Ce concurrent des AirTags présente des failles de sécurité qui exposent ses utilisateurs à l’espionnage et au harcèlement

Des chercheurs en cybersécurité ont découvert que les balises Bluetooth Tile, concurrents des AirTags, présentent des failles de sécurité majeures. Ces vulnérabilités exposent les utilisateurs aux individus malveillants qui peuvent suivre leur localisation.

désactiver localisation app Android
Crédits : Adobe Stock

S’il s’agit d’outils très utiles pour retrouver un objet perdu, les traqueurs Bluetooth se retrouvent parfois au cœur de polémiques qui mettent en lumière leurs failles. Les AirTags n’ont pas été épargnés : ils ont été accusés de faciliter le harcèlement et l’espionnage. Apple avait fini par déployer l’an dernier sa solution contre les traqueurs indiscrets. Ce sont désormais les balises Tile qui se retrouvent dans le viseur des experts en cybersécurité : ces derniers y ont décelé des failles de sécurité majeures.

AirTags et traqueurs Tile partagent le même fonctionnement : ils utilisent le Bluetooth pour diffuser leur identité aux appareils à proximité et leur code d’authentification est modifié tous les quarts d’heure. Avec les AirTags, seul ce code est diffusé, toutes les transmissions étant chiffrées. Ce n’est pas le cas des balises Tile : les chercheurs du Georgia Institute of Technology ont découvert qu’elles diffusent aussi leur adresse MAC statique, non chiffrée. Or cette dernière ne change jamais. En outre, la génération des identifiants temporaires n’est pas sécurisée : ils peuvent être prédits à partir des anciens.

Lire aussi : Google muscle son arsenal pour nous protéger contre les arnaques et les spams

Ces vulnérabilités des traceurs Tile facilitent l’espionnage, mais pas que

Cette faille permet à n’importe quelle personne située à proximité d’une balise et possédant l’application Tile ou une antenne radio d’intercepter ces données et de suivre la localisation du traqueur et de son propriétaire. Les chercheurs pensent également que ces données non chiffrées sont transmises en clair aux serveurs de Tile. L’entreprise serait donc capable de suivre la position des traqueurs – bien qu’elle affirme ne pas avoir cette capacité.

De plus, il existe une faille majeure dans le mode anti-vol : bien qu’il permette de détecter si quelqu’un tente de vous suivre avec un mouchard, il rend également votre traqueur invisible aux voleurs potentiels et au scanner. Un harceleur peut donc activer ce mode pour dissimuler sa balise de traque. Enfin, les chercheurs déclarent qu’il est possible d’exploiter la fonctionnalité Scan and Secure pour vous faire passer pour un harceleur, puisqu’il est impossible de savoir si une adresse MAC et un identifiant unique ont été émis par un Tile légitime ou par un individu malveillant les ayant reproduits.

Selon les chercheurs, Tile pourrait résoudre ces problèmes en chiffrant les transmissions. S’ils ont signalé leurs découvertes à la maison-mère Life360 en novembre, celle-ci a cessé de leur répondre en février. Un porte-parole a déclaré à nos confrères de Wired que l’entreprise avait « apporté plusieurs améliorations », sans préciser si elles corrigeaient ces vulnérabilités.


Réagissez à cet article !

Demandez nos derniers articles !

Cette planète orbite si près de son étoile qu’elle illumine sa surface à son passage

Les exoplanètes réservent encore bien des surprises aux astronomes. L’une d’elles frôle tellement son étoile que leurs champs magnétiques finissent par se relier. Résultat, l’astre se met à briller à…

Jusqu’à 700 € de hausse : Apple augmente le prix de ses produits et ça fait très mal

Tim Cook nous avait prévenus, voilà que la menace a été mise à exécution. Hier, une grande partie du catalogue d’Apple a eu droit à une très forte hausse des…

L’IA aide à lire un parchemin carbonisé par l’éruption du Vésuve il y a 2000 ans

2000 ans après sa rédaction, un parchemin en provenance d’Herculanum, ville détruite par l’éruption du Vésuve, dévoile ses secrets grâce à l’intelligence artificielle. Voici ce que l’on a pu déchiffrer….

Android : un étrange bug fait disparaître les photos stockées sur votre smartphone, voici comment éviter de tout perdre

Sur Reddit, un utilisateur explique avoir découvert un bug faisant disparaître ses photos sur son Nothing Phone 2a. En vérité, celui-ci peut concerner beaucoup plus d’utilisateurs sur d’autres modèles. On…

Ce métier échappera à l’intelligence artificielle, Bill Gates donne une raison toute simple

Bill Gates voit l’intelligence artificielle bouleverser presque tous les secteurs. Le cofondateur de Microsoft épargne pourtant un métier bien précis. Sa raison tient à un détail très humain que personne…

Bose QuietComfort Ultra 2 : avec 100 € de remise, l’excellent casque est à prix cassé pour quelques heures encore !

C’est déjà le dernier jour des Prime Day ! Si vous attendiez une belle offre pour vous offrir l’excellent Bose Casque QuietComfort Ultra 2ème génération, Amazon le propose actuellement 100 €…

Le prix des Xbox Series S et X augmente au 1er août 2026 en France

Microsoft annonce une forte augmentation mondiale du prix de ses consoles Xbox Series S et Series X. C’est la troisième fois en un an que la firme revoit les tarifs…

Nothing Ear à -60% : les écouteurs avec Réduction Active de Bruit et 40 heures d’autonomie sont à prix cassé pour la fin du Prime Day

Normalement en vente à 149 €, les Nothing Ear sont affichés à 65,55 € seulement durant le Prime Day. Et en plus, Amazon vous offre un bon d’achat de 15…

Steam Machine : Valve rétropédale sur les performances réelles de sa console, elle est moins puissante que promise

En plus de son prix qui a fait couler autant d’encre que de larmes, un autre point a suscité la méfiance des joueurs envers la Steam Machine : ses performances…

Instagram s’installe désormais là où on ne le voulait pas vraiment

Instagram ne veut plus se limiter à votre poche. La plateforme vise désormais un terrain bien plus vaste, partagé avec ceux qui vous entourent. Les réseaux sociaux se battent chaque…