Ouvrir le menu principal

iGeneration

Recherche

Attention aux demandes de mot de passe : il est facile d'usurper l'identité d'un appareil Apple

Pierre Dandumont

mercredi 16 août 2023 à 22:30 • 27

iOS

À la convention DEF CON — un rassemblement de hackers qui se tient chaque année à Las Vegas —, un message a fait réagir quelques visiteurs : une notification apparaissait sur les iPhone, et elle proposait de partager un mot de passe avec un boîtier Apple TV à proximité. La méfiance était bien évidemment de mise compte tenu du public présent, mais cette petite expérience sociale permet surtout de montrer qu'il est facile d'usurper l'identité d'un appareil Apple pour certaines tâches.

Le message (source)

Jae Baochs, qui est à l'origine de ces notifications, s'explique sur Mastodon mais aussi à TechCrunch. Chez nos confrères, il indique que le message n'était évidemment pas émis par un boîtier Apple TV en goguette chez les pirates, mais bien par un Raspberry Pi 2 W couplé à une batterie, deux antennes (pour augmenter la portée) et un adaptateur Bluetooth1. La carte produisait en réalité les messages normalement émis par un boîtier Apple TV lors d'une demande de mot de passe, ce qui permet habituellement à un utilisateur de taper ou d'envoyer le sésame en employant l'iPhone plutôt que la télécommande. Jae affirme qu'aucune donnée n'a été récupérée, et nous pouvons par ailleurs supposer que les visiteurs étaient probablement bien plus suspicieux que le pékin moyen.

Le boîtier (image TechCrunch)

Son but était double : montrer que le Bluetooth de l'iPhone n'est pas réellement coupé si vous le désactivez à travers le centre de contrôle — ce qui a par ailleurs de l'intérêt — mais aussi de montrer les défauts des solutions qui se basent sur l'émission de messages en Bluetooth LE. Il indique d'ailleurs qu'il est possible de récupérer quelques données personnelles de cette façon, comme l'adresse e-mail liée au compte Apple, le réseau Wi-Fi auquel le smartphone est éventuellement connecté ou même le numéro de téléphone.

Si l'ensemble peut faire peur, il faut tout de même prendre en compte le fait que l'utilisateur doit explicitement envoyer les données et que la portée du Bluetooth demeure assez faible, de l'ordre d'une quinzaine de mètres avec son montage. Mais ces points ne doivent pas vous empêcher de vous méfier : tout le monde peut se faire avoir dans un moment d'inattention.


  1. La carte dispose de son propre contrôleur Bluetooth, mais un adaptateur externe est probablement requis pour accéder à certaines fonctions.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Promos : l'iPhone 16e à 599 €, le 15 à 695 € et l'iPad Pro M4 11 à 890 €

16/03/2025 à 16:10

• 8


L’iPhone Air et la gamme 2026 se précisent, les interfaces profondément revues cette année : la semaine Apple

16/03/2025 à 16:09

• 42


Surprise : l'iPad A16 est compatible avec Final Cut Pro

16/03/2025 à 11:12

• 10


Sortie de veille : une nouvelle interface pour iOS 19 en approche, mais un Siri intelligent qui s’éloigne

15/03/2025 à 15:30

• 31


Trouvez-vous positif le passage à l’USB-C sur les iPhone ?

15/03/2025 à 14:45

• 134


Mon écran d’accueil : Florian et la quête du minimalisme

15/03/2025 à 11:00

• 69


Chiffrement d’iCloud au Royaume-Uni : des associations et des médias viennent épauler Apple contre le gouvernement

14/03/2025 à 21:30

• 14


Ted Lasso va revenir pour une 4e saison

14/03/2025 à 19:00

• 23


L'iPhone 16e aurait des problèmes d'audio en Bluetooth

14/03/2025 à 17:15

• 24


Une bande-annonce pour F1, le film Apple que vous ne verrez pas sur Apple TV+ avant novembre 2026

14/03/2025 à 16:30

• 29


Google corrige peu à peu le problème des Chromecast et Chromecast Audio

14/03/2025 à 15:02

• 3


Les compagnies aériennes asiatiques serrent la vis et interdisent l'utilisation de batteries externes dans les avions

14/03/2025 à 13:45

• 24


Le RCS va chiffrer les échanges de bout en bout et Apple va mettre à jour Messages

14/03/2025 à 12:15

• 28


Les étuis avec clavier de Belkin en promotion, pour l'iPad 11 (A16) et les iPad Air M3

14/03/2025 à 11:20

• 14


Promo : l’iPhone 13 à 529 €, avec en plus 132 € reversés sur le compte Carrefour

14/03/2025 à 10:27

• 10


Remind Me Faster choisit les listes, lieux et priorités pour les Rappels en langage naturel

14/03/2025 à 08:30

• 10