Une faille critique découverte dans le Bluetooth

13 septembre 2017 à 15h30
0
Si vous utilisez la technologie Bluetooth de votre smartphone, il convient d'être vigilant : une faille critique a été découverte et, surtout, les détails ont été rendus publics le 12 septembre 2017 par la firme de sécurité Armis. Il y aurait potentiellement des millions de smartphones et autres appareils vulnérables, bien qu'un correctif ait déjà été déployé pour certains d'entre eux.

Ce sont surtout certains iPhone et les smartphones sous Android qui risquent d'être encore vulnérables. Si Google a donné un correctif pour la faille aux constructeurs, le géant de Mountain View n'en contrôle pas le déploiement.

Un piratage rapide mais malgré tout compliqué

Le spécialiste de la sécurité Armis a publié une vidéo sur Youtube dans laquelle ses experts utilisent cette faille découverte dans le Bluetooth pour pirater un téléphone portable. Elle a été appelée « Blueborne » et permet de hacker très rapidement d'un smartphone. Le pirate peut prendre le contrôle de l'appareil et lui faire réaliser des tâches simples et complexes, ou encore voler des informations personnelles.

Le piratage n'est pas pour autant invisible : l'attaque « réveille » le smartphone qui serait en veille, ce qui permettrait à l'utilisateur attentif de se rendre compte qu'il y a un souci avec son terminal. La faille, de son côté, ne semble pas être en mesure d'être utilisée pour créer une attaque massive puisque l'exploitation dépend des diverses versions de l'OS ainsi que de l'appareil. Mais elle pourrait être utilisée pour un piratage ciblé.



Un correctif déployé pour une faille généralisée dans le Bluetooth

Il semblerait que les appareils Apple tournant avec iOS10 ne soient pas affectés, ceux tournant encore avec une version antérieure de l'OS mobile d'Apple le sont. Microsoft a déployé un correctif pour les appareils sous Windows en juillet 2017, tandis que Google a réalisé un patch pour plusieurs versions d'Android. Mais si le géant les a déployées pour ses smartphones Pixel, il n'a pu que fournir le correctif aux constructeurs qui doivent déployer la mise à jour pour leurs clients. Cette étape pourrait prendre quelques mois.

L'inquiétude, au niveau de cette faille comparée à HeartBleed en ce qu'elle contraint l'appareil a fournir les informations confidentielles le concernant et concernant son propriétaire, est liée à la multiplication des appareils connectés en Bluetooth comme les enceintes portables. Comme toujours, alors qu'un smartphone reçoit automatiquement des mises à jours de sécurité, ces appareils connectés sont susceptibles de ne jamais être mis à jour par leur constructeur ou leur propriétaire.

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

StopCovid : voici à quoi ressemble l'application, captures d'écran à l'appui
Twitter signale le billet de Trump menaçant de tirer sur les émeutiers
Windows 10 mise à jour de mai 2020 : demandez la liste des bug déjà connus !
Voiture électrique : un nouveau barème pour le bonus écologique et la prime à la conversion
En attendant le nouvel essai de vol habité de Crew Dragon, regardez le replay du live de mercredi !
Trump signe un décret sur les réseaux sociaux, mais que contient-il ?
StopCovid : l'Assemblée nationale adopte officiellement l'application, qui sera disponible dès ce week-end
Tesla va augmenter le prix de son AutoPilot, Elon Musk explique pourquoi
Porsche va devoir limiter les ventes de la Taycan pour réussir à contenter les clients
Un supercalculateur a simulé l'impact qui aurait fait disparaître les dinosaures
scroll top