Ouvrir le menu principal

iGeneration

Recherche

Bluetooth : une faille permet d'identifier les appareils iOS et Windows… mais pas Android

Anthony Nelzin-Santos

jeudi 18 juillet 2019 à 17:15 • 28

iOS

Dans les premiers jours de la norme Bluetooth, tous les appareils diffusaient leur adresse MAC en clair, ce qui permettait de les suivre à la trace. Depuis la spécification Bluetooth Low Energy (BLE), les fabricants peuvent utiliser des identifiants temporaires, pour limiter les possibilités de pistage. Problème : des chercheurs de l'université de Boston montrent que ce système n'est pas infaillible.

À l’occasion du 19e Privacy Enhancing Technologies Symposium, trois chercheurs de l’université de Boston ont présenté leurs travaux sur le pistage des « appareils Bluetooth anonymisés ». Johannes Becker, David Li, et David Starobinski rappellent que le BLE exploite quarante canaux de communication entre 2 402 et 2 480 MHz, dans la fameuse « bande des 2,4 GHz ». Trois canaux sont employés pour diffuser ponctuellement des messages — « je suis disponible », « est-ce que des appareils veulent se connecter ? », « voici ma position », ou encore « c’est moi ! ».

Ce dernier message contient généralement une adresse MAC, un identifiant unique à chaque interface réseau. Comme tout identifiant unique, il peut être utilisé pour pister un appareil particulier. La plupart des fabricants n’utilisent donc plus la véritable adresse MAC, mais une adresse temporaire changée plus ou moins régulièrement. Sauf que cette adresse est généralement accompagnée d’autres données. Armée d’une version modifiée des outils BTLE, les chercheurs montrent que ces données supplémentaires peuvent être utilisées pour identifier un appareil.

Les chercheurs se sont contentés d’écouter les balises envoyées par les appareils, et leur algorithme « n’exige pas de déchiffrer les messages ou de casser la protection du Bluetooth ». Le problème réside dans la structure même des données transmises : « nous avons remarqué que les appareils tournant sous Windows, iOS, ou macOS, transmettent des messages contenant des structures de données personnalisées, qui sont utilisées dans le cadre d’interactions spécifiques à ces plateformes ».

Les messages envoyés pour établir les connexions Handoff et AirDrop, ou encore ceux nécessaires à la connexion des stylets de la Microsoft Surface et de l’iPad Pro, vendent ainsi la mèche. La structure des données émises par les montres connectées Fitbit est reconnaissable entre mille. Et Android, dans tout ça ? Comme il n’envoie pas de balises de manière régulière, mais attend plutôt d’en recevoir, il n’est pas vulnérable aux mêmes techniques d’écoute.

Source :

Via ZDNet
illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

F1 : Tim Cook passe la seconde dans une pub déjantée et offre des cadeaux aux influenceurs US

10/03/2026 à 20:00

• 23


Pass Navigo sur iPhone : ce qui pourrait changer dans Wallet pour des questions de concurrence

10/03/2026 à 16:01

• 23


Une initiative européenne pour éviter l'obsolescence bancaire des smartphones sans Google

10/03/2026 à 15:30

• 6


Bon plan : le cadenas compatible avec le réseau Localiser d’Apple à 20 €, son prix le plus bas

10/03/2026 à 14:54

• 12


Avec quel appareil mesurez-vous votre fréquence cardiaque quand vous faites du sport ?

10/03/2026 à 12:20

• 31


La machine : un produit inutile mais indispensable

10/03/2026 à 12:20

• 37


Des chargeurs Ugreen Qi2 en promotion pour les ventes de printemps, dès 30 € en 25 W

10/03/2026 à 10:30

• 0


C’est le moment de recharger votre compte Apple : Amazon vous offre 10 €

10/03/2026 à 09:52

• 13


Promo : la station 3-en-1 Qi2 de Belkin chute à seulement 60 €

10/03/2026 à 07:35

• 15


Pour les 50 ans d’Apple, MacG lance un livre et un pin’s collector

10/03/2026 à 07:24

• 0


Après Apple Music, Shazam prend ses quartiers dans ChatGPT

10/03/2026 à 06:20

• 8


Apple aurait déjà bouclé les plans de l'iPhone 18e

10/03/2026 à 05:55

• 7


Promo : le Roborock Q7 M5, un robot aspirateur-laveur complet à prix plancher (149 €) 🆕

09/03/2026 à 23:10

• 32


Apple distribue la quatrième bêta des OS 26.4 : emojis, fonds d'écran Neo et nouvelle option pour limiter Liquid Glass 🆕

09/03/2026 à 23:00

• 22


Mark Gurman confirme les dernières rumeurs : la nouvelle gamme domotique d’Apple attendrait l’automne

09/03/2026 à 22:20

• 29


iPhone 17e : quel chargeur ou batterie externe pour l’accompagner ?

09/03/2026 à 17:06

• 8