Ouvrir le menu principal

iGeneration

Recherche

Hacker la puce d'une tête de brosse d'une brosse à dents « intelligente »

Pierre Dandumont

lundi 29 mai 2023 à 14:00 • 11

Accessoires

Saviez-vous que des têtes de brosse pour des brosses à dents électriques pouvaient communiquer ? C'est la découverte de Cyrill Künzi, un ingénieur suisse. Et il a donc décidé d'essayer de vérifier comment Philips avait mis en place cette communication, pour outrepasser ses limites.

La brosse et la tête communiquent.

Une puce NFC dans une brossette

Au départ, il s'est rendu compte que la brosse à dents (une Philips Sonicare) clignotait au moment de l'insertion d'une nouvelle tête. La raison est simple : elles contiennent une puce NFC, qui communique avec la brosse à dents. Et un compteur dans la puce permet d'indiquer à l'utilisateur qu'il doit la changer. Cyrill l'explique, le compteur contient le nombre de secondes d'utilisation, avec un maximum de 21 600 secondes. Ce nombre n'a pas été choisi au hasard : il correspond à 180 brossages de deux minutes, soit deux passages tous les jours pendant 3 mois1. Et c'est précisément la recommandation classique pour le changement.

La partie intéressante vient de la méthode utilisée pour vérifier les données… et les modifier. Premièrement, la puce employée est un classique : un tag NTAG213. Il est parfaitement lisible par un smartphone, par exemple. Deuxièmement, comme souvent, l'écriture dans la puce est bloquée par un mot de passe. Cyrill a choisi une méthode peu conventionnelle pour récupérer le mot de passe, qui est unique à chaque tête : il a utilisé un récepteur SDR. Pour résumer, il s'agit d'un appareil qui est capable d'enregistrer les ondes électromagnétiques dans une large bande de fréquence. Dans le cas de la puce NFC, la fréquence est de 13,736 MHz et il a donc pu capter le mot de passe, transmis en clair entre la brosse à dents et la tête.

Le hack (image Cyrill Künzi)

Il a ensuite fallu décoder ce qui a été détecté, et nous vous passons les détails. Mais une fois le mot de passe récupéré, il est donc possible de modifier les valeurs. Est-ce réellement utile ? Non, probablement pas : la puce sert essentiellement à prévenir l'utilisateur qu'il faut changer la tête de sa brosse à dents. Il n'y a a priori pas de limitations particulières si vous décidez de continuer à utiliser une tête une fois la date dépassée (en dehors de la LED clignotante) et la marque ne bloque pas les têtes qui ne contiennent pas la puce.

Mais ce hack montre tout de même que le nécessaire existe, et que des objets apparemment anodins de notre quotidien peuvent communiquer sans que nous soyons forcément au courant.


  1. En considérant un mois de 30 jours.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Spotify, Match et d’autres se liguent (encore) contre Apple et Google

12:30

• 5


Apple mord la poussière face à Epic, mais ne rend pas les armes

09:56

• 43


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

08:54

• 21


Pourquoi Telegram et Signal menacent de quitter la France, voire l’Union européenne

30/04/2025 à 22:00

• 100


Le CEO de Google confirme discuter avec Apple pour intégrer Gemini à Siri d’ici la fin de l’année

30/04/2025 à 21:30

• 27


Apple ne propose plus de nouvelle couleur au printemps, et les (Product)RED semblent définitivement enterrés

30/04/2025 à 21:00

• 17


OpenAI enlève GPT-4, et supprime le côté flatteur de l’IA pour la rendre plus efficace et économiser des millions de dollars

30/04/2025 à 20:15

• 14


La puce de la Nintendo Switch 2 est plus grosse qu'une puce M4… parce que Nintendo emploie de vieilles technologies

30/04/2025 à 18:15

• 35


Promo : des batteries magnétiques Anker et Ugreen à partir de 36 €

30/04/2025 à 17:52

• 17


Carrefour propose 15 % de réduction sur des produits Apple (comme les AirPods Max) si vous avez la carte de fidélité

30/04/2025 à 16:49

• 27


De nombreuses failles corrigées dans AirPlay et CarPlay, des piliers de la stratégie d'Apple

30/04/2025 à 16:10

• 11


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 13:53

• 3


French Days : l'iPhone 13 à 599 € avec 512 Go

30/04/2025 à 11:29

• 20


B&You ajoute des frais de résiliation sur tous ses forfaits

30/04/2025 à 10:55

• 63


LG plante le dernier clou sur le cercueil de ses smartphones en fermant les serveurs de mises à jour

30/04/2025 à 10:33

• 5


Promo : l'Apple Watch Series 9 45 mm à 269 €, soit moins cher qu'une Apple Watch SE !

30/04/2025 à 09:00

• 14