transformation numérique

Avertissement : les écouteurs Bluetooth peuvent être compromis par des pirates informatiques, leur permettant ainsi de suivre votre téléphone.

Phan Van Hoa January 11, 2026 08:43

Les casques Bluetooth sont souvent perçus comme des appareils de divertissement et de travail, mais les experts en sécurité avertissent que ces appareils apparemment inoffensifs peuvent devenir des « portes dérobées », permettant aux pirates informatiques d'écouter aux portes et d'infiltrer les smartphones.

Les casques sans fil Bluetooth, utilisés pour écouter de la musique, des podcasts ou participer à des réunions en ligne, sont de plus en plus populaires. Cependant, selon des chercheurs en sécurité, cette technologie très pratique peut être exploitée de manière extrêmement sophistiquée et dangereuse.

Ảnh minh họa126
Image illustrative.

Des vulnérabilités récemment découvertes révèlent que les casques sans fil ne risquent pas seulement d'être mis sur écoute, mais peuvent également être utilisés pour extraire des données des appareils appariés, notamment des smartphones.

Plusieurs appareils Bluetooth populaires sont concernés.

En juin 2025, une équipe d'experts en sécurité de la société allemande ERNW, comprenant Dennis Heinze et Frieder Steinmetz, a annoncé la découverte d'une série de graves vulnérabilités affectant une gamme d'appareils audio populaires compatibles Bluetooth.

Les produits concernés sont les suivants : casques sans fil, écouteurs, microphones et enceintes Bluetooth. Ils utilisent tous des puces du fabricant taïwanais de semi-conducteurs Airoha Systems, largement intégrées aux appareils sans fil.

Plus inquiétant encore, ces vulnérabilités permettent des attaques sans authentification, dès lors que l'attaquant se trouve à portée de la connexion Bluetooth. « La seule condition est que l'attaquant soit suffisamment proche de la cible », a souligné Heinze.

D’après les chercheurs, les trois principales vulnérabilités sont les suivantes :

- CVE-2025-20700 : Manque de validation dans la norme de protocole Bluetooth Generic Attribute Profile (GATT), qui définit comment les appareils Bluetooth échangent des données entre eux de manière structurée et économe en énergie.

- CVE-2025-20701 : Absence de validation dans la norme Bluetooth Basic Rate/Enhanced Data Rate (BR/EDR) « traditionnelle », conçue pour une transmission de données continue avec une grande stabilité, particulièrement adaptée à l'audio sans fil.

CVE-2025-20702 : Une vulnérabilité critique du protocole Bluetooth personnalisé, un mécanisme de communication propriétaire développé par le fabricant et basé sur Bluetooth, qui permet des fonctionnalités exclusives mais au détriment de la compatibilité et de la dépendance à l’écosystème. Cette vulnérabilité de sécurité est notée 9,6/10 et est classée comme critique.

Si cette faille était exploitée avec succès, les pirates pourraient lire les données multimédias du casque, intercepter et enregistrer les données du microphone, usurper l'identité du casque pour envoyer des commandes au téléphone et écouter les conversations des utilisateurs.

Airoha Systems a indiqué avoir publié un kit de développement logiciel (SDK) permettant aux fabricants de corriger les vulnérabilités, et plusieurs mises à jour de firmware ont été déployées. Cependant, tous les fabricants n'ont pas appliqué les correctifs dans les délais impartis.

D'après Heinze, seules trois marques audio de renommée mondiale – Beyerdynamic (Allemagne), Jabra (Danemark) et Marshall (Royaume-Uni) – ont publié des mises à jour officielles à ce jour. Le statut des correctifs pour de nombreux autres appareils reste flou, et les utilisateurs n'ont pas été clairement informés de la correction de la vulnérabilité.

« Compte tenu du nombre considérable d'appareils concernés, il n'existe actuellement aucune image complète de l'ampleur des réparations », a averti Heinze.

Quel groupe de personnes présente le risque le plus élevé ?

Pour la plupart des utilisateurs, le risque d'être la cible d'une attaque est assez faible. Cependant, ce n'est pas le cas pour tout le monde.

Les experts mettent particulièrement en garde les groupes à haut risque tels que les journalistes, les diplomates, les personnes travaillant dans des secteurs sensibles et les individus susceptibles d'être espionnés ou surveillés.

Dans ces cas-là, il est conseillé d'utiliser des écouteurs filaires plutôt que Bluetooth afin de minimiser les risques.

Que doivent faire les utilisateurs maintenant ?

Pour se protéger, les experts en sécurité recommandent aux utilisateurs d'appareils Bluetooth de :

- Vérifiez et mettez à jour le micrologiciel du casque si disponible.

- Surveillez les annonces de sécurité du fabricant.

- Supprimez les périphériques Bluetooth anciens ou inutilisés de votre téléphone.

- Désactivez le Bluetooth lorsque vous n'en avez pas besoin.

Dans le domaine de la cybersécurité, la prudence est toujours de mise, d'autant plus que la vie privée et les données personnelles deviennent des cibles de plus en plus précieuses pour les pirates informatiques.

Source : Forbes
Copier le lien
0 0 0
x
Avertissement : les écouteurs Bluetooth peuvent être compromis par des pirates informatiques, leur permettant ainsi de suivre votre téléphone.
Google News
ALIMENTÉ PARGRATUITCMS- UN PRODUIT DENEKO