Les iPhone ne désactivent pas vraiment le Bluetooth si vous passez par le Centre de contrôle, voici la procédure à suivre

Selon Wikipédia, « Def Con est la convention hacker la plus connue à travers le monde ». Chaque année, elle attire à Las Vegas plus de 30 000 informaticiens et professionnels de la sécurité informatique en vue de favoriser les discussions et les échanges d’information dans ce domaine en constante évolution. Cette année, certains participants ont constaté l’affichage de notifications étranges sur leur iPhone, alors même que toutes leurs connexions étaient, soi-disant, coupées.

iphone-popups-device-bluetooth-def-con
Crédit : iPhoneSoft

Alors que les témoignages de participants ayant reçu des notifications impromptues sur leurs iPhone lors de la Def Con se font de plus en plus nombreux, un chercheur nommé Jae Bochs a dévoilé le pot au rose. Ces messages s’affichant sur les écrans des smartphones alors que leur connexion Bluetooth était coupée, provenaient en fait d’un dispositif élaboré pour prouver que la sécurité du protocole Bluetooth n’est pas totalement assurée, ce que soulignent de nombreux chercheurs depuis quelques années.

L’expéditeur de ces messages impromptus sur les iPhone de la conférence voulait tout d’abord faire rire les conférenciers, avec une quinzaine de notifications aux textes parfois aussi absurdes tels que « Transférez votre numéro de téléphone », ou encore « Ajustez votre balance des couleurs ». Mais au-delà de l’effet comique, M. Bochs voulait « rappeler aux gens de “vraiment éteindre” le Bluetooth, c’est-à-dire dans les réglages, pas à partir du centre de contrôle ».

Ce hacker peut vous envoyer des notifications système à même si votre Bluetooth est coupé

Pour arriver à ses fins et distribuer ces notifications sur tous les iPhone de la conférence, notre a dû jouer du fer à souder, et du clavier. Il a ainsi fabriqué un dispositif à base de Raspberry Pi Zero 2 W, doté d’antennes et d’un adaptateur Bluetooth. Ce dernier permet à son porteur d’émuler le protocole Bluetooth Low Energy (BLE) exploité par Apple pour échanger des données entre les appareils de la marque sur de courtes distances.

Que ceux qui ont participé à la Def Con n'aient crainte, le hacker affirme qu'il n'a « pas collecté de données, il s’agissait juste d’envoyer des paquets de publicité BLE qui ne nécessitent pas d’appairage (et ne sont donc pas arrêtés par la le commutateur dans le Centre de contrôle) ». L’inventeur déclare vouloir hacker la fonctionnalité NameDrop d’iOS 17 avec ce même appareil, « et éventuellement faire quelque chose de similaire pour Android ».


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pourquoi utiliser le même mot de passe pour plusieurs comptes en ligne est une mauvaise idée

Si vous utilisez le même mot de passe pour plusieurs de vos comptes en ligne, vous êtes loin d’être le seul. La plupart des internautes réutilisent en effet les mêmes…

Ford dévoile sa stratégie pour lancer des véhicules électriques à moins de 30 000 euros

Ford veut tourner la page de ses difficultés dans l’électrique. Le constructeur prépare une nouvelle génération de modèles plus abordables. Il compte passer sous la barre des 30 000 euros…

DJI Romo : en voulant téléguider son aspirateur robot avec une manette de PS5, il finit par en contrôler 7 000

Un propriétaire a tenté de piloter son aspirateur robot de la marque DJI avec une manette. Mais cette expérience a finalement révélé une sérieuse faille de sécurité : il a, de…

Ce rapport international révèle une hausse inquiétante des prix des GPU

Les cartes graphiques deviennent de plus en plus difficiles à acheter à prix raisonnable. Une nouvelle étude confirme une hausse marquée ces derniers mois. Certains modèles Nvidia enregistrent des augmentations…

Nothing Phone (4a) : les prix augmentent, mais pour quelles nouveautés ?

La date de sortie, les prix et les caractéristiques techniques des Nothing Phone (4a) et Phone (4a) Pro ont fuité. Voici ce qu’il faut en retenir.  Alors que Google vient…

Apple préparerait 3 nouveaux accessoires dopés à l’IA : Meta et les autres n’ont qu’à bien se tenir ?

La firme de Cupertino a pour habitude de s’inspirer de la concurrence et de s’approprier ses innovations pour les transformer en succès made in Apple. Selon les rumeurs, elle pourrait…

Prise en main du Google Pixel 10a : hyper séduisant au premier abord, mais…

À l’occasion d’une visite dans les locaux de Google France, nous avons eu l’opportunité de prendre en main en avant-première le tout nouveau Pixel 10a. En attendant notre test complet…

Voici pourquoi Tesla retire en urgence le mot Autopilot de ses publicités en Californie

Tesla abandonne le terme “Autopilot”, pourtant central dans sa communication. En Californie, le constructeur ajuste en urgence ses publicités. Une décision officielle l’y a contraint. La technologie d’aide à la…

Google Pixel 10a pas cher : où précommander le smartphone au meilleur prix ?

Comme chaque année, Google agrandit la gamme des smartphones Pixel 10. Il aura fallu attendre seulement 6 mois après la sortie des Pixel 10, 10 Pro et 10 Pro XL…

Google officialise son Pixel 10a : autonomie, photo, durabilité, il embarque plus de nouveautés qu’il en a l’air

Le Pixel 10a est officiel. Découvrez toutes les caractéristiques du nouveau smartphone milieu de gamme de Google, qui en a un peu plus dans le ventre que ce qu’une simple…