{"id":155201,"date":"2022-05-19T16:17:22","date_gmt":"2022-05-19T18:17:22","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-piratage-bluetooth-pourrait-permettre-aux-attaquants-de-deverrouiller-a-distance-les-serrures-et-les-voitures-intelligentes\/"},"modified":"2022-05-19T16:17:29","modified_gmt":"2022-05-19T18:17:29","slug":"un-nouveau-piratage-bluetooth-pourrait-permettre-aux-attaquants-de-deverrouiller-a-distance-les-serrures-et-les-voitures-intelligentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-piratage-bluetooth-pourrait-permettre-aux-attaquants-de-deverrouiller-a-distance-les-serrures-et-les-voitures-intelligentes\/","title":{"rendered":"Un nouveau piratage Bluetooth pourrait permettre aux attaquants de d\u00e9verrouiller \u00e0 distance les serrures et les voitures intelligentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle attaque de relais Bluetooth peut laisser les cybercriminels plus facilement que jamais \u00e0 distance <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-tesla-ble-phone-as-a-key-passive-entry-vulnerable-to-relay-attacks\/\" target=\"_blank\">d\u00e9verrouiller et faire fonctionner des voitures<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-kwikset-weiser-ble-proximity-authentication-in-kevo-smart-locks-vulnerable-to-relay-attacks\/\" target=\"_blank\">briser les serrures intelligentes r\u00e9sidentielles<\/a>et violer les zones s\u00e9curis\u00e9es.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 est li\u00e9e aux faiblesses de la mise en \u0153uvre actuelle de Bluetooth Low Energy (BLE), une technologie sans fil utilis\u00e9e pour authentifier les appareils Bluetooth physiquement situ\u00e9s \u00e0 proximit\u00e9.<\/p>\n<p>&#8220;Un attaquant peut faussement indiquer la proximit\u00e9 d&#8217;appareils Bluetooth LE (BLE) les uns par rapport aux autres gr\u00e2ce \u00e0 l&#8217;utilisation d&#8217;une attaque par relais&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e au Royaume-Uni, NCC Group. <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/05\/15\/technical-advisory-ble-proximity-authentication-vulnerable-to-relay-attacks\/\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Cela peut permettre un acc\u00e8s non autoris\u00e9 aux appareils dans les syst\u00e8mes d&#8217;authentification de proximit\u00e9 bas\u00e9s sur BLE.&#8221;<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Relay_attack\" target=\"_blank\">Attaques de relais<\/a>\u00e9galement appel\u00e9es attaques \u00e0 deux voleurs, sont une variante des attaques de personne du milieu dans lesquelles un adversaire intercepte la communication entre deux parties, dont l&#8217;une est \u00e9galement un attaquant, puis la relaie \u00e0 l&#8217;appareil cible sans aucune manipulation.<\/p>\n<p>Bien que diverses mesures d&#8217;att\u00e9nuation aient \u00e9t\u00e9 mises en \u0153uvre pour emp\u00eacher les attaques par relais, notamment l&#8217;imposition de limites de temps de r\u00e9ponse lors de l&#8217;\u00e9change de donn\u00e9es entre deux appareils communiquant via BLE et des techniques de localisation bas\u00e9es sur la triangulation, la nouvelle attaque par relais peut contourner ces mesures.<\/p>\n<p>&#8220;Cette approche peut contourner les att\u00e9nuations existantes des attaques par relais de limitation de latence ou de cryptage de la couche de liaison, et contourner les d\u00e9fenses de localisation couramment utilis\u00e9es contre les attaques par relais qui utilisent l&#8217;amplification du signal&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Pour att\u00e9nuer ces attaques de relais de couche liaison, les chercheurs recommandent d&#8217;exiger des v\u00e9rifications suppl\u00e9mentaires au-del\u00e0 de la simple proximit\u00e9 d\u00e9duite pour authentifier les porte-cl\u00e9s et autres \u00e9l\u00e9ments.<\/p>\n<p>Cela peut aller de la modification d&#8217;applications pour forcer l&#8217;interaction de l&#8217;utilisateur sur un appareil mobile \u00e0 autoriser le d\u00e9verrouillage et la d\u00e9sactivation de la fonctionnalit\u00e9 lorsque l&#8217;appareil d&#8217;un utilisateur est immobile depuis plus d&#8217;une minute en fonction des lectures de l&#8217;acc\u00e9l\u00e9rom\u00e8tre.<\/p>\n<p>Apr\u00e8s avoir \u00e9t\u00e9 alert\u00e9 des r\u00e9sultats le 4 avril 2022, le groupe d&#8217;int\u00e9r\u00eat sp\u00e9cial Bluetooth (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Bluetooth_Special_Interest_Group\" target=\"_blank\">SIG<\/a>) a reconnu que les attaques par relais sont un risque connu et que l&#8217;organisme de normalisation travaille actuellement sur des &#8220;m\u00e9canismes de t\u00e9l\u00e9m\u00e9trie plus pr\u00e9cis&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-bluetooth-hack-could-let-attackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle attaque de relais Bluetooth peut laisser les cybercriminels plus facilement que jamais \u00e0 distance d\u00e9verrouiller et faire fonctionner des voitures, briser les serrures intelligentes r\u00e9sidentielleset violer les zones s\u00e9curis\u00e9es. La vuln\u00e9rabilit\u00e9 est li\u00e9e aux faiblesses de la mise en \u0153uvre actuelle de Bluetooth Low Energy (BLE), une technologie sans fil utilis\u00e9e pour authentifier [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":155202,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11865,507,22536,4168,4158,4165,4161,39473,2526,28240,4157,4159,4171,4170,65,4167,4160,680,4163,4162,5848,5666,2102,4172,4169,67269,4166,830,4164],"class_list":["post-155201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquants","tag-aux","tag-bluetooth","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deverrouiller","tag-distance","tag-intelligentes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-permettre","tag-piratage","tag-pourrait","tag-securite-informatique","tag-securite-internet","tag-serrures","tag-violation-de-donnees","tag-voitures","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/155201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=155201"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/155201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/155202"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=155201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=155201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=155201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}