Advertisement
Categories : Actualités télécom

Des milliards d’appareils vulnérables face à des failles Bluetooth

Advertisement

Plusieurs failles mettant en danger nos appareils avec une connexion Bluetooth ont été détectées. 

Des chercheurs en sécurité d’Eurecom ont créé six attaques visant la norme Bluetooth depuis sa version 4.2 jusqu’à la version 5.4 sortie début 2023. Pour mémoire, la spécification 4.2 existe depuis presque 10 ans.

Ces attaques regroupées sous le nom BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) ont la capacité d’exploiter quatre failles de sécurité, dont deux jusqu’à maintenant inconnues. Les attaques Bluffs ont la compétence d’accéder à la clé de cryptage et donc de compromettre la confidentialité lors d’une connexion Bluetooth entre deux appareils.

L’exécution de l’attaque suppose que l’attaquant se trouve à portée Bluetooth des deux cibles qui échangent des données. Ou alors le pirate usurpe l’identité de l’une des deux cibles pour négocier une clé de session faible avec l’autre. Les chercheurs ont testé BLUFFS sur plusieurs types d’appareils, des écouteurs sans fil aux smartphones, en passant par des ordinateurs et même des enceintes connectées. Tous ont succombé à au moins trois des six attaques.

Bluetooth SIG (Special Interest Group), l’organisation à but non lucratif qui supervise le développement de la norme Bluetooth et est responsable des licences pour la technologie, a reçu le rapport d’Eurecom. L’organisation reviendra vers les constructeurs pour mettre en place des solutions pour limiter les risques. Côté prévention pour l’utilisateur, il est possible de désactiver la connexion Bluetooth et éviter de partager des informations en public.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Pour Free, le rachat de SFR “c’est comme dans un marathon, les derniers kilomètres sont les plus difficiles”, les opérateurs entrent dans les”arrêts de jeu”

À quelques semaines d’un possible dénouement, Free revient sur l'affaire SFR. Entre complexité des discussions,…

26 mars 2026

Freebox Delta : une nouvelle mise à jour lancée pour le player Devialet

En plus d'une mise à jour des serveurs et du player Révolution, Free a également…

26 mars 2026

Free lance une nouvelle fonctionnalité pour préserver l’écran des Freebox Révolution et mini 4K, voici comment ça marche

Mettre en veille l'afficheur des players Révolution et mini 4K est désormais possible afin de…

26 mars 2026

Ibou explorer : Xavier Niel investit dans un chouette projet de moteur de recherche boosté à l’IA

La start-up normande Babbar lance son moteur de recherche et attire Xavier Niel. Installée à…

26 mars 2026

Free lance une nouvelle mise à jour du Player Freebox Révolution

Free poursuit les ajustements sur ses équipements les plus anciens. Le player de la Freebox…

26 mars 2026

Free annonce lancer une « nouvelle révolution mobile » dès mardi prochain

Free envoie des invitations presse pour un évènement qui promet. L'opérateur veut bouleverser le marché…

26 mars 2026
Advertisement