Ouvrir le menu principal

iGeneration

Recherche

Attention aux demandes de mot de passe : il est facile d'usurper l'identité d'un appareil Apple

Pierre Dandumont

mercredi 16 août 2023 à 22:30 • 27

iOS

À la convention DEF CON — un rassemblement de hackers qui se tient chaque année à Las Vegas —, un message a fait réagir quelques visiteurs : une notification apparaissait sur les iPhone, et elle proposait de partager un mot de passe avec un boîtier Apple TV à proximité. La méfiance était bien évidemment de mise compte tenu du public présent, mais cette petite expérience sociale permet surtout de montrer qu'il est facile d'usurper l'identité d'un appareil Apple pour certaines tâches.

Le message (source)

Jae Baochs, qui est à l'origine de ces notifications, s'explique sur Mastodon mais aussi à TechCrunch. Chez nos confrères, il indique que le message n'était évidemment pas émis par un boîtier Apple TV en goguette chez les pirates, mais bien par un Raspberry Pi 2 W couplé à une batterie, deux antennes (pour augmenter la portée) et un adaptateur Bluetooth1. La carte produisait en réalité les messages normalement émis par un boîtier Apple TV lors d'une demande de mot de passe, ce qui permet habituellement à un utilisateur de taper ou d'envoyer le sésame en employant l'iPhone plutôt que la télécommande. Jae affirme qu'aucune donnée n'a été récupérée, et nous pouvons par ailleurs supposer que les visiteurs étaient probablement bien plus suspicieux que le pékin moyen.

Le boîtier (image TechCrunch)

Son but était double : montrer que le Bluetooth de l'iPhone n'est pas réellement coupé si vous le désactivez à travers le centre de contrôle — ce qui a par ailleurs de l'intérêt — mais aussi de montrer les défauts des solutions qui se basent sur l'émission de messages en Bluetooth LE. Il indique d'ailleurs qu'il est possible de récupérer quelques données personnelles de cette façon, comme l'adresse e-mail liée au compte Apple, le réseau Wi-Fi auquel le smartphone est éventuellement connecté ou même le numéro de téléphone.

Si l'ensemble peut faire peur, il faut tout de même prendre en compte le fait que l'utilisateur doit explicitement envoyer les données et que la portée du Bluetooth demeure assez faible, de l'ordre d'une quinzaine de mètres avec son montage. Mais ces points ne doivent pas vous empêcher de vous méfier : tout le monde peut se faire avoir dans un moment d'inattention.


  1. La carte dispose de son propre contrôleur Bluetooth, mais un adaptateur externe est probablement requis pour accéder à certaines fonctions.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Utilisez-vous les profils de tvOS sur votre Apple TV ?

10:00

• 49


MacGeneration : le point sur la santé économique du site

20/12/2025 à 16:07

• 135


Quel pourrait être l'impact de la RAMpocalypse sur Apple ?

20/12/2025 à 16:07

• 39


Nos meilleures idées de cadeaux high-tech à moins de 100 €

19/12/2025 à 23:42

• 27


Apple arrête de signer iOS 26.1

19/12/2025 à 22:00

• 19


iPhone Fold : une fuite chez les accessoiristes donne une idée des dimensions, et le format pourrait être surprenant

19/12/2025 à 20:30

• 70


Dans les aéroports, les AirTags font chuter drastiquement le nombre de bagages définitivement perdus

19/12/2025 à 16:49

• 22


Apple Pay ajouté à HelloAsso et Yurplan pour régler plus facilement les assos et les événements

19/12/2025 à 15:34

• 2


Samsung devance Apple en annonçant la première puce mobile gravée à 2 nm

19/12/2025 à 14:54

• 13


Fortnite ne reviendra finalement pas sur l’iPhone au Japon, malgré les promesses de Tim Sweeney

19/12/2025 à 11:09

• 29


Promo : un iPhone 17 Pro à - 11 % et livré juste à temps pour Noël

19/12/2025 à 09:56

• 3


Santé : Bevel fait sa révolution et devient (presque) gratuit

19/12/2025 à 08:36

• 26


Un tout nouveau Raycast prévu pour 2026

19/12/2025 à 07:45

• 12


Apple Plans : fin de voyage pour les visites guidées Flyover

19/12/2025 à 06:51

• 8


L’iPhone Air se vend mal, ses coques aussi : Apple brade le bumper et la coque Beats sur Amazon

18/12/2025 à 23:55

• 52


Ce VPN taillé pour Mac qui offre 500 Go de stockage cloud fait le plein de promos avant Noël 📍

18/12/2025 à 23:48

• 0