Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Bluetooth met en péril la sécurité des mobiles

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Bluetooth met en péril la sécurité des mobiles

Soyez désormais vigilant lorsque vous allumez votre téléphone portable doté des fonctionnalités BlueTooth : quiconque à 10 mètres autour de vous peut en effet récupérer certaines informations confidentielles ou bien même exploiter votre abonnement pour passer des communications à l’autre bout du monde.


Les technologies BlueTooth permettent aux utilisateurs d’échanger des données entre téléphones mobiles, PDA (assistants numériques personnels) ou ordinateurs portables sans fils et à quelques mètres de distance. BlueTooth s’impose comme un standard et équipe la plupart des équipements mobiles.

Des experts sécurité britanniques se sont porté sur la sécurité de ce protocole et ont à vrai dire fait des découvertes terrifiantes. Il semblerait en effet que la plupart des téléphones compatibles avec la norme soient impactés : « Nous avons développé un outil qui nous permet de nous connecter sur la plupart des téléphones compatibles BlueTooth et offre ensuite la possibilité de récupérer des informations telles que le carnet d’adresses ou l’agenda tout en contournant les protections d’accès offertes par le protocole » nous précise Adam Laurie, Directeur Technique et Co-Fondateur de A.L. Digital Ltd à Londres. Adam nous informe par ailleurs qu’aucune information ou trace n’est visible sur le téléphone impacté : « En fait, nous sommes capables d’obtenir l’ensemble de ces informations confidentielles sans informer l’utilisateur qu’une intrusion a lieu ».

A.L Digital a découvert le problème de sécurité sur 4 modèles du constructeur Finlandais Nokia : 6310, 6310i, 8910 et 8910i et 4 modèles issus de l’alliance Sony-Eric

Janne Ahlberg, responsable des plates-formes technologiques chez Nokia, nous confirme mercredi que ces modèles sont effectivement sujets à des attaques potentielles. Les utilisateurs qui fréquentent essentiellement des lieux publics doivent, selon lui, activer le mode « découverte désactivée » (ou mode caché), ou bien désactiver complètement les fonctions BlueTooth. Les utilisateurs devraient aussi valider que les connexions BlueTooth, ou les connexions approuvées avec des partenaires de confiance, sont correctes.

Ce type d’attaques à dors et déjà été baptisé blue-jacking.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.