Alerte de sécurité mondiale : des millions d’écouteurs Bluetooth peuvent vous espionner, mettez vite les votre à jour
## Cybersécurité : Vulnérabilités dans le système Google Fast Pair
Cybersécurité : Vulnérabilités dans le système Google Fast Pair
Des chercheurs en cybersécurité ont découvert des vulnérabilités, nommées WhisperPair, affectant le système d'appairage rapide Google Fast Pair. Ces failles permettent à un attaquant à proximité de se connecter à des écouteurs compatibles sans autorisation, notification, ni détection par l'utilisateur.
Risques liés à l'utilisation de Google Fast Pair
Google Fast Pair simplifie la connexion d'écouteurs ou de casques sur Android en contournant les menus Bluetooth classiques. Cependant, les chercheurs de l'université belge KU Leuven ont identifié des insuffisances de vérification de sécurité. Dans certains cas, un appareil peut accepter une connexion non autorisée, même s'il est déjà connecté à un smartphone.
Ces failles permettent à un pirate de forcer l'appairage et potentiellement écouter ou injecter de l'audio, et exploiter le microphone intégré. En outre, certains modèles peuvent être rattachés à un compte tiers à l'insu du propriétaire, transformant les écouteurs en balises de suivi via le réseau de localisation de Google.
Les vulnérabilités ont été testées avec succès sur des modèles de marques telles que Sony, JBL, Jabra, Xiaomi, Nothing, Marshall, OnePlus, Logitech, Soundcore, et Google. Des millions d'appareils pourraient être touchés en raison de l'implémentation défaillante d'un standard certifié.
Des chercheurs en cybersécurité ont découvert des vulnérabilités, nommées WhisperPair, affectant le système d'appairage rapide Google Fast Pair.
Google a commencé à déployer des correctifs pour Android et Fast Pair. Cependant, leur efficacité dépend largement des mises à jour de firmware des fabricants, souvent accessibles via une application que les utilisateurs n'installent pas systématiquement. Sans mise à jour, les appareils restent vulnérables, même avec un smartphone à jour.
Les chercheurs signalent que certaines failles ont traversé tous les niveaux de validation, de la fabrication à la certification Google. Certains correctifs initiaux ont déjà été contournés en laboratoire, ce qui soulève des questions sur la robustesse des protections actuelles.
Il est recommandé aux utilisateurs de vérifier régulièrement les mises à jour de firmware via l'application du fabricant et d'éviter de laisser le Bluetooth actif dans les lieux publics sensibles.
D’après Journal du Geek.
