Advertisement
Categories : Actualités télécom

Des milliards d’appareils vulnérables face à des failles Bluetooth

Advertisement

Plusieurs failles mettant en danger nos appareils avec une connexion Bluetooth ont été détectées. 

Des chercheurs en sécurité d’Eurecom ont créé six attaques visant la norme Bluetooth depuis sa version 4.2 jusqu’à la version 5.4 sortie début 2023. Pour mémoire, la spécification 4.2 existe depuis presque 10 ans.

Ces attaques regroupées sous le nom BLUFFS (Bluetooth Forward and Future Secrecy Attacks and Defenses) ont la capacité d’exploiter quatre failles de sécurité, dont deux jusqu’à maintenant inconnues. Les attaques Bluffs ont la compétence d’accéder à la clé de cryptage et donc de compromettre la confidentialité lors d’une connexion Bluetooth entre deux appareils.

L’exécution de l’attaque suppose que l’attaquant se trouve à portée Bluetooth des deux cibles qui échangent des données. Ou alors le pirate usurpe l’identité de l’une des deux cibles pour négocier une clé de session faible avec l’autre. Les chercheurs ont testé BLUFFS sur plusieurs types d’appareils, des écouteurs sans fil aux smartphones, en passant par des ordinateurs et même des enceintes connectées. Tous ont succombé à au moins trois des six attaques.

Bluetooth SIG (Special Interest Group), l’organisation à but non lucratif qui supervise le développement de la norme Bluetooth et est responsable des licences pour la technologie, a reçu le rapport d’Eurecom. L’organisation reviendra vers les constructeurs pour mettre en place des solutions pour limiter les risques. Côté prévention pour l’utilisateur, il est possible de désactiver la connexion Bluetooth et éviter de partager des informations en public.

 

Source : 01Net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Laura Dubois

Advertisement

Articles récents

Ca s’est passé chez Free et dans les télécoms : Free lance une nouvelle offre en urgence, Free Mobile frappe fort avec son nouveau réseau…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

17 décembre 2025

Prime Video : une nouvelle chaîne dédiée à un anime culte débarque sans surcoût pour les abonnés Amazon Prime

Après une première vague de chaînes FAST ces dernières semaines, Amazon Prime Video poursuit l’enrichissement…

17 décembre 2025

Mauvaise nouvelle, Free augmente encore les frais de résiliation pour tous les abonnés Freebox

L'opérateur de Xavier Niel se distingue désormais comme l’un des opérateurs les plus dissuasifs financièrement…

17 décembre 2025

Warner Bros rejette officiellement l’offre à plus de 100 milliards de Paramount

Netflix en position favorable après le rejet de la contre-offre de Paramount par Warner Bros…

17 décembre 2025

Free lance deux nouveaux packs TV pour les abonnés Freebox

En plus d'intégrer 8 nouvelles chaînes thématiques sans surcoût sur les Freebox, Free rend disponibles…

17 décembre 2025

Ligue 1+ diffusera l’intégralité des matchs la saison prochaine mais l’abonnement devrait grimper de 5 euros/mois

Ligue 1+ diffusera tous les matches la saison prochaine, mais l’abonnement va augmenter La plateforme…

17 décembre 2025
Advertisement