Close Menu
BuzzWebzine
    BuzzWebzine
    Le meilleur de la POP culture
    • Pub & Marketing
      • Musique de pub
      • Classement des musiques de pub
      • Réseaux sociaux
    • Pop culture
      • Ciné/TV
      • Index des acteurs et actrices
      • Musique
      • Lecture
      • Humour
      • Art & Création
      • Photo
      • Court métrage
      • Actu
    • Tech & Geek
      • Jeux vidéo
      • Science
      • Auto / Moto
      • Test de connexion Internet
    • Maison
      • Cuisine
    • Animaux
    • Lifestyle
      • Mode
      • Voyage
      • Écologie
    • Rencontre
    • Business
      • Entreprise
      • Finance
      • Immobilier
    • Bien-être
      • Psychologie
      • Beauté
      • Sport
      • Astrologie & spiritualité
    • Bons plans
    BuzzWebzine
    BuzzWebzine » Actu » Attention ! Des milliards d’appareils Bluetooth sont vulnérables aux cyberattaques

    Attention ! Des milliards d’appareils Bluetooth sont vulnérables aux cyberattaques

    Nick OlaizolaPar Nick Olaizola22 septembre 20203 MinutesAucun commentaireMis à jour le27 mars 2025
    Partager Facebook Twitter LinkedIn WhatsApp

    Dans la lutte contre le covid-19, les applications de contact tracing deviennent célèbres. Cependant, l’implémentation de cette nouvelle tendance est susceptible d’augmenter les risques cyberattaques. Les criminels pourraient exploiter les failles dans la technologie Bluetooth.

    D’ailleurs, des chercheurs de l’Université de Purdue ont découvert récemment une nouvelle vulnérabilité de sécurité dans le protocole BLE. Pour cette fois, la menace concernerait la procédure de reconnexion. Concrètement, elle permet à un appareil de se faire passer pour un autre sans s’authentifier. Leurs analyses ont montré que celle-ci serait d’une grande envergure, du fait qu’elle impacterait des milliards d’appareils.

    Dans cet article :

    • Une grosse faille causée par une phase d’authentification facultative
    • Aucun moyen de passer à travers la faille

    Une grosse faille causée par une phase d’authentification facultative

    Le protocole BLE ou Bluetooth Low Energy définit la façon dont deux appareils échangent des données. Ce concept se trouve dans la plupart des objets connectés tels que les smartphones, les ordinateurs et tablettes. Selon les chercheurs, ces appareils seraient vulnérables à une attaque informatique qu’ils ont baptisée BLESA. Un piratage qui serait capable de passer outre les clés d’authentification afin d’accéder aux services et applications disponibles sur les appareils. L’opération se fait par le biais d’une procédure de reconnexion.

    Comme l’indiquent les chercheurs, la nouvelle attaque BLESA agirait potentiellement en utilisant un principe d’usurpation d’identité. Autrement dit, elle permet à un appareil de rétablir une connexion avec un autre en utilisant l’identité d’un dispositif déconnecté. Dans ce cas de figure, la reconnexion ne demande pas une authentification systématique. Par contre, il est possible de contourner l’attaque si l’appareil n’arrive pas à identifier les données transmises.

    Cyberattaque : des milliards d’appareils #Bluetooth sont menacés https://t.co/T6hnvxalpO via @futurasciences #cybersécurité

    — Almond (@almond_consult) September 21, 2020

    En principe, lorsqu’un appareil utilisant le protocole BLE établit une connexion, il envoie des paquets contenant les données à transmettre, mais aussi les informations relatives au transfert, entre autres l’adresse de l’expéditeur et du destinataire. Dans leurs recherches, les experts ont simplement copié l’adresse MAC de l’appareil devant se connecter à l’objet du piratage afin de lui envoyer de fausses données. Il va sans dire que les hackers pourraient assez facilement mettre les connexions Bluetooth hors ligne et ensuite entamer une opération de reconnexion illicite.

    VOIR AUSSI : Comment empêcher les pirates informatique d’exploiter nos failles de sécurité ?

    Aucun moyen de passer à travers la faille

    Les chercheurs critiquent l’incongruité dans ce processus de reconnexion. D’après eux, le problème aurait pu être évité au cours de l’installation du programme. Désormais, la faille décelée touche presque tous les appareils fonctionnant sous Linux, iOS et Android. Seul le système Windows est épargné. Aux dernières nouvelles, Apple a créé une mise à jour pour se protéger de cette menace. D’autre part, le souci tend à persister avec Android 10.

    En général, les fabricants de systèmes d’exploitation ne priorisent pas les correctifs de sécurité, ce qui pourrait augmenter leur vulnérabilité. Pour tenter de limiter les dégâts, les développeurs de la norme Bluetooth ont publié des conseils destinés aux vendeurs d’appareils la semaine dernière. Ils ont mis sur le tapis les moyens qui pourraient atténuer les nouvelles attaques.

    Les spécialistes invitent l’organisme de standardisation de cette norme à corriger cette faille pour les prochaines versions du Bluetooth. En attendant, ils incitent les utilisateurs à prendre les mesures nécessaires pour mettre leurs données personnelles à l’abri. Notamment, de ne jamais oublier d’éteindre le Bluetooth lorsqu’il est hors d’usage.

    Notez cet article

    BuzzWebzine est un média indépendant. Soutiens-nous en nous ajoutant à tes favoris sur Google Actualités :

    Suis-nous sur Google ⭐➡️
    Actu Tech & Geek Arnaque
    Partager Facebook Twitter LinkedIn WhatsApp
    Nick Olaizola
    Nick Olaizola
    • Facebook
    • LinkedIn

    News, astuces et bonnes pratiques, je vous partage ce qui me passionne en essayant de répondre au mieux à vos questions.

    Articles similaires

    La pénurie des données pour l'IA

    Il y a un danger qui guette l’intelligence artificielle générative

    enceinte Bluetooth portable JBL

    Quelle enceinte Bluetooth portable JBL choisir ?

    meilleurs casques bluetooth

    Meilleurs casques bluetooth 2022 : sélection promo black friday

    Comment connecter des AirPods ?

    Comment connecter des AirPods ? iPhone, Android, Mac & PC

    test realme gt 5g

    Test Realme GT 5G : avis sur le smartphone puissant et pas cher !

    Vulnérabilités bleedingtooth sous Linux

    Google et Intel alertent sur des vulnérabilités Bleedingtooth sous Linux

    Laisser une réponse Annuler la réponse

    Derniers articles Tech & Geek
    Le nouveau produit d'OpenAI
    OpenAI va lancer une enceinte connectée dotée d’une personnalité
    ChatGPT : les femmes rattrapent les hommes, disent les chiffres
    Ils étaient 64 % d’hommes à utiliser ChatGPT à son lancement, ils ne sont plus que 54 % aujourd’hui
    ChatGPT vous aide-t-il à réfléchir ? Une étude MIT répond
    Vous pensez que ChatGPT vous aide à réfléchir ? Une étude dit l’inverse
    Top articles Tech & Geek

    iPhone pliant Ultra : apprêtez-vous à une surprise avec ces fonctionnalités

    Le biais caché qui rend ChatGPT si addictif, et que presque personne ne voit venir

    62 % des Français pensent que l’IA menace leur emploi : les chiffres leur donnent-ils raison ?

    OpenAI va lancer une enceinte connectée dotée d’une personnalité

    94 % des Français connaissent ChatGPT, mais seulement 54 % franchissent le pas : voici pourquoi

    Yacine TV : Comment télécharger, installer et utiliser l’App ?

    Vous pensez que ChatGPT vous aide à réfléchir ? Une étude dit l’inverse

    Ils étaient 64 % d’hommes à utiliser ChatGPT à son lancement, ils ne sont plus que 54 % aujourd’hui

    5 meilleurs générateurs de pornographie IA en 2025

    Quel est le meilleur moteur de recherche sans censure ? Top 9

    Les meilleurs buzz du moment !
    L’Odyssey : le film de Nolan pulvérise 5 records et se hisse juste derrière Batman
    Vidéo replay : le feu d’artifice du 14 juillet 2026 à la Tour Eiffel Paris
    Le vrai pouvoir de Bob (Sentry) dans Doomsday serait plus terrifiant que celui de Docteur Fatalis lui-même
    Épuisé mais incapable de dormir : le paradoxe qui épuise le corps
    EuroDreams promet 20 000 euros par mois pendant 30 ans, mais une règle du jeu change tout si le gagnant décède avant la fin
    Jane Foster et Heimdall pourraient revenir du Valhalla pour le dernier combat de Thor dans Doomsday
    Et si votre confiance en ChatGPT vous rendait plus vulnérable, pas plus intelligent ?
    5 ingrédients, pas plus : la nouvelle façon de cuisiner au quotidien
    LEGO Star Wars 2027 : un énorme leak dévoile 11 nouveaux sets pour les 50 ans de la saga
    Deux Captain America dans Doomsday, et si Sam Wilson devait s’effacer face au retour de Steve Rogers ?
    Articles populaires
    L’Odyssey : le film de Nolan pulvérise 5 records et se hisse juste derrière Batman
    Vidéo replay : le feu d’artifice du 14 juillet 2026 à la Tour Eiffel Paris
    Le vrai pouvoir de Bob (Sentry) dans Doomsday serait plus terrifiant que celui de Docteur Fatalis lui-même
    Épuisé mais incapable de dormir : le paradoxe qui épuise le corps
    EuroDreams promet 20 000 euros par mois pendant 30 ans, mais une règle du jeu change tout si le gagnant décède avant la fin
    Jane Foster et Heimdall pourraient revenir du Valhalla pour le dernier combat de Thor dans Doomsday
    Et si votre confiance en ChatGPT vous rendait plus vulnérable, pas plus intelligent ?
    5 ingrédients, pas plus : la nouvelle façon de cuisiner au quotidien
    LEGO Star Wars 2027 : un énorme leak dévoile 11 nouveaux sets pour les 50 ans de la saga
    Deux Captain America dans Doomsday, et si Sam Wilson devait s’effacer face au retour de Steve Rogers ?
    Contact
    contactVous souhaitez devenir rédacteur, diffuser vos publicités, nous proposer un partenariat ou un sujet d'article ?


    Sujets tendance
    Nos dossiers, Lexique de la pop culture, Test de connexion Internet gratuit, Acteurs et actrices, activités à faire en couple, trouver l'adresse de quelqu'un, tv sans internet ni antenne, main gauche qui gratte, heures miroir...
    Facebook X (Twitter) Instagram Pinterest YouTube TikTok RSS

    © BuzzWebzine.fr 2012-2026 | À propos & rédaction | Articles populaires | Recherches populaires | Mentions légales | Contact

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Esc pour annuler.