Android : une faille permet de vous espionner grâce à vos écouteurs Bluetooth

Une faille de sécurité Android permet à des pirates de vous espionner grâce à des accessoires Bluetooth et USB, comme des écouteurs, des casques audio, des enceintes, des montres ou des bornes de recharge. D'après les chercheurs de l'université de Purdue et de l'Iowa, cette importante brèche laisse un attaquant écouter vos conversations téléphoniques et collecter vos SMS à votre insu. 

android faille espionner écouteurs blueooth

Selon l'étude relayée par nos confrères de TechCrunch, 10 smartphones Android populaires, dont le Pixel 2, le Nexus 6P et les Samsung Galaxy S8+, Galaxy Note 2 et Galaxy S3, peuvent être piratés en exploitant une grave faille de sécurité du micrologiciel de la bande de base.

Certains smartphones Android permettent en effet aux accessoires Bluetooth et USB, tels que des écouteurs, de communiquer avec la bande de base, la puce qui gère toute la partie téléphonie d'un smartphone. Le dispositif permet au modem du téléphone de communiquer avec le réseau cellulaire pour passer des appels, envoyer des SMS ou se connecter à internet. Normalement, ce micrologiciel n'est pas accessible à des accessoires connectés à votre smartphone.

Afin de prouver l'existence de la faille, les chercheurs ont mis une point une application de piratage destinée à communiquer avec la bande de base : ATFuzzer. Grâce à cette application, ils sont parvenus à lancer 14 commandes sur une dizaine de smartphones différents. Il est notamment possible d'écouter les appels téléphoniques d'un smartphone, de collecter son numéro d'identification IMEI, d'intercepter les SMS échangés ou de rediriger les appels vers un autre téléphone.

Pour exploiter cette faille, les pirates doivent impérativement se trouver à proximité de leur victime. “Si votre smartphone est connecté à un casque ou à un autre appareil Bluetooth (NDLR : comme une montre ou une enceinte connectée par exemple), l'attaquant peut d'abord exploiter une faille de la connexion Bluetooth avant de lancer des commandes malveillantes” mettent en garde les chercheurs. Il est aussi possible d'accéder à la bande de base via une appareil branché en USB à votre téléphone, comme un ordinateur ou une borne de recharge, précise l'étude.

Lire également : un bug Android permet de pirater un smartphone grâce au NFC

Les constructeurs réagissent

Alerté par les chercheurs, Samsung a reconnu l'existence de la faille. Le constructeur sud-coréen s'engage à déployer un correctif sur les smartphones concernés dès que possible. De son côté, Google affirme que les smartphones Pixel équipés du dernier patch de sécurité ne risquent rien. Huawei n'a pas encore répondu aux sollicitations des chercheurs. Les auteurs de l'étude dévoileront les détails de leur découverte le mois prochain lors d'une conférence.

Source : ATFuzzer, TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

iPhone 14 Pro à moins de 450 € : du haut de gamme à prix cassé

L’iPhone 14 Pro devient beaucoup plus abordable grâce à une offre proposée par CertiDeal, le spécialiste français du reconditionné. Le smartphone passe ainsi à 449,99 €, contre 1 329 €…

Test Nothing Phone (4a) Pro : il visait le segment premium mais ses bras sont trop courts

Deux semaines après le Nothing Phone (4a), la version Pro est désormais disponible en France. S’appuyant sur un design qui met davantage en valeur l’aluminium, le Nothng Phone (4a) Pro…

Xiaomi améliore sa SU7 avec plus d’autonomie, du LiDAR et un prix agressif

Xiaomi revient avec une nouvelle SU7 nettement améliorée. La berline électrique gagne en autonomie, en puissance et en technologies. En quelques années, le marché des voitures électriques a fortement évolué….

Ne croyez pas aux promesses d’étanchéité des montres connectées, ces images le prouvent

Les montres connectées sont souvent présentées comme résistantes à l’eau. Pourtant, certaines situations peuvent rapidement les endommager, même pour les plus chères. Une simple baignade peut suffire à provoquer des…

SFR simplifie le transfert d’eSIM entre iPhone et smartphone Android, une première en France

Le transfert d’eSIM entre iPhone et smartphone Android est une opération compliquée, qui doit nécessiter l’intervention du service client de l’opérateur. Ce n’est plus le cas chez SFR, pour les…

AliExpress casse les prix pour son anniversaire : voici les offres qui valent le coup

Pour célébrer son anniversaire, AliExpress lance une vague de promotions sur l’ensemble de son site, et notamment sur nombreux produits high-tech. Smartphones, tablettes, PC, casques et écouteurs, objets connectés : pendant…

Cette fonctionnalité des Google Pixel est un must-have, et pourtant personne ne la connaît

Les Google Pixel offrent de nombreuses fonctionnalités exclusives. Et si certaines sont bien connues des utilisateurs, d’autres restent ignorées par une grande majorité. C’est le cas de ce raccourci, pourtant…

Le Xiaomi Electric Air Compressor 2 chute à 32 € : -47 % sur le compresseur portable ultra pratique

Discret, mais puissant, le compresseur d’air électrique portable de Xiaomi est à un super prix à l’occasion des offres anniversaire d’AliExpress. Grâce à une réduction de 47%, il passe à…

20 ans après sa sortie, la PS3 reçoit une mise à jour : vous devez l’installer pour ne pas bloquer la console

Contre toute attente, Sony déploie une nouvelle mise à jour pour sa PS3. Celle-ci est en fait nécessaire pour que la console reste capable de lire les disques Blu-ray. Au…

Bon plan : pour moins de 115 €, la Redmi Pad 2 est l’une des meilleures tablettes pas chères du moment

L’anniversaire d’AliExpress continue de faire chuter les prix, et cette fois c’est la Redmi Pad 2 qui fait l’objet d’une belle réduction sur le site du géant de la vente…