Attention, le Bluetooth de votre smartphone permet de vous suivre à la trace

Le Bluetooth de votre smartphone, de votre ordinateur, de votre tablette ou de vos écouteurs est une aubaine pour les pirates. En exploitant le signal émis par chaque appareil, un attaquant muni des bons outils est en mesure de vous suivre à la trace. Explications. 

android faille bluetooth suivre trace

D'après une étude réalisée par sept chercheurs de l'Université de Californie à San Diego, une faille de sécurité de la norme de télécommunications Bluetooth permet à un attaquant de suivre à la trace les utilisateurs. La norme, dont le but est de simplifier les connexions entre les appareils électroniques à proximité, oblige en effet les terminaux à émettre une empreinte Bluetooth unique.

Cette brèche permet de localiser un utilisateur en repérant l'empreinte Bluetooth de son téléphone. D'après les chercheurs, les appareils compatibles Bluetooth modernes tels que les smartphones, les tablettes, les ordinateurs portables et les écouteurs sont tous équipés de puces réseau légèrement différentes. Ces composants ont des anomalies uniques qui peuvent être identifiées pour repérer la machine qui émet un signal.

Sur le même sujet : Google remplace des clés de sécurité Titan suite à une faille Bluetooth

Le Bluetooth permet d'espionner les utilisateurs d'iPhone et de smartphone Android

“Les transmissions Bluetooth contiennent les mêmes imperfections matérielles que le Wi-Fi”, expliquent les chercheurs dans leur rapport. In fine, chaque appareil émet un signal légèrement différent. Lors de l'expérience, les chercheurs ont analysé le signal émis par un iPhone X, un ordinateur  Thinkpad X1 Carbon (Windows), un MacBook Pro 2016 (macOS), une Apple Watch Series 4 (watchOS), un Google Pixel 5 (Android) et un casque sans fil QuietComfort 35 de Bose. Tous les terminaux, peu importe leur système d'exploitation ou les caractéristiques matérielles, sont vulnérables.

Dans le cadre de leur expérimentation, les chercheurs se sont munis d'un récepteur et d'un logiciel de détection développé par leurs soins. Après plusieurs heures d'interception de signaux Bluetooth dans “six cafés, une bibliothèque universitaire et une aire de restauration”, les experts sont parvenus à identifier 47,1 % des 647 appareils. 97% des terminaux identifiés ont pu être suivis à la trace sans difficulté.

Cependant, les chercheurs précisent qu'il est plus compliqué de différencier les appareils qui sont alimentés par le même chipset, comme plusieurs modèles d'iPhone de la même gamme. Par contre, les smartphones conçus par Apple émettent un signal Bluetooth plus puissant, ce qui permet généralement de les différencier d'autres appareils.

Pire, il ne suffit pas désactiver la connexion Bluetooth sur votre smartphone pour empêcher un éventuel pirate de vous suivre à la trace. D'après les chercheurs, un terminal dont le Bluetooth est désactivé continue d'émettre et d'être repérable. “Nous avons constaté que le simple fait de désactiver le Bluetooth sur certains téléphones n'arrêtera pas les trackers. Par exemple, sur certains appareils Apple, la désactivation du Bluetooth dans le centre de contrôle peut ne pas suffire”, mettent en garde les chercheurs. Pour se protéger des potentiels espions, il faut éteindre son smartphone, ce qui n'est évidemment pas très pratique.

Encore plus inquiétant, il semble que la faille puisse aisément être exploitée par des pirates. “Nous pensons que cette attaque est faisable, de sorte que les fournisseurs d'appareils devraient envisager des mesures d'atténuation. Beaucoup d'appareils utilisés aujourd'hui ont des empreintes digitales uniques, et le matériel nécessaire à l'attaque coûte moins de 200  dollars”, avertissent les experts, qui admettent que “l'attaque n'est pas garantie de réussir dans toutes les situations”.

Pour mémoire, il n'est pas rare qu'une faille soit repérée dans la norme Bluetooth. Début septembre, une faille Bluetooth a mis des milliards de smartphones Android en danger. Quelques mois plus tôt, lANSSI (Agence nationale de la sécurité des systèmes informatique) tirait déjà la sonnette d'alarme en affirmant que la norme Bluetooth est criblée de dangereuses failles.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…