Un rapport publié le 26 juin par la société de sécurité allemande Ernw fait état de graves failles dans des puces audio Bluetooth populaires fabriquées par le fournisseur taïwanais Airoha. Les vulnérabilités affectent une large gamme de produits, des casques antibruit phares tels que la série WH-1000XM de Sony et les écouteurs QuietComfort de Bose, aux appareils de Jabra, Beyerdynamic et JBL.
Le problème principal réside dans le protocole personnalisé non sécurisé. Un pirate se trouvant à portée Bluetooth (environ 10 mètres) peut accéder à ce protocole sans avoir besoin de s'associer à un appareil concerné ou de s'authentifier au préalable. Il peut ainsi lire et écrire dans la mémoire et le stockage flash de l'appareil, ce qui lui permet d'en prendre le contrôle total.
Dans une démonstration de faisabilité, les chercheurs ont présenté plusieurs scénarios d'attaque alarmants. Le plus grave consiste à détourner la connexion de confiance entre les écouteurs et un smartphone. En extrayant les clés de liaison Bluetooth des écouteurs, un pirate peut se faire passer pour l'écouteur auprès du téléphone, puis utiliser le profil mains libres (HFP) pour contrôler le téléphone.
Bien qu'Ernw soupçonne que tous les appareils utilisant les puces Airoha concernées sont vulnérables, elle n'a testé et confirmé ses soupçons que sur certains appareils, dont voici la liste complète :
- Beyerdynamic Amiron 300
- Écouteurs QuietComfort de Bose
- EarisMax Bluetooth Auracast Sender
- Jabra Elite 8 Active
- JBL Endurance Race 2
- JBL Live Buds 3
- Jlab Epic Air Sport ANC
- Marshall Action III
- Marshall Major V
- Marshall Minor IV
- Marshall Motif II
- Marshall Stanmore III
- Marshall Woburn III
- MoerLabs EchoBeatz
- Sony CH-720N
- Sony Link Buds S
- Sony ULT Wear
- Sony WF-1000XM3
- Sony WF-1000XM4
- Sony WF-1000XM5
- Sony WF-C500
- Sony WF-C510-GFP
- Sony WH-1000XM4
- Sony WH-1000XM5
- Sony WH-1000XM6
- Sony WH-CH520
- Sony WH-XB910N
- Sony WI-C100
- Teufel Tatws2
Les chercheurs soulignent que pour le consommateur moyen, le risque est actuellement faible. L'exécution d'une telle attaque nécessite des compétences techniques importantes et une grande proximité physique avec la cible. Toutefois, ils préviennent qu'il s'agit d'une menace sérieuse pour les cibles de grande valeur telles que les journalistes, les diplomates ou les dirigeants d'entreprise.
Airoha a fourni un kit de développement logiciel (SDK) corrigé aux fabricants au cours de la première semaine de juin. Cependant, c'est maintenant aux marques individuelles, comme Sony et Bose, de créer et de distribuer des mises à jour du micrologiciel pour chaque produit affecté.
NB: Il est pratiquement impossible pour Ernw de tester tous les appareils suspects, et il appartient donc aux particuliers de faire leurs propres recherches sur les appareils qu'ils possèdent. Le Samsung Galaxy Buds 3 Pro (actuellement $189.99 sur Amazon) est l'un des écouteurs qui n'est pas affecté.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs