Android : une faille permet de vous espionner grâce à vos écouteurs Bluetooth

Une faille de sécurité Android permet à des pirates de vous espionner grâce à des accessoires Bluetooth et USB, comme des écouteurs, des casques audio, des enceintes, des montres ou des bornes de recharge. D'après les chercheurs de l'université de Purdue et de l'Iowa, cette importante brèche laisse un attaquant écouter vos conversations téléphoniques et collecter vos SMS à votre insu. 

android faille espionner écouteurs blueooth

Selon l'étude relayée par nos confrères de TechCrunch, 10 smartphones Android populaires, dont le Pixel 2, le Nexus 6P et les Samsung Galaxy S8+, Galaxy Note 2 et Galaxy S3, peuvent être piratés en exploitant une grave faille de sécurité du micrologiciel de la bande de base.

Certains smartphones Android permettent en effet aux accessoires Bluetooth et USB, tels que des écouteurs, de communiquer avec la bande de base, la puce qui gère toute la partie téléphonie d'un smartphone. Le dispositif permet au modem du téléphone de communiquer avec le réseau cellulaire pour passer des appels, envoyer des SMS ou se connecter à internet. Normalement, ce micrologiciel n'est pas accessible à des accessoires connectés à votre smartphone.

Afin de prouver l'existence de la faille, les chercheurs ont mis une point une application de piratage destinée à communiquer avec la bande de base : ATFuzzer. Grâce à cette application, ils sont parvenus à lancer 14 commandes sur une dizaine de smartphones différents. Il est notamment possible d'écouter les appels téléphoniques d'un smartphone, de collecter son numéro d'identification IMEI, d'intercepter les SMS échangés ou de rediriger les appels vers un autre téléphone.

Pour exploiter cette faille, les pirates doivent impérativement se trouver à proximité de leur victime. “Si votre smartphone est connecté à un casque ou à un autre appareil Bluetooth (NDLR : comme une montre ou une enceinte connectée par exemple), l'attaquant peut d'abord exploiter une faille de la connexion Bluetooth avant de lancer des commandes malveillantes” mettent en garde les chercheurs. Il est aussi possible d'accéder à la bande de base via une appareil branché en USB à votre téléphone, comme un ordinateur ou une borne de recharge, précise l'étude.

Lire également : un bug Android permet de pirater un smartphone grâce au NFC

Les constructeurs réagissent

Alerté par les chercheurs, Samsung a reconnu l'existence de la faille. Le constructeur sud-coréen s'engage à déployer un correctif sur les smartphones concernés dès que possible. De son côté, Google affirme que les smartphones Pixel équipés du dernier patch de sécurité ne risquent rien. Huawei n'a pas encore répondu aux sollicitations des chercheurs. Les auteurs de l'étude dévoileront les détails de leur découverte le mois prochain lors d'une conférence.

Source : ATFuzzer, TechCrunch


Réagissez à cet article !

Demandez nos derniers articles !

YouTube fait planter votre PC ? Ce bug en est sûrement la cause

Des navigateurs qui se figent, une RAM qui s’emballe, des PC au ralenti. Un bug dans l’interface de YouTube vient d’être identifié comme responsable. Firefox, Brave et Edge sont tous…

NordVPN casse ses prix jusqu’à -77 % pour les French Days : il sera bientôt trop tard pour profiter de cette offre

NordVPN est en promotion jusqu’au 5 mai à l’occasion des French Days : jusqu’à 77 % de réduction sur ses différentes formules. Disponible à partir de 2,87 € par mois, c’est…

Des batteries plus écologiques, une mise à jour majeure pour Android Auto, c’est le récap’ de la semaine

L’industrie mise sur des batteries sans lithium, Android Auto comble enfin un manque historique, Windows 11 peaufine son interface, c’est le récap’ de la semaine. Cette semaine, le secteur de…

38% de réduction sur le Ryzen 7 9800X3D : le roi des processeurs gaming est à un très bon prix et il faut faire vite

Le Ryzen 7 9800X3D est devenu la référence pour les configurations gaming. Avec le code promo PHDFR30 sur AliExpress, il passe à 325,48 € au lieu de 529,90 € à…

Amazon lance sa French Week et les prix s’effondrent : les offres à ne pas manquer

Amazon lance la French Week, sa propre version des French Days qui se déroule du 29 avril au 5 mai 2026. Pendant une semaine, le site propose deux codes promo…

Choice Day AliExpress : les offres à ne pas rater en mai 2026

Comme chaque mois, AliExpress débute de mai avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur…

Le casque JBL Live 770NC passe sous les 55 € : un son exceptionnel et la réduction de bruit active à ce prix

Le JBL Live 770NC est le casque parfait pour ceux qui veulent un modèle à réduction de bruit efficace, beaucoup moins cher que les mastodontes comme le Sony WH-1000XM6. Il…

216 € de remise sur le Pixel 9a chez Amazon, mais ça ne va pas durer

Toujours aussi populaire, le Pixel 9a est l’un des meilleurs smartphones dans sa gamme de prix. Et avec 216 € de réduction, il devient encore plus intéressant. Voir l’offre sur…

L’explorateur de fichiers de Windows 11 s’améliore avec la dernière mise à jour

Microsoft a déployé une nouvelle mise à jour intéressante pour Windows 11. Celle-ci améliore l’explorateur de fichiers sur plusieurs points. Vous pouvez d’ores et déjà installer la mise à jour…

Instagram fait la chasse aux contenus peu intéressants, voici les nouvelles règles

Instagram va privilégier la mise en avant de publications originales. Les contenus qui sont repris d’un autre compte sans plus-value seront sanctionnés par l’algorithme du réseau social. Marre de voir…