Bluetooth : de grosses failles laissent la technologie à la merci des pirates

L'ANSSI (Agence nationale de la sécurité des systèmes informatique) détaille dans son dernier rapport un série de failles de sécurité permettant de mener de redoutables attaques Man-in-the-Middle (MITM). Les problèmes touchent principalement les appareils bluetooth dotés de la technologie Mesh et Bluetooth Core. 

Bluetooth
Crédits : Unsplash

Ça n'est pas tous les jours qu'un rapport de notre ANSSI nationale est repris par la presse du monde entier. Pourtant, c'est exactement ce qui vient de se passer ce matin, et pour cause : une série de failles de sécurité très graves a été découverte dans le protocole Bluetooth. Celles-ci affectent surtout les appareils basse consommation équipés des technologies Bluetooth Core et Mesh.

Selon l'université Carnegie Milton, elle aussi à l'origine d'un rapport sur le sujet, ces failles permettent à des hackers, entre autres, de se faire passer pour des appareils de confiance, mais aussi de “révéler des valeurs AuthValue” qui peuvent contenir des données chiffrées. En tout six failles critiques (CVE-2020-26555, CVE-2020-26556, CVE-2020-26557, CVE-2020-26558, CVE-2020-26559, CVE-2020-26560) sont rapportées par des chercheurs.

Lire également : Meilleures enceintes Bluetooth 2021 – quel modèle choisir ?

Failles bluetooth : les fabricants commencent à délivrer des correctifs

Ces failles ont fait réagir l'ensemble de l'industrie. Par exemple le projet Android AOSP explique que “ce problème est jugé très grave pour l'écosystème Android et un patch sera prochainement délivré via un futur bulletin de sécurité Android”. De nombreux acteurs industriels devraient proposer des correctifs dans les prochaines semaines.

Le problème semble en effet très répandu et il n'existe aucun moyen, en l'état, pour l'utilisateur de se protéger si ce n'est ne plus utiliser ses périphériques bluetooth jusqu'à ce qu'une mise à jour soit disponible. En raison de son usage spécialisé, plus limité que d'autres technologies sans fil comme le WiFi, le risque pour la plupart des utilisateurs est faible, et ne justifie pas de prendre des mesures particulières, si ce n'est installer la mise à jour dès que les différents constructeurs, fabricants et éditeurs le proposeront bientôt.

On attend rapidement des correctifs chez Intel, Cisco, Microchip ou encore Red Hat. Mais évidemment, compte-tenu du nombre d'appareils Bluetooth en circulation, cela peut prendre du temps, voire ne jamais arriver sur certains appareils. C'est d'ailleurs ce que l'on constate, encore, hélas, avec la technologie de sécurité WiFi WPA3 qui peine encore à se démocratiser plusieurs années après son lancement – quand bien même la sécurité des autres protocoles a été crackée.

Source : ZDNet


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…