Sécurité : les ondes sonores, nouvelle arme de piratage des smartphones

La question de la sécurité sur smartphone est de plus en plus importante pour les utilisateurs. Mais d’un autre côté les méthodes de piratage n’ont jamais été aussi variées. Des chercheurs ont découvert un nouveau procédé permettant de pirater un smartphone ou n’importe quel objet connecté. Grâce aux ondes sonores, ils ont réussi à perturber le fonctionnement des accéléromètres. Explications.

ondes sonores piratage smartphone

Une faille dans les accéléromètres

Des chercheurs de l’université du Michigan aux Etats-Unis viennent de faire une découverte assez intéressante. Selon les résultats de leurs expériences, les ondes sonores pourraient être exploitées pour pirater les capteurs de nos smartphones, bracelets connectés, voitures autonomes etc.

Le projet de recherche a été mené par le professeur Kevin Fu, spécialiste en informatique et ingénierie. Les résultats sont sans appel. Une faille sur les accéléromètres présents dans nos smartphones et autres objets connectés peut être exploitée. Un malware peut par exemple y être installé.

Les accéléromètres ne sont pas des systèmes électroniques mais mécaniques. Ils fonctionnent avec un système de masse montée sur ressort qui va mesurer l’accélération linéaire d’un objet. Dans nos smartphones et dans la plupart des objets connectés que nous utilisons, des accéléromètres à trois axes sont intégrés.

Les informations récupérées sont ensuite transmises à l’OS et aux applications qui ont besoin des données. En gros, l’accéléromètre c’est ce qui permet de tourner à gauche ou à droite dans un jeu de voiture sur smartphone, par exemple.

https://www.phonandroid.com/securite-3-grandes-menaces-web-selon-createur.html

Prendre le contrôle de n’importe quel smartphone grâce aux ondes sonores

Les chercheurs ont donc trouvé comment prendre le contrôle d’un smartphone ou de tout autre appareil connecté équipé d’un accéléromètre. Ils reprennent en fait la technique du chanteur d’opéra qui brise en verre grâce au son de sa voix en trouvant la bonne fréquence de résonance.

Les chercheurs ont trouvé le moyen de reproduire cette expérience mais appliquée aux accéléromètres. 20 modèles fabriqués par 5 marques différentes ont cédé face aux manipulations des chercheurs. Ainsi, grâce aux ondes sonores émises, les chercheurs ont réussi à s’engouffrer dans le système. L’accéléromètre sert en fait ici de porte dérobée. Ils ont ainsi pu prendre le contrôle des appareils testés.

Pour parvenir à ce résultat, les chercheurs ont en plus utilisé des technologies accessibles au grand public et pas forcément très coûteuses. Ainsi, ils ont réussi à tromper un Galaxy S5 en modifiant un clip vidéo Youtube en superposant un signal sonore (voir vidéo en fin d’article).

Pour cela, ils n’ont utilisé qu’une petite enceinte à 5 dollars qui diffusait le signal sonore adéquat pour s’engouffrer dans la faille. Ils ont réussi avec cette même méthode à faire compter des milliers de pas fictifs à un bracelet connecté Fitbit.

Pour le moment, la faille n’a été exploitée par aucun pirate. D’ailleurs les chercheurs se veulent rassurants. S’ils sont parvenus à ce résultat c’est parce qu’ils pouvaient diffuser ces ondes sonores au plus près des produits. Il est nécessaire de se trouver à portée directe de l’accéléromètre et d’émettre un signal sonore de haute intensité (100 dB SPL) pour que cela fonctionne.

Les dernières news sur le thème du piratage

Posts not found


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….