Bluetooth : de grosses failles laissent la technologie à la merci des pirates

L'ANSSI (Agence nationale de la sécurité des systèmes informatique) détaille dans son dernier rapport un série de failles de sécurité permettant de mener de redoutables attaques Man-in-the-Middle (MITM). Les problèmes touchent principalement les appareils bluetooth dotés de la technologie Mesh et Bluetooth Core. 

Bluetooth
Crédits : Unsplash

Ça n'est pas tous les jours qu'un rapport de notre ANSSI nationale est repris par la presse du monde entier. Pourtant, c'est exactement ce qui vient de se passer ce matin, et pour cause : une série de failles de sécurité très graves a été découverte dans le protocole Bluetooth. Celles-ci affectent surtout les appareils basse consommation équipés des technologies Bluetooth Core et Mesh.

Selon l'université Carnegie Milton, elle aussi à l'origine d'un rapport sur le sujet, ces failles permettent à des hackers, entre autres, de se faire passer pour des appareils de confiance, mais aussi de “révéler des valeurs AuthValue” qui peuvent contenir des données chiffrées. En tout six failles critiques (CVE-2020-26555, CVE-2020-26556, CVE-2020-26557, CVE-2020-26558, CVE-2020-26559, CVE-2020-26560) sont rapportées par des chercheurs.

Lire également : Meilleures enceintes Bluetooth 2021 – quel modèle choisir ?

Failles bluetooth : les fabricants commencent à délivrer des correctifs

Ces failles ont fait réagir l'ensemble de l'industrie. Par exemple le projet Android AOSP explique que “ce problème est jugé très grave pour l'écosystème Android et un patch sera prochainement délivré via un futur bulletin de sécurité Android”. De nombreux acteurs industriels devraient proposer des correctifs dans les prochaines semaines.

Le problème semble en effet très répandu et il n'existe aucun moyen, en l'état, pour l'utilisateur de se protéger si ce n'est ne plus utiliser ses périphériques bluetooth jusqu'à ce qu'une mise à jour soit disponible. En raison de son usage spécialisé, plus limité que d'autres technologies sans fil comme le WiFi, le risque pour la plupart des utilisateurs est faible, et ne justifie pas de prendre des mesures particulières, si ce n'est installer la mise à jour dès que les différents constructeurs, fabricants et éditeurs le proposeront bientôt.

On attend rapidement des correctifs chez Intel, Cisco, Microchip ou encore Red Hat. Mais évidemment, compte-tenu du nombre d'appareils Bluetooth en circulation, cela peut prendre du temps, voire ne jamais arriver sur certains appareils. C'est d'ailleurs ce que l'on constate, encore, hélas, avec la technologie de sécurité WiFi WPA3 qui peine encore à se démocratiser plusieurs années après son lancement – quand bien même la sécurité des autres protocoles a été crackée.

Source : ZDNet


Réagissez à cet article !

Demandez nos derniers articles !

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…