Des pirates ont réussi à casser la sécurité d’Apple pour traquer n’importe qui

Des chercheurs en sécurité informatique ont découvert une faille dans le réseau Localiser d’Apple. Bien exploitée, elle permettrait à des pirates de pister n’importe quel appareil Bluetooth.

faille reseau localiser apple
Crédits : Adobe Stock

Vous connaissez probablement le réseau Localiser d’Apple. Pour rappel, ce réseau, chiffré et anonyme, s’appuie sur les centaines de millions d’appareils Apple en circulation à travers le monde. C’est grâce à lui que les utilisateurs peuvent retrouver leur iPhone égaré ou un objet attaché à un Airtag.

Or, des chercheurs en sécurité informatique viennent de découvrir une faille plutôt inquiétante dans le système d’Apple. Selon ces experts de l’université George Mason (USA), cette vulnérabilité permettrait de transformer n’importe quel appareil (smartphone, tablette, PC et consoles portables, etc.) en mouchard.

Pour rappel, le fonctionnement du réseau Localiser est plutôt simple : les appareils compatibles avec le système envoient des signaux Bluetooth aux autres appareils Apple à proximité. Ces derniers transmettent ensuite, de manière anonyme et chiffrée, la position du Airtag/iPhone/iPad/Mac perdu au propriétaire via les serveurs iCloud.

A lire également : Les iPhone peuvent enfin détecter les AirTags et autres traqueurs qui vous espionnent en secret

Une faille terrifiante dans le réseau Localiser d’Apple

Seulement et grâce à cette faille, les chercheurs ont pu contourner le chiffrement des adresses Bluetooth. Cette exploit, baptisé nRootTag, a nécessité l’utilisation de centaines de GPU pour tester chaque combinaison de clé possible. Et autant dire que leur technique fonctionne à merveille, avec un taux de réussite terrifiant de 90 % ! Le tout sans nécessiter “une escalade sophistiquée des privilèges administrateurs”. 

Lors des tests qu’ils ont réalisés, les chercheurs ont pu suivre la localisation d’un ordinateur avec une précision de 3 mètres, ce qui leur a permis de traquer tous les déplacements de son propriétaire à vélo. Dans une autre expérience, ils ont pu reconstituer la trajectoire du vol d’une autre personne en traquant sa console de jeu portable.

Apple est au courant, mais le correctif se fait toujours attendre

“Bien qu’il soit effrayant que votre serrure connectée soit piratée, cela devient bien plus inquiétant si l’attaquant connaît également sa position. Avec la méthode d’attaque que nous avons conçu, l’attaquant peut y parvenir”, assure l’un des chercheurs.

Les experts ont informé Apple de leur trouvaille en juillet 2024 et ont recommandé à la firme de Cupertino de publier sans attendre un patch pour renforcer la sécurité du réseau Localiser. Et si l’entreprise a bel et bien salué le travail des chercheurs, elle n’a toujours pas corrigé le problème à l’heure où nous écrivons ces lignes… Alors en attendant une mise à jour, les chercheurs invitent les utilisateurs à limiter au maximum les permissions accordées à vos applis pour accéder au Bluetooth.

Source : 9To5mac


Réagissez à cet article !

Demandez nos derniers articles !

Specs de Snap : nos premières impressions en vidéo sur les lunettes de réalité augmentée de Snapchat

Avec ses nouvelles Specs, Snap veut installer un ordinateur dans une paire de lunettes à verres transparents. Nous avons pu les essayer à Hawaï, lors du Qualcomm Snapdragon Summit. À…

Android : les smartphones vont gagner en autonomie, les batteries de 10 000 mAh arrivent en force

En combinant la technologie silicum-carbone à une coque rigide en acier, les constructeurs Android vont pouvoir intégrer des batteries à la capacité massive dans leurs smartphones premium. Depuis quelque temps,…

La Kindle Scribe est à moitié prix : cette liseuse premium est aussi un impressionnant carnet de notes numérique

La Kindle Scribe de 2024 est bien plus qu’une simple liseuse. Grâce à son stylet inclus, c’est aussi l’outil numérique parfait pour prendre des notes. Vous pouvez ainsi écrire dans…

Samsung retire 700 € au nouveau Galaxy Z Flip 8 512 Go : il est à moitié prix

Samsung frappe fort en ce moment avec une réduction généreuse sur le Galaxy Z Flip 8 de 512 Go. Le nouveau pliable haut de gamme voit son prix chuter de…

Google Messages a une option qui va vous faire gagner du temps avec les longs messages audio, comment l’activer

Vos proches ont une fâcheuse tendance à s’éterniser lorsqu’ils vous envoient un message audio ? Vous n’avez pas à endurer leurs hésitations et détours avec Google Messages. L’application dispose en…

La souris gaming Logitech G502 Hero chute à moins de 30 €, c’est le moment de s’équiper à prix cassé !

Vous cherchez une souris gaming pas chère ? Vous êtes au bon endroit ! Amazon propose de nombreuses promotions en ce moment et l’une d’elle concerne la fameuse Logitech G502…

Ce trou noir nous envoie son jet en pleine figure depuis 12 000 ans et personne ne l’avait vu

Dans notre galaxie, un trou noir dévore lentement l’étoile massive dont il partage l’orbite. Ce festin se paie par deux faisceaux de matière lancés à une vitesse folle. L’un d’eux…

Galaxy S27 Ultra : Samsung devrait intégrer cette fonctionnalité bien pensée du Xiaomi 18 Pro

Le nouveau Xiaomi 18 Pro est équipé d’un écran avec filtre de confidentialité prenant en charge l’écran scindé. Samsung devrait s’en inspirer pour améliorer cette fonction du Galaxy S27 Ultra….

Volkswagen ouvre une salle de jeux dans ses voitures, mais garde la porte derrière un péage

Les longues attentes en voiture changent de visage chez Volkswagen. Le constructeur allemand transforme l’écran de bord de plusieurs modèles 2027 en console de salon. Ces parties finiront pourtant par…

L’application Téléphone de Google ferait marche arrière sur ce choix qui agace ses utilisateurs

Depuis sa refonte visuelle, l’application Téléphone de Google oblige à passer par un menu caché pour joindre ses proches. Le code d’une version bêta annonce la fin de cette contrainte….