Bluetooth : de grosses failles laissent la technologie à la merci des pirates

L’ANSSI (Agence nationale de la sécurité des systèmes informatique) détaille dans son dernier rapport un série de failles de sécurité permettant de mener de redoutables attaques Man-in-the-Middle (MITM). Les problèmes touchent principalement les appareils bluetooth dotés de la technologie Mesh et Bluetooth Core. 

Bluetooth
Crédits : Unsplash

Ça n’est pas tous les jours qu’un rapport de notre ANSSI nationale est repris par la presse du monde entier. Pourtant, c’est exactement ce qui vient de se passer ce matin, et pour cause : une série de failles de sécurité très graves a été découverte dans le protocole Bluetooth. Celles-ci affectent surtout les appareils basse consommation équipés des technologies Bluetooth Core et Mesh.

Selon l’université Carnegie Milton, elle aussi à l’origine d’un rapport sur le sujet, ces failles permettent à des hackers, entre autres, de se faire passer pour des appareils de confiance, mais aussi de “révéler des valeurs AuthValue” qui peuvent contenir des données chiffrées. En tout six failles critiques (CVE-2020-26555, CVE-2020-26556, CVE-2020-26557, CVE-2020-26558, CVE-2020-26559, CVE-2020-26560) sont rapportées par des chercheurs.

Lire également : Meilleures enceintes Bluetooth 2021 – quel modèle choisir ?

Failles bluetooth : les fabricants commencent à délivrer des correctifs

Ces failles ont fait réagir l’ensemble de l’industrie. Par exemple le projet Android AOSP explique que “ce problème est jugé très grave pour l’écosystème Android et un patch sera prochainement délivré via un futur bulletin de sécurité Android”. De nombreux acteurs industriels devraient proposer des correctifs dans les prochaines semaines.

Le problème semble en effet très répandu et il n’existe aucun moyen, en l’état, pour l’utilisateur de se protéger si ce n’est ne plus utiliser ses périphériques bluetooth jusqu’à ce qu’une mise à jour soit disponible. En raison de son usage spécialisé, plus limité que d’autres technologies sans fil comme le WiFi, le risque pour la plupart des utilisateurs est faible, et ne justifie pas de prendre des mesures particulières, si ce n’est installer la mise à jour dès que les différents constructeurs, fabricants et éditeurs le proposeront bientôt.

On attend rapidement des correctifs chez Intel, Cisco, Microchip ou encore Red Hat. Mais évidemment, compte-tenu du nombre d’appareils Bluetooth en circulation, cela peut prendre du temps, voire ne jamais arriver sur certains appareils. C’est d’ailleurs ce que l’on constate, encore, hélas, avec la technologie de sécurité WiFi WPA3 qui peine encore à se démocratiser plusieurs années après son lancement – quand bien même la sécurité des autres protocoles a été crackée.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

L’iPhone 18 hériterait de deux nouveautés jusqu’ici réservées aux modèles les plus chers d’Apple

Les rumeurs se contredisent depuis des semaines sur la fiche technique de l’iPhone 18. Un analyste réputé vient de trancher, et son verdict rassure. Apple préparerait un modèle bien moins…

Attention à cette extension Chrome : elle cache un malware dans un faux popup de mise à jour du navigateur

Si vous voyez un popup vous demandant de mettre le navigateur Chrome à jour, faites attention : c’est peut-être un malware déguisé. Une extension précise serait à l’origine de ces…

Firefox dispose enfin de son propre bloqueur de publicités intégré sur iPhone, voici comment l’activer

Mozilla teste actuellement un bloqueur de publicité directement intégré à la version iOS de Firefox. La fonctionnalité permet d’intercepter les requêtes publicitaires avant même qu’elles ne soient affichées par le…

Le Pixel 11 Pro XL se fait déjà écraser par le Galaxy S26 Ultra dans ce premier benchmark

Le Pixel 11 Pro XL apparaît dans un premier benchmark avec des performances très en retrait face au Galaxy S26 Ultra. Son nouveau processeur accuse surtout un énorme retard en…

Inscrit à Bloctel ? Votre numéro de téléphone est entre les mains de pirates

La DGCCRF annonce le piratage de Bloctel. Le fichier récupéré par les pirates contenait 3 millions de numéros de téléphone, dont ceux de 600 000 inscrits au service. Redoublez de…

Est-ce que les Pixel 11 de Google possèdent un capteur de température ?

Lancé avec les Pixel 8, le capteur de température s’est retrouvé dans les Pixel 9 et les Pixel 10. Mais les Pixel 11 y ont-ils droit eux aussi ? Google…

81% des utilisateurs de Windows ne veulent pas utiliser Microsoft Edge, selon un récent sondage mené par… la concurrence

Microsoft s’est encore attiré les foudres de la Browser Choice Alliance, l’association qui regroupe de nombreux navigateurs web. Toujours dans le but de dénoncer les pratiques abusives de la firme…

Ce géant américain compte sur Samsung pour rendre ses futures voitures électriques plus performantes

General Motors s’associe à Samsung SDI pour développer une nouvelle génération de batteries destinées aux voitures électriques. Le constructeur américain vise des cellules plus denses en énergie et capables de…

Star Wars et Marvel fusionnent dans le comics Hope Assembles pour un improbable crossover

Pour la première fois, les personnages de Star Wars vont rencontrer les héros de chez Marvel. Une série de comics est en préparation pour mettre en scène Luke Skywalker et…

Quick Share se rapproche encore un peu plus d’AirDrop en copiant cette fonctionnalité bien pratique

Google vient de déployer une nouvelle mise à jour pour Quick Share, sa fonctionnalité de partage de fichiers inspirée d’AirDrop. Et justement, cette inspiration vient de passer au cran au-dessus,…