android signalent des problèmes avec la lecture de vidéos YouTube. Le problème toucherait tout particulièrement le Galaxy Z Fold 8 Ultra de Samsung. YouTube est incontestablement…

Avengers Endgame : Marvel ajoute des scènes inédites et sème le chaos avant Doomsday

Le cultissime Avengers : Endgame est de retour en salle. Et, bonne nouvelle pour les fans, celui-ci inclut des scènes post-génériques totalement inédites. Ces dernières préparent l’arrivée d’Avengers : Doomsday….

The Legend of Zelda Ocarina of Time : tout savoir sur le remake tant attendu d’un des plus grands jeux vidéo de tous les temps

The Legend of Zelda: Ocarina of Time est ce que l’on peut raisonnablement appeler un véritable mythe. À l’occasion des quarante ans de la licence The Legend of Zelda, Nintendo…

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….