ce qu’ils sont et comment les éviter

Alexis Tremblay
Alexis Tremblay

L’habitude de gardez Bluetooth toujours actif sur votre smartphone (et, plus généralement, un appareil) facilite certainement la connexion à des accessoires sans fil, tels que des écouteurs, des montres intelligentes et des systèmes d’infodivertissement de voiture. Mais en même temps, cette pratique peut être potentiellement dangereuse. Le même NSA (Agence de sécurité nationale), dans un document d’information publié en 2021, suggère Désactivez le Bluetooth lorsque vous ne l’utilisez pas. En effet, Bluetooth, bien que fiable et sécurisé, reste un vecteur d’attaque possible. Mais pour éviter l’alarmisme, clarifions tout de suite une chose : les menaces dont nous allons vous parler (les Bluejacking et le Bluesnarfing) affectent principalement les appareils obsolètes ou ceux dont les configurations ne sont pas sécurisées ou dont les logiciels sont obsolètes. Sur les smartphones modernes, équipés de systèmes d’exploitation de pointe et de protocoles Bluetooth avancés, le risque d’attaques réelles est généralement plus faible. Cela dit, voyons quels sont les risques associés au Bluetooth et comment les atténuer.

Bluejacking et Bluesnarfing : deux insidieux Cyber-pièges basés sur Bluetooth

Passons à l’analyse des menaces qui pèsent sur nos appareils quotidiens et partons du phénomène connu sous le nom de Bluejacking. Bien qu’il soit souvent considéré comme le moins risqué puisqu’il consiste principalement à envoyer des messages non sollicités ou du matériel publicitaire en utilisant le mode « visible » de notre Bluetooth, il ne faut pas sous-estimer son danger en tant que vecteur possible de phishing : un attaquant pourrait nous inciter à cliquer sur des liens malveillants déguisés en communications inoffensives, nous conduisant à télécharger des contenus nuisibles. Il est important d’éliminer le risque Désactivez le Bluetooth lorsque vous ne l’utilisez pas.

Bien plus insidieux pour notre vie privée est le Bluesnarfingune technique qui permet à des tiers non autorisés de se connecter silencieusement à votre appareil et de copier des données et informations sensibles, notamment des contacts, des adresses e-mail, des calendriers et des fichiers personnels ; contrairement à la gêne provoquée par le Bluejacking, nous sommes ici confrontés à un véritable vol d’informations. Concernant cette technique de piratage, les experts en sécurité de McAfeeils expliquent :

La menace implique l’obtention d’un accès non autorisé aux informations sur le périphérique Bluetooth et l’exploitation des vulnérabilités du protocole. Ces failles peuvent survenir en raison de configurations d’appareil inappropriées, de logiciels obsolètes ou de protocoles de cryptage faibles. (…) Ce qui fait peur, c’est que souvent, la victime ignore cet accès non autorisé.

Comment vous défendre contre les cyberattaques basées sur Bluetooth

Après avoir établi que Bluetooth peut, au moins potentiellement, être un vecteur d’attaque, voyons 6 conseils pour se défendre.

  1. Limitez l’activation Bluetooth au strict nécessaire : la première étape de sécurité consiste à activer le module sans fil uniquement lorsque nous avons réellement besoin de connecter un accessoire, comme des écouteurs. En le désactivant lorsque nous n’en avons pas besoin, nous devenons instantanément invisibles pour le logiciel d’analyse utilisé par les attaquants pour identifier les cibles potentielles.
  2. Visibilité obscure des appareils : si nous devons garder Bluetooth activé, nous devons nous assurer que la fonction « découvrabilité » est désactivée dans les paramètres. Cela nous permet de maintenir la connexion avec nos appareils déjà enregistrés, tout en empêchant les étrangers à proximité de voir notre appareil dans la liste des appareils disponibles. Pour faire cela sur Androïdetu dois aller au Paramètres Bluetoothtouchez les trois points, sélectionnez l’élément Autres paramètres puis désactivez l’option Visible par d’autres appareils (les formulations et les étapes peuvent varier en fonction de la version d’Android utilisée) ; sur iPhoneCependant, comme l’appareil n’est détectable que lorsque vous êtes dans l’écran d’appairage, il suffit de quitter l’écran des paramètres pour rendre « l’iPhone » invisible aux autres appareils présents à proximité. Et à propos Largage aérien sur iPhone, pensez à activer l’option Tout cela pendant 10 minutes seulement lorsque cela est réellement nécessaire.
  3. Choisissez soigneusement où jumeler : il est préférable d’éviter de configurer de nouvelles connexions (ce qu’on appelle appariement) lorsque nous nous trouvons dans des lieux très fréquentés ou publics, comme les gares ou les centres commerciaux. Dans ces contextes, un attaquant pourrait surveiller les fréquences en attendant d’intercepter l’échange initial de données. Il est toujours préférable d’effectuer ces opérations dans l’enceinte de votre domicile ou de votre bureau.
  4. Bloquez toute demande non sollicitée : si une pop-up apparaît soudainement sur l’écran du smartphone demandant le couplage avec un appareil que nous ne connaissons pas, vous devez refuser la demande sans hésitation. Ignorer ou annuler ces demandes suspectes constitue la première ligne de défense contre les tentatives d’accès non autorisées.
  5. Gardez le système toujours à jour : Les fabricants publient constamment des correctifs pour corriger les failles de sécurité découvertes dans les protocoles Bluetooth. L’installation régulière des dernières mises à jour du système d’exploitation et du micrologiciel pour nos accessoires est le seul moyen d’être protégé contre les dernières menaces.
  6. Nettoyer les liens enregistrés : une bonne règle « d’hygiène numérique » est de revoir périodiquement la liste des appareils associés et d’éliminer ceux que nous n’utilisons plus ou que nous avons connectés dans des situations temporaires. Cela empêche les appareils de se reconnecter automatiquement aux systèmes sur lesquels nous n’avons plus le contrôle total.