Bluetooth : ces deux nouvelles attaques imparables mettent des milliards d’appareils en danger

Un chercheur d’Eurecom a publié un papier dans lequel il dévoile deux nouvelles « vulnérabilités dans l’établissement de session Bluetooth permettant la réutilisation d’une clé de session faible d’une session à l’autre ».

Bluetooth
Crédits : Unsplash

Le Bluetooth est une technologie discrète, mais omniprésente. En effet, que l’on parle du Bluetooth « classique » du Bluetooth basse consommation ou même du BLE Audio, les PC, les smartwatches, les capteurs, automobiles, ou bien sûr, les smartphones, absolument tous nos appareils dépendent de cette norme établie en 1994. La moindre faille dans ses spécifications pourrait compromettre la sécurité de milliards d’appareils.

Les chercheurs d’Eurecom ont mis au jour deux nouvelles failles qui, exploitées avec quatre autres faiblesses connues, forment une suite d’attaques sur le Bluetooth baptisée BLUFFS. Celle-ci est identifiée comme CVE-2023-24023 dans la base de données des vulnérabilités NST. Elle affecte les « appareils Bluetooth […] et permet certaines attaques man-in-the-middle ». Pour exécuter le BLUFFS, le « hacker doit se trouver à portée Bluetooth de deux cibles qui échangent des données, et doit se faire passer pour l’une d’entre elles afin de négocier une clé de session faible avec l’autre ».

Ces chercheurs dévoilent deux failles du Bluetooth impossibles à contrer pour le moment

Après avoir forcé la création d’une clé de session courte et plus prévisible, le pirate peut ensuite dériver le véritable identifiant de session avec une technique du « brute force », consistant à tester toutes les combinaisons possibles. Une fois cela fait, il peut accéder aux « transmissions passées et futures d’un appareil ». On n’ose donc imaginer les effets dévastateurs du BLUFFS s’il était mis entre les mains des cybercriminels qui écument le Dark Web.

À lire — Attention, le Bluetooth de votre smartphone permet de vous suivre à la trace

Cela dit, la nature même du Bluetooth fait que ce genre d’attaques ne permet de cibler que deux appareils à proximité l’un de l’autre. Pour contrer ce type d’attaques, les chercheurs préconisent des modifications au niveau du protocole Bluetooth même, en proposant une nouvelle fonction de dérivation de clé et en mettant à jour le LMP, le protocole servant à initier et contrôler la liaison entre des terminaux Bluetooth, par exemple.

Source : ADM


Réagissez à cet article !

Demandez nos derniers articles !

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…

Arnaque SIM swap : 4 ans de bataille judiciaire pour se faire rembourser 17 000 € par Free Mobile et BNP Paribas

Il aura fallu 4 ans à une victime de SIM swap et à sa famille ayant hérité du dossier après son décès pour faire plier Free Mobile et BNP Paribas….

Samsung renonce à la nouveauté photo qu’Apple s’apprête à dégainer sur l’iPhone 18 Pro

Les Galaxy S27 devaient enfin rattraper leur retard sur un point précis de la photo. Samsung a finalement choisi de faire machine arrière. Le calendrier tombe très mal face à…

Eclipse du 12 août : elle était visible à 100 % en bas de chez moi, voici ce que j’en ai retenu

Nous avons eu la chance de pouvoir observer l’éclipse totale de Soleil depuis l’Espagne ce 12 août 2026. Une expérience inoubliable. On en parle depuis des semaines, la fameuse éclipse…

Cette fonction longtemps réservée au Japon arrive sur les Pixel 11 vendus en France

Pour une fois, l’Europe passe devant les États-Unis. Google vient de débloquer sur les Pixel 11 vendus par chez nous une technologie de paiement jusqu’ici réservée au Japon. Les Américains,…

iPhone 15 Plus : l’excellent smartphone passe à prix mini et devient enfin accessible

Les smartphones de la marque à la pomme vous font de l’oeil, mais les modèles récents sont trop chers ? Ce bon plan devrait vous plaire ! Pour faire de…