Ouvrir le menu principal

iGeneration

Recherche

Bluetooth : une faille permet d'identifier les appareils iOS et Windows… mais pas Android

Anthony Nelzin-Santos

jeudi 18 juillet 2019 à 17:15 • 28

iOS

Dans les premiers jours de la norme Bluetooth, tous les appareils diffusaient leur adresse MAC en clair, ce qui permettait de les suivre à la trace. Depuis la spécification Bluetooth Low Energy (BLE), les fabricants peuvent utiliser des identifiants temporaires, pour limiter les possibilités de pistage. Problème : des chercheurs de l'université de Boston montrent que ce système n'est pas infaillible.

À l’occasion du 19e Privacy Enhancing Technologies Symposium, trois chercheurs de l’université de Boston ont présenté leurs travaux sur le pistage des « appareils Bluetooth anonymisés ». Johannes Becker, David Li, et David Starobinski rappellent que le BLE exploite quarante canaux de communication entre 2 402 et 2 480 MHz, dans la fameuse « bande des 2,4 GHz ». Trois canaux sont employés pour diffuser ponctuellement des messages — « je suis disponible », « est-ce que des appareils veulent se connecter ? », « voici ma position », ou encore « c’est moi ! ».

Ce dernier message contient généralement une adresse MAC, un identifiant unique à chaque interface réseau. Comme tout identifiant unique, il peut être utilisé pour pister un appareil particulier. La plupart des fabricants n’utilisent donc plus la véritable adresse MAC, mais une adresse temporaire changée plus ou moins régulièrement. Sauf que cette adresse est généralement accompagnée d’autres données. Armée d’une version modifiée des outils BTLE, les chercheurs montrent que ces données supplémentaires peuvent être utilisées pour identifier un appareil.

Les chercheurs se sont contentés d’écouter les balises envoyées par les appareils, et leur algorithme « n’exige pas de déchiffrer les messages ou de casser la protection du Bluetooth ». Le problème réside dans la structure même des données transmises : « nous avons remarqué que les appareils tournant sous Windows, iOS, ou macOS, transmettent des messages contenant des structures de données personnalisées, qui sont utilisées dans le cadre d’interactions spécifiques à ces plateformes ».

Les messages envoyés pour établir les connexions Handoff et AirDrop, ou encore ceux nécessaires à la connexion des stylets de la Microsoft Surface et de l’iPad Pro, vendent ainsi la mèche. La structure des données émises par les montres connectées Fitbit est reconnaissable entre mille. Et Android, dans tout ça ? Comme il n’envoie pas de balises de manière régulière, mais attend plutôt d’en recevoir, il n’est pas vulnérable aux mêmes techniques d’écoute.

Source :

Via ZDNet

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

16/10/2025 à 19:44

• 130


Le nouveau Fire TV Stick 4K Select s'alimente en Micro USB

16/10/2025 à 18:40

• 8


iPad mini 7 : le petite tablette d’Apple s’offre une rare baisse de prix à 549 € (-10 %)

16/10/2025 à 16:57

• 6


iPadOS 26.1 : l’app dédiée au Vision Pro arrive bientôt sur tablettes

16/10/2025 à 14:17

• 7


Amazon va plus loin qu’Apple : l’iPad Air M3 dès 599 €, un prix record

16/10/2025 à 13:07

• 12


S25 Edge : face aux ventes décevantes, Samsung n'aurait pas prévu de successeur à son smartphone ultra-fin

16/10/2025 à 12:40

• 25


PayByPhone veut vous indiquer les places de parking libres en temps réel

16/10/2025 à 10:43

• 18


Pour la première fois, l'iPhone 16e (neuf) passe sous les 500 € ! 🆕

16/10/2025 à 10:01

• 27


Les nouveaux iPad Pro M5 gèrent les écrans 120 Hz… un signe qu’Apple va en lancer un ?

16/10/2025 à 08:05

• 3


L’US Mint a révélé la pièce à l’effigie de Steve Jobs qui sera frappée en 2026

16/10/2025 à 07:12

• 30


MacBook Pro, iPad, Vision Pro et baisse de prix : tout ce qu’Apple a annoncé hier

16/10/2025 à 07:09

• 24


iOS 26 : attention à l’activation d’iMessage avec une eSIM

16/10/2025 à 06:40

• 17


Keynote à la sauce Liquid Glass existe bel et bien

16/10/2025 à 06:10

• 11


Promo : le lot de 4 traqueurs Ugreen pour 26 €, soit moins cher qu’un AirTag

16/10/2025 à 00:59

• 9


Apple réduit ses prix sur de nombreux produits, dont des classiques comme le MacBook Air ou les iPad

15/10/2025 à 23:45

• 41


Un iPhone reconditionné avec une batterie neuve ? Oui, ça existe (et c’est une bonne idée)

15/10/2025 à 20:29

• 0