AirTag : à peine sorti, le tracker Apple s’est déjà fait pirater

A peine plus de deux semaines après leur sortie, un chercheur en sécurité vient de montrer qu'il est possible de hacker et reprogrammer un AirTag. Le chercheur donne des détails autour de l'extraction du firmware et montre notamment que l'on peut reprogrammer ce qui se passe lorsque l'on scanne le AirTag avec la fonction NFC des smartphones. Il est encore difficile d'apprécier la portée de ce piratage, mais la sécurité du réseau Find My ne semble pour l'heure pas menacée. 

AirTag Apple
Crédits : @Ghidraninja via Twitter

Apple insiste beaucoup depuis plusieurs années sur la dimension sécuritaire de ses produits. Les appareils Apple, en général, sont plutôt verrouillés, et la firme met un point d'honneur à imposer des règles très strictes à sa communauté de développeurs. En présentant les AirTag, Apple a de nouveau mis l'accent sur la sécurité. La firme a montré des fonctionnalités qui doivent permettre d'empêcher des acteurs malveillants d'utiliser ces trackers pour espionner des personnes.

A condition, toutefois, que les usagers en question aient un iPhone, puisque ce dispositif repose justement sur la présence d'un terminal de la firme à proximité des AirTag. On s'attendait donc à ce que les annonces d'Apple autour de la sécurité soient rapidement vérifiées par des chercheurs. Le twittos @ghidraninja est arrivé à un premier résultat en extrayant avec succès le firmware d'un AirTag et en reprogrammant son tag NFC.

Deux semaines ont suffi à casser partiellement la sécurité des AirTag

Il montre son exploit dans une vidéo reprise en fin d'article. Le chercheur précise que les fils qui semblent soudés au PCB de l'AirTag ne sont là que pour alimenter l'accessoire. Pour les curieux, le chercheur explique dans une série de Tweets comment il a réussi à décompiler le micrologiciel avec le décompileur open source Ghidra. Reste qu'il est difficile de savoir à ce stade à quel point il est possible de compromettre la sécurité d'un AirTag à des fins malicieuses.

Pour l'heure le chercheur a surtout démontré qu'il était possible de reprogrammer la puce NFC de l'appareil. A priori, la sécurité du réseau Find My, auquel ces AirTag ont accès, reste inviolée. Dans tous les cas, à cause du fonctionnement du système Find My, il semble relativement trivial de détecter un AirTag modifié et de lui interdire l'accès au réseau.

Lire également : AirTag – Apple est accusé de faciliter l'espionnage et le harcèlement

Il reste par ailleurs à démontrer qu'il est possible de pirater un AirTag puis de le remettre dans son casing de sorte qu'il soit impossible à le différencier visuellement d'un autre AirTag fonctionnel. Notez par ailleurs qu'un mode Développeurs a été découvert dans l'application Localiser. Il suffit de tapoter quelques fois le nom d'un AirTag dans l'écran Localisation précise pour afficher des paramètres cachés que l'on peut changer.


Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…