Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Smartcar : un nouveau hack permet un déverrouillage Bluetooth
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Smartcar : un nouveau hack permet un déverrouillage Bluetooth

Smartcar : un nouveau hack permet un déverrouillage Bluetooth

Louis Touzalin
Louis Touzalin
Published: 20/05/2022
Last updated: 20/05/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Grâce à une nouvelle attaque par relais Bluetooth, les cybercriminels peuvent plus facilement que jamais déverrouiller et faire fonctionner des voitures à distance, ouvrir des serrures intelligentes et pénétrer dans des zones sécurisées.

La vulnérabilité est liée à des faiblesses dans la mise en œuvre actuelle de Bluetooth Low Energy (BLE), une technologie sans fil utilisée pour authentifier les périphériques Bluetooth qui sont physiquement situés à proximité.

« Un attaquant peut indiquer faussement la proximité des appareils Bluetooth LE (BLE) les uns par rapport aux autres en utilisant une attaque de relais« , a déclaré la société de cybersécurité NCC Group, basée au Royaume-Uni. « Cela peut permettre un accès non autorisé aux appareils dans les systèmes d’authentification de proximité basés sur BLE« .

Les attaques par relais, également appelées attaques à deux voleurs, sont une variante des attaques par personne au milieu dans lesquelles un adversaire intercepte la communication entre deux parties, dont l’une est également un attaquant, puis la relaie vers le dispositif cible sans aucune manipulation.

D'autres articles intéressants

WatchOS 9 : Toutes les nouveautés de la dernière mise à jour
TSMC Arizona : La production de puces 4 nm commencera en 2024
Profitez d’une promo qui rend l’iPhone 12 trois fois moins cher que l’iPhone 16e
Le conseil d’administration de Twitter approuve l’offre de rachat de 44 milliards de dollars de Musk
Les Chromebooks pourraient bientôt regrouper tous vos paramètres de confidentialité en un seul endroit

bluetooth

Bien que diverses mesures d’atténuation aient été mises en œuvre pour prévenir les attaques par relais, notamment l’imposition de limites de temps de réponse pendant l’échange de données entre deux appareils communiquant par BLE et des techniques de localisation basées sur la triangulation, la nouvelle attaque par relais peut contourner ces mesures.

« Cette approche peut contourner les mesures d’atténuation des attaques par relais existantes, à savoir la limitation de la latence ou le cryptage de la couche de liaison, et contourner les défenses de localisation couramment utilisées contre les attaques par relais qui utilisent l’amplification du signal« , a déclaré la société.

Pour atténuer ces attaques par relais de couche de liaison, les chercheurs recommandent d’exiger des vérifications supplémentaires, au-delà de la simple proximité inférée, pour authentifier les porte-clés et autres objets.

Il pourrait s’agir de modifier les applications pour forcer l’interaction de l’utilisateur sur un appareil mobile afin d’autoriser le déverrouillage et de désactiver la fonction lorsque l’appareil d’un utilisateur est resté immobile pendant plus d’une minute, sur la base des lectures de l’accéléromètre.

Après avoir été alerté de ces découvertes le 4 avril 2022, le Bluetooth Special Interest Group (SIG) a reconnu que les attaques par relais sont un risque connu et que l’organisme de normalisation travaille actuellement sur des « mécanismes de mesure plus précis.« 

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

galaxy ring paris

Le Galaxy Ring de Samsung pourrait offrir des fonctions de santé similaires à celles de la Galaxy Watch

01/07/2024

Razer Chroma SmartHome : Razer veut mettre votre maison au RGB !

06/01/2022
microsoft

Des pirates exploitent une nouvelle faille zero-day de l’installateur Windows 11

25/11/2021

Oppo Find X5 Series : Fuite des prix et caractéristiques

03/01/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?