Ouvrir le menu principal

iGeneration

Recherche

Hacker la puce d'une tête de brosse d'une brosse à dents « intelligente »

Pierre Dandumont

lundi 29 mai 2023 à 14:00 • 11

Accessoires

Saviez-vous que des têtes de brosse pour des brosses à dents électriques pouvaient communiquer ? C'est la découverte de Cyrill Künzi, un ingénieur suisse. Et il a donc décidé d'essayer de vérifier comment Philips avait mis en place cette communication, pour outrepasser ses limites.

La brosse et la tête communiquent.

Une puce NFC dans une brossette

Au départ, il s'est rendu compte que la brosse à dents (une Philips Sonicare) clignotait au moment de l'insertion d'une nouvelle tête. La raison est simple : elles contiennent une puce NFC, qui communique avec la brosse à dents. Et un compteur dans la puce permet d'indiquer à l'utilisateur qu'il doit la changer. Cyrill l'explique, le compteur contient le nombre de secondes d'utilisation, avec un maximum de 21 600 secondes. Ce nombre n'a pas été choisi au hasard : il correspond à 180 brossages de deux minutes, soit deux passages tous les jours pendant 3 mois1. Et c'est précisément la recommandation classique pour le changement.

La partie intéressante vient de la méthode utilisée pour vérifier les données… et les modifier. Premièrement, la puce employée est un classique : un tag NTAG213. Il est parfaitement lisible par un smartphone, par exemple. Deuxièmement, comme souvent, l'écriture dans la puce est bloquée par un mot de passe. Cyrill a choisi une méthode peu conventionnelle pour récupérer le mot de passe, qui est unique à chaque tête : il a utilisé un récepteur SDR. Pour résumer, il s'agit d'un appareil qui est capable d'enregistrer les ondes électromagnétiques dans une large bande de fréquence. Dans le cas de la puce NFC, la fréquence est de 13,736 MHz et il a donc pu capter le mot de passe, transmis en clair entre la brosse à dents et la tête.

Le hack (image Cyrill Künzi)

Il a ensuite fallu décoder ce qui a été détecté, et nous vous passons les détails. Mais une fois le mot de passe récupéré, il est donc possible de modifier les valeurs. Est-ce réellement utile ? Non, probablement pas : la puce sert essentiellement à prévenir l'utilisateur qu'il faut changer la tête de sa brosse à dents. Il n'y a a priori pas de limitations particulières si vous décidez de continuer à utiliser une tête une fois la date dépassée (en dehors de la LED clignotante) et la marque ne bloque pas les têtes qui ne contiennent pas la puce.

Mais ce hack montre tout de même que le nécessaire existe, et que des objets apparemment anodins de notre quotidien peuvent communiquer sans que nous soyons forcément au courant.


  1. En considérant un mois de 30 jours.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

France Identité pourra aussi servir à présenter son billet de train dans les TGV

15:13

• 27


Le milieu de la tech se réunit derrière Donald Trump, le nouveau président des États-Unis

13:00

• 14


Apple Intelligence : le résumé des notifications peut vous inventer un mari

11:30

• 18


Instagram : Meta annonce Edits, un clone de CapCut pour monter ses vidéos sur iPhone

10:30

• 6


L’Appareil photo d’iOS 19 pourrait recevoir une toute nouvelle interface simplifiée

08:30

• 20


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 86


Moins de 24 heures après sa coupure, TikTok de nouveau disponible aux USA

19/01/2025 à 21:00

• 91


L’iPhone SE 4 et le nouveau Mail sur Mac en approche, pendant que Sonos pourrait être absorbée : la semaine de Gurman

19/01/2025 à 20:30

• 30


Comme prévu, TikTok est hors ligne aux USA... mais ça ne devrait pas durer

19/01/2025 à 12:15

• 135


Non, les puces ARM ne consomment pas moins que les puces x86 par design

19/01/2025 à 10:00

• 23


Une boutique de cadrans pourrait booster l'App Store de watchOS

19/01/2025 à 08:00

• 30


Utilisez-vous une serrure connectée ?

18/01/2025 à 14:00

• 171


TikTok sera coupé demain aux États-Unis, sauf intervention de dernière minute

18/01/2025 à 08:15

• 90


La FTC s’intéresse de près aux liens entre les GAFAM et les start-ups de l’IA

17/01/2025 à 22:45

• 10


L’iPhone 17 passerait au principe de Vapor Chamber

17/01/2025 à 20:00

• 17


L’application Apple Store arrive en Inde

17/01/2025 à 19:30

• 3