Ouvrir le menu principal

iGeneration

Recherche

Bluetooth : une faille permet d'identifier les appareils iOS et Windows… mais pas Android


Dans les premiers jours de la norme Bluetooth, tous les appareils diffusaient leur adresse MAC en clair, ce qui permettait de les suivre à la trace. Depuis la spécification Bluetooth Low Energy (BLE), les fabricants peuvent utiliser des identifiants temporaires, pour limiter les possibilités de pistage. Problème : des chercheurs de l'université de Boston montrent que ce système n'est pas infaillible.

À l’occasion du 19e Privacy Enhancing Technologies Symposium, trois chercheurs de l’université de Boston ont présenté leurs travaux sur le pistage des « appareils Bluetooth anonymisés ». Johannes Becker, David Li, et David Starobinski rappellent que le BLE exploite quarante canaux de communication entre 2 402 et 2 480 MHz, dans la fameuse « bande des 2,4 GHz ». Trois canaux sont employés pour diffuser ponctuellement des messages — « je suis disponible », « est-ce que des appareils veulent se connecter ? », « voici ma position », ou encore « c’est moi ! ».

Ce dernier message contient généralement une adresse MAC, un identifiant unique à chaque interface réseau. Comme tout identifiant unique, il peut être utilisé pour pister un appareil particulier. La plupart des fabricants n’utilisent donc plus la véritable adresse MAC, mais une adresse temporaire changée plus ou moins régulièrement. Sauf que cette adresse est généralement accompagnée d’autres données. Armée d’une version modifiée des outils BTLE, les chercheurs montrent que ces données supplémentaires peuvent être utilisées pour identifier un appareil.

Les chercheurs se sont contentés d’écouter les balises envoyées par les appareils, et leur algorithme « n’exige pas de déchiffrer les messages ou de casser la protection du Bluetooth ». Le problème réside dans la structure même des données transmises : « nous avons remarqué que les appareils tournant sous Windows, iOS, ou macOS, transmettent des messages contenant des structures de données personnalisées, qui sont utilisées dans le cadre d’interactions spécifiques à ces plateformes ».

Les messages envoyés pour établir les connexions Handoff et AirDrop, ou encore ceux nécessaires à la connexion des stylets de la Microsoft Surface et de l’iPad Pro, vendent ainsi la mèche. La structure des données émises par les montres connectées Fitbit est reconnaissable entre mille. Et Android, dans tout ça ? Comme il n’envoie pas de balises de manière régulière, mais attend plutôt d’en recevoir, il n’est pas vulnérable aux mêmes techniques d’écoute.

Source :

Via ZDNet

Disney+ pourrait absorber totalement Hulu d’ici la fin de l’année

29/05/2026 à 22:25

• 1


Apple Music en panne sur une bonne partie du globe

29/05/2026 à 21:58

• 23


Sihoo Doro C300 Pro V2 : votre colonne vertébrale ne devrait pas avoir à s'adapter à votre chaise 📍

29/05/2026 à 17:55

• 0


Kuo : l’ouverture variable de l’iPhone 18 Pro ferait grimper le coût du module photo

29/05/2026 à 15:56

• 13


Airzone Cloud passe à l’abonnement pour le contrôle distant des pompes à chaleur

29/05/2026 à 14:56

• 39


Maquettes : les 4 coloris de l'iPhone 18 Pro se dévoilent en images

29/05/2026 à 12:13

• 48


Centre de notifications : iOS 27 pourrait bousculer une habitude bien ancrée

29/05/2026 à 11:23

• 44


SwitchBot veut acheter Nanoleaf et son expertise autour de Thread

29/05/2026 à 10:57

• 9


Nintendo revient sur mobile avec Pictonico!, un drôle de Wario Ware photo 🆕

29/05/2026 à 10:37

• 18


L’Apple Watch aide Harvard à étudier les troubles du sommeil liés à la ménopause

29/05/2026 à 10:35

• 3


Office 2019 Mac sera réduit à la lecture seule à partir du 13 juillet, licences perpétuelles comprises

29/05/2026 à 10:09

• 122


Hue prépare une gamme de modules pour interrupteurs muraux, cette fois sans pile

29/05/2026 à 09:25

• 44


Orion PDA : un délicieux parfum de nostalgie pour les orphelins du Psion

29/05/2026 à 09:12

• 5


BenQ PD2730S vs Apple Studio Display : le match des 5K à 27 pouces 📍

29/05/2026 à 09:00

• 0


Moins de chantiers, plus de marges : le plan parfait des opérateurs après SFR

29/05/2026 à 07:40

• 47


Fréquences mobiles par satellite : l’UE veut réserver les deux tiers aux acteurs européens

29/05/2026 à 07:00

• 6