Ce concurrent des AirTags présente des failles de sécurité qui exposent ses utilisateurs à l’espionnage et au harcèlement

Des chercheurs en cybersécurité ont découvert que les balises Bluetooth Tile, concurrents des AirTags, présentent des failles de sécurité majeures. Ces vulnérabilités exposent les utilisateurs aux individus malveillants qui peuvent suivre leur localisation.

désactiver localisation app Android
Crédits : Adobe Stock

S’il s’agit d’outils très utiles pour retrouver un objet perdu, les traqueurs Bluetooth se retrouvent parfois au cœur de polémiques qui mettent en lumière leurs failles. Les AirTags n’ont pas été épargnés : ils ont été accusés de faciliter le harcèlement et l’espionnage. Apple avait fini par déployer l’an dernier sa solution contre les traqueurs indiscrets. Ce sont désormais les balises Tile qui se retrouvent dans le viseur des experts en cybersécurité : ces derniers y ont décelé des failles de sécurité majeures.

AirTags et traqueurs Tile partagent le même fonctionnement : ils utilisent le Bluetooth pour diffuser leur identité aux appareils à proximité et leur code d’authentification est modifié tous les quarts d’heure. Avec les AirTags, seul ce code est diffusé, toutes les transmissions étant chiffrées. Ce n’est pas le cas des balises Tile : les chercheurs du Georgia Institute of Technology ont découvert qu’elles diffusent aussi leur adresse MAC statique, non chiffrée. Or cette dernière ne change jamais. En outre, la génération des identifiants temporaires n’est pas sécurisée : ils peuvent être prédits à partir des anciens.

Lire aussi : Google muscle son arsenal pour nous protéger contre les arnaques et les spams

Ces vulnérabilités des traceurs Tile facilitent l’espionnage, mais pas que

Cette faille permet à n’importe quelle personne située à proximité d’une balise et possédant l’application Tile ou une antenne radio d’intercepter ces données et de suivre la localisation du traqueur et de son propriétaire. Les chercheurs pensent également que ces données non chiffrées sont transmises en clair aux serveurs de Tile. L’entreprise serait donc capable de suivre la position des traqueurs – bien qu’elle affirme ne pas avoir cette capacité.

De plus, il existe une faille majeure dans le mode anti-vol : bien qu’il permette de détecter si quelqu’un tente de vous suivre avec un mouchard, il rend également votre traqueur invisible aux voleurs potentiels et au scanner. Un harceleur peut donc activer ce mode pour dissimuler sa balise de traque. Enfin, les chercheurs déclarent qu’il est possible d’exploiter la fonctionnalité Scan and Secure pour vous faire passer pour un harceleur, puisqu’il est impossible de savoir si une adresse MAC et un identifiant unique ont été émis par un Tile légitime ou par un individu malveillant les ayant reproduits.

Selon les chercheurs, Tile pourrait résoudre ces problèmes en chiffrant les transmissions. S’ils ont signalé leurs découvertes à la maison-mère Life360 en novembre, celle-ci a cessé de leur répondre en février. Un porte-parole a déclaré à nos confrères de Wired que l’entreprise avait « apporté plusieurs améliorations », sans préciser si elles corrigeaient ces vulnérabilités.


Réagissez à cet article !

Demandez nos derniers articles !

Le lancement de la bêta publique de One UI 9 est imminent, ces indices le prouvent

Samsung multiplie les actions qui laissent à penser que la bêta publique de One UI 9 ne va plus tarder à arriver. Pour l’heure, on ne sait pas encore quels…

Vos messages Android vers iPhone sont enfin chiffrés de bout en bout grâce à cette collaboration inédite

Depuis des années, envoyer un message d’un Android vers un iPhone revenait à envoyer une carte postale. N’importe qui pouvait le lire en chemin. iOS 26.5 vient enfin de fermer…

YouTube va vous permettre de retirer tous les éléments d’interface pour enfin voir correctement vos Shorts

YouTube travaille actuellement sur une option qui permet de retirer tout ce qui s’affiche sur votre écran lorsque vous visionnez des Shorts. Une fonctionnalité directement inspirée par ce que propose…

Android Show I/O 2026 : comment suivre en direct les nouvelles annonces d’Android 17

Aujourd’hui se tiendra l’Android Show I/O 2026, l’événement consacré aux prochaines nouveautés du système d’exploitation. Heure, annonces attendues et lien du stream, retrouvez dans cet article toutes les informations nécessaires…

Honor, Oppo et Vivo prépareraient des smartphones pliables en largeur

Décidément, tout le monde veut son smartphone pliable au format livre. Après Huawei et Samsung, des “tipsters” affirment que trois autres fabricants préparent leur propre modèle. Apple a souvent mis…

Une mise à jour de Chrome force une barre inutile sur votre page d’accueil sans que vous puissiez l’enlever

Chrome 148 vient de débarquer avec un défaut gênant pour ceux qui aiment une interface épurée. Une barre s’affiche en permanence sur le nouvel onglet, résistant à tous les réglages….

TikTok lance un abonnement payant pour supprimer les pubs

C’est officiel, il sera bientôt possible de payer pour ne plus voir de publicités dans le réseau social TikTok, mais pas (encore) partout. Combien ça coûte ? Qui peut y…

Votre smartphone Samsung va bloquer les apps qui vous noient sous les notifications indésirables

Une nouvelle fonctionnalité de One UI va permettre aux utilisateurs de bloquer les applications qui ont tendance à envoyer trop de publicités sous la forme de notifications. Marre de recevoir…

Un S Pen intégré dans le Galaxy Z Trifold ? Samsung y pense

Samsung envisagerait de livrer un futur modèle de Galaxy Z Trifold avec un S Pen. L’emplacement pour ranger et recharger le stylet serait conçu dans la charnière pliable, selon la…

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…