Ouvrir le menu principal

iGeneration

Recherche

Hacker la puce d'une tête de brosse d'une brosse à dents « intelligente »

Pierre Dandumont

lundi 29 mai 2023 à 14:00 • 11

Accessoires

Saviez-vous que des têtes de brosse pour des brosses à dents électriques pouvaient communiquer ? C'est la découverte de Cyrill Künzi, un ingénieur suisse. Et il a donc décidé d'essayer de vérifier comment Philips avait mis en place cette communication, pour outrepasser ses limites.

La brosse et la tête communiquent.

Une puce NFC dans une brossette

Au départ, il s'est rendu compte que la brosse à dents (une Philips Sonicare) clignotait au moment de l'insertion d'une nouvelle tête. La raison est simple : elles contiennent une puce NFC, qui communique avec la brosse à dents. Et un compteur dans la puce permet d'indiquer à l'utilisateur qu'il doit la changer. Cyrill l'explique, le compteur contient le nombre de secondes d'utilisation, avec un maximum de 21 600 secondes. Ce nombre n'a pas été choisi au hasard : il correspond à 180 brossages de deux minutes, soit deux passages tous les jours pendant 3 mois1. Et c'est précisément la recommandation classique pour le changement.

La partie intéressante vient de la méthode utilisée pour vérifier les données… et les modifier. Premièrement, la puce employée est un classique : un tag NTAG213. Il est parfaitement lisible par un smartphone, par exemple. Deuxièmement, comme souvent, l'écriture dans la puce est bloquée par un mot de passe. Cyrill a choisi une méthode peu conventionnelle pour récupérer le mot de passe, qui est unique à chaque tête : il a utilisé un récepteur SDR. Pour résumer, il s'agit d'un appareil qui est capable d'enregistrer les ondes électromagnétiques dans une large bande de fréquence. Dans le cas de la puce NFC, la fréquence est de 13,736 MHz et il a donc pu capter le mot de passe, transmis en clair entre la brosse à dents et la tête.

Le hack (image Cyrill Künzi)

Il a ensuite fallu décoder ce qui a été détecté, et nous vous passons les détails. Mais une fois le mot de passe récupéré, il est donc possible de modifier les valeurs. Est-ce réellement utile ? Non, probablement pas : la puce sert essentiellement à prévenir l'utilisateur qu'il faut changer la tête de sa brosse à dents. Il n'y a a priori pas de limitations particulières si vous décidez de continuer à utiliser une tête une fois la date dépassée (en dehors de la LED clignotante) et la marque ne bloque pas les têtes qui ne contiennent pas la puce.

Mais ce hack montre tout de même que le nécessaire existe, et que des objets apparemment anodins de notre quotidien peuvent communiquer sans que nous soyons forcément au courant.


  1. En considérant un mois de 30 jours.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iOS 26.2 disponible en version finale : toutes les nouveautés de cette mise à jour pas si anodine

19:35

• 13


De nombreuses coques iPhone en promotion, avec 20 % de réduction et plus

19:25

• 0


Non, Apple ne produit pas des iPhone sans appareils photo

18:30

• 14


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

18:00

• 15


Apple Pay toujours contesté : les banques suisses veulent une ouverture de l’iPhone identique à celle de l’UE

17:58

• 9


Orange active les messages satellites sur les Pixel de Google

17:25

• 2


Un boîtier open source pour sauvegarder un iPhone sur une carte microSD

14:45

• 18


Hue : le Bridge Pro peut désormais migrer les appareils depuis deux Bridge d’ancienne génération

12:45

• 19


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

12:30

• 18


La fin de la 2G s'approche, mais il reste des millions de cartes SIM connectées aux réseaux

12:15

• 40


Apple perd son appel contre Epic, mais sauve sa commission sur les achats externes

10:29

• 13


Déstockage de bracelets Apple à partir de 15 € !

09:22

• 23


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

08:58

• 103


Santé : le potentiel inexploité de l'Apple Watch se dévoile grâce à l'IA

08:09

• 22


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 23:45

• 24


HomePod mini 2 et AirTag 2 dans le code d’iOS 26, avec un aperçu des nouveautés

11/12/2025 à 21:30

• 23