Bluetooth toujours activé sur le smartphone, une habitude risquée

Symbole Bluetooth déchirant un smartphone
Image d'illustration. Le Bluetooth permanent accroît le risque. — ADN

Laisser le Bluetooth allumé en permanence expose le smartphone à des failles bien réelles. Et certaines touchent déjà casques, montres et systèmes auto.

En bref

  • Bluetooth actif augmente la fenêtre d’exposition
  • Des failles touchent casques, montres et audio
  • Quelques réglages réduisent nettement le risque

Laisser le Bluetooth activé en permanence paraît anodin. C’est pourtant le genre de confort silencieux qui élargit la surface d’attaque d’un smartphone sans qu’on y pense vraiment.

Le point important, c’est le contraste. Le pairage demande bien l’accord de l’utilisateur, mais ce garde-fou ne ferme pas tout. Des attaquants peuvent profiter de vulnérabilités dans certains matériels compatibles Bluetooth, y compris quand la fonction tourne simplement en arrière-plan. Un cas notable a visé des appareils Fitbit, avec des failles liées à des algorithmes open source capables d’aider à décoder la localisation d’un utilisateur.

Un confort discret, mais une surface d’attaque bien réelle

Le Bluetooth rend service partout, des appels mains libres aux écouteurs sans fil. Mais plus il reste allumé longtemps, plus la fenêtre d’exposition s’ouvre. Pas de quoi paniquer. En revanche, garder la fonction active sans usage précis n’a pas grand intérêt côté sécurité.

Et les risques ne relèvent pas seulement de la théorie. Des attaques comme le bluebugging ou le bluesnarfing exploitent une connexion à proximité pour accéder à un appareil. D’où un réflexe simple, couper le Bluetooth quand on ne s’en sert pas, et préférer le mode caché au mode détectable pour limiter les appareils inconnus autour.

Les failles ne concernent pas qu’un seul appareil

Une recherche d’Insinuator a mis en avant une vulnérabilité dans du matériel basé sur Airoha. Dans le périmètre radio du Bluetooth, un attaquant pourrait notamment écouter des conversations et aspirer des données personnelles, par exemple un numéro de téléphone, les contacts ou l’historique des appels.

Autre signal faible qui n’en est plus un, 17 appareils audio Google Fast Pair ont aussi été pointés pour une faille. Des chercheurs de l’Université KU Leuven, relayés par Wired, expliquaient qu’un pirate pouvait potentiellement suivre des données de localisation et espionner un utilisateur en connaissant seulement le numéro de modèle de l’appareil. Ils ont mis en ligne l’outil WhisperPair.eu pour vérifier si un produit est vulnérable.

Les bons réflexes qui réduisent vraiment le risque

Côté usage, il faut aussi regarder la voiture. Si vous connectez votre téléphone à une voiture de location, ou si vous revendez votre véhicule, mieux vaut déjumeler le smartphone puis effacer les données personnelles stockées par le système avant de le rendre ou de le céder.

Le sans-fil dans l’auto ajoute même une couche de risque. Utiliser Android Auto en version sans fil mobilise à la fois Bluetooth et Wi-Fi, donc davantage de points d’exposition. Une solution consiste à renoncer à cette commodité et à régler l’option Start Android Auto Automatically sur Never.

Même vigilance sur iPhone avec la fonction Live Listen, qui diffuse le micro du téléphone vers des AirPods, des aides auditives ou des casques compatibles. Cette fonction repose elle aussi sur le Bluetooth. Pour la couper, il faut passer par les réglages d’accessibilité. Bon réflexe, enfin, suivre les alertes de vulnérabilité propres à chaque appareil et appliquer les recommandations de la FCC.

Jérôme Nelra

Spécialiste Tech

X Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Bluetooth Cybersecurite Données personnelles

Lisez Servicesmobiles.fr en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources