Ce concurrent des AirTags présente des failles de sécurité qui exposent ses utilisateurs à l’espionnage et au harcèlement

Des chercheurs en cybersécurité ont découvert que les balises Bluetooth Tile, concurrents des AirTags, présentent des failles de sécurité majeures. Ces vulnérabilités exposent les utilisateurs aux individus malveillants qui peuvent suivre leur localisation.

désactiver localisation app Android
Crédits : Adobe Stock

S’il s’agit d’outils très utiles pour retrouver un objet perdu, les traqueurs Bluetooth se retrouvent parfois au cœur de polémiques qui mettent en lumière leurs failles. Les AirTags n’ont pas été épargnés : ils ont été accusés de faciliter le harcèlement et l’espionnage. Apple avait fini par déployer l’an dernier sa solution contre les traqueurs indiscrets. Ce sont désormais les balises Tile qui se retrouvent dans le viseur des experts en cybersécurité : ces derniers y ont décelé des failles de sécurité majeures.

AirTags et traqueurs Tile partagent le même fonctionnement : ils utilisent le Bluetooth pour diffuser leur identité aux appareils à proximité et leur code d’authentification est modifié tous les quarts d’heure. Avec les AirTags, seul ce code est diffusé, toutes les transmissions étant chiffrées. Ce n’est pas le cas des balises Tile : les chercheurs du Georgia Institute of Technology ont découvert qu’elles diffusent aussi leur adresse MAC statique, non chiffrée. Or cette dernière ne change jamais. En outre, la génération des identifiants temporaires n’est pas sécurisée : ils peuvent être prédits à partir des anciens.

Lire aussi : Google muscle son arsenal pour nous protéger contre les arnaques et les spams

Ces vulnérabilités des traceurs Tile facilitent l’espionnage, mais pas que

Cette faille permet à n’importe quelle personne située à proximité d’une balise et possédant l’application Tile ou une antenne radio d’intercepter ces données et de suivre la localisation du traqueur et de son propriétaire. Les chercheurs pensent également que ces données non chiffrées sont transmises en clair aux serveurs de Tile. L’entreprise serait donc capable de suivre la position des traqueurs – bien qu’elle affirme ne pas avoir cette capacité.

De plus, il existe une faille majeure dans le mode anti-vol : bien qu’il permette de détecter si quelqu’un tente de vous suivre avec un mouchard, il rend également votre traqueur invisible aux voleurs potentiels et au scanner. Un harceleur peut donc activer ce mode pour dissimuler sa balise de traque. Enfin, les chercheurs déclarent qu’il est possible d’exploiter la fonctionnalité Scan and Secure pour vous faire passer pour un harceleur, puisqu’il est impossible de savoir si une adresse MAC et un identifiant unique ont été émis par un Tile légitime ou par un individu malveillant les ayant reproduits.

Selon les chercheurs, Tile pourrait résoudre ces problèmes en chiffrant les transmissions. S’ils ont signalé leurs découvertes à la maison-mère Life360 en novembre, celle-ci a cessé de leur répondre en février. Un porte-parole a déclaré à nos confrères de Wired que l’entreprise avait « apporté plusieurs améliorations », sans préciser si elles corrigeaient ces vulnérabilités.


Réagissez à cet article !

Demandez nos derniers articles !

Chrome sur Android est “la plateforme mobile la plus rapide pour la navigation web”, déclare Google

Les performances d’Android en matière de navigation web ont atteint des niveaux record. Les smartphones haut de gamme avec Chrome sont devenus plus rapides que les iPhone. La rapidité de…

Apple Plans va intégrer de la publicité, c’est officiel

Apple confirme ouvrir son application Plans à la publicité. Les entreprises et restaurants pourront payer pour être mis en avant par la plateforme, comme sur Google Maps. Les rumeurs de…

Windows 11 : travaillez plus vite grâce à ces 5 outils bien cachés dans le système d’exploitation

Envie de travailler plus vite sur votre PC ? Bonne nouvelle, puisque Windows 11 embarque de nombreuses fonctionnalités méconnues pour vous aider à booster votre productivité. Faisons ensemble les présentations….

Tineco Floor One S6 Stretch Lite : plus de 67% de réduction sur cet aspirateur eau et poussière, vite !

À l’occasion de l’anniversaire AliExpress, vous pouvez vous offrir l’aspirateur sec et humide Tineco Floor One S6 Stretch Lite pour moins de 165 euros grâce au code FRASPHD20. Mais attention,…

YouTube supprime le compteur de J’aime et ça ne plaît pas à tout le monde

Après avoir supprimé le compteur de Je n’aime pas il y a quelques années, YouTube semble envisager de retirer également celui des J’aime. Au plus grand dam de certains utilisateurs….

Le nouveau Ninja CRISPi PRO est enfin là, et pour fêter la sortie du airfryer, la marque vous offre un cadeau !

La famille des friteuses sans huile du géant américain s’agrandit avec un nouveau modèle : le Ninja CRISPi PRO. Ce airfryer polyvalent dispose d’un contenant en verre plus grand tout…

Avec les Bravia 2 II et Bravia 3 II, Sony démontre qu’il sait faire des TV abordables

Alors que plusieurs concurrents s’apprêtent à lancer des modèles RGB LED, Sony prend à contrepied le marché en présentant deux TV abordables : les Bravia 2 II et Bravia 3…

TV

L’application Gemini sur Android va changer du tout au tout, à quoi faut-il s’attendre ?

Google travaille sur une refonte de l’application Gemini sur Android. Plusieurs modifications d’interface vont être opérées, et on sait déjà lesquelles. L’interface de l’application Gemini sur Android ne va bientôt…

IA

iOS 27 : bouton « Ask Siri », application dédiée… voici le plan d’Apple pour enfin réinventer Siri

Siri : ce nom est synonyme de déceptions pour certains et d’espoirs pour d’autres. Attendue pour iOS 26.4, la nouvelle version de l’assistant d’Apple n’a toujours pas pointé le bout de…

Samsung anticipe la sortie de l’iPhone pliable : découvrez le nouveau Galaxy Z Fold Wide

Samsung va lancer un nouveau design de smartphone pliable. Il s’agit d’un format livre comme les Galaxy Z Fold, mais moins haut et plus large. L’objectif est d’anticiper l’arrivée sur…