{"id":9120,"date":"2022-02-28T17:53:39","date_gmt":"2022-02-28T19:53:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-creent-un-clone-apple-airtag-capable-de-contourner-les-mesures-anti-pistage\/"},"modified":"2022-02-28T17:53:56","modified_gmt":"2022-02-28T19:53:56","slug":"des-experts-creent-un-clone-apple-airtag-capable-de-contourner-les-mesures-anti-pistage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-creent-un-clone-apple-airtag-capable-de-contourner-les-mesures-anti-pistage\/","title":{"rendered":"Des experts cr\u00e9ent un clone Apple AirTag capable de contourner les mesures anti-pistage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9ussi \u00e0 cr\u00e9er un clone d&#8217;Apple Airtag qui contourne la technologie de protection anti-harc\u00e8lement int\u00e9gr\u00e9e \u00e0 son protocole de suivi bas\u00e9 sur Find My Bluetooth.<\/p>\n<p>Le r\u00e9sultat est un AirTag furtif capable de suivre avec succ\u00e8s un utilisateur d&#8217;iPhone pendant plus de cinq jours sans d\u00e9clencher de notification de suivi, a d\u00e9clar\u00e9 Fabian Br\u00e4unlein, co-fondateur de Positive Security. <a rel=\"nofollow noopener\" href=\"https:\/\/positive.security\/blog\/find-you\" target=\"_blank\">mentionn\u00e9<\/a> dans une analyse approfondie publi\u00e9e la semaine derni\u00e8re.<\/p>\n<p>Find My est l&#8217;application de suivi des actifs d&#8217;Apple qui permet aux utilisateurs de suivre la position GPS des appareils iOS, iPadOS, macOS, watchOS, AirPods, AirTags ainsi que d&#8217;autres accessoires tiers pris en charge via un compte iCloud connect\u00e9.  Il permet \u00e9galement aux utilisateurs de voir l&#8217;emplacement des autres qui ont choisi de partager leur emplacement.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701000_960_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>C&#8217;est loin d&#8217;\u00eatre la premi\u00e8re fois que des faiblesses sont d\u00e9couvertes dans le syst\u00e8me Find My d&#8217;Apple.  En mars 2021, le Secure Mobile Networking Lab de l&#8217;Universit\u00e9 technique de Darmstadt, en Allemagne (SEEMO) a r\u00e9v\u00e9l\u00e9 des d\u00e9fauts de conception et de mise en \u0153uvre dans le protocole qui peuvent conduire \u00e0 une attaque par corr\u00e9lation de localisation et \u00e0 un acc\u00e8s non autoris\u00e9 aux historiques de localisation des utilisateurs.<\/p>\n<p>Puis en mai 2021, Br\u00e4unlein a suivi en partageant les d\u00e9tails d&#8217;un protocole de communication construit sur Find My qui permet de t\u00e9l\u00e9charger des donn\u00e9es arbitraires \u00e0 partir d&#8217;appareils non connect\u00e9s \u00e0 Internet en envoyant des \u00e9missions Bluetooth &#8220;Find My&#8221; \u00e0 des appareils Apple \u00e0 proximit\u00e9 qui peuvent proc\u00e9der au t\u00e9l\u00e9chargement des donn\u00e9es.<\/p>\n<p>Le d\u00e9veloppement intervient \u00e9galement alors qu&#8217;Apple, plus t\u00f4t ce mois-ci, <a rel=\"nofollow noopener\" href=\"https:\/\/www.apple.com\/newsroom\/2022\/02\/an-update-on-airtag-and-unwanted-tracking\/\" target=\"_blank\">introduit<\/a> une s\u00e9rie de nouvelles mesures anti-harc\u00e8lement aux AirTags pour emp\u00eacher leur utilisation abusive associ\u00e9e au suivi d&#8217;individus sans m\u00e9fiance sans leur consentement, en ins\u00e9rant un avertissement informant les utilisateurs que cela a des r\u00e9percussions criminelles.<\/p>\n<p>&#8220;Si un AirTag, un ensemble d&#8217;AirPods ou un accessoire de r\u00e9seau Find My est d\u00e9couvert comme traquant ill\u00e9galement une personne, les forces de l&#8217;ordre peuvent demander \u00e0 Apple toute information disponible pour soutenir leur enqu\u00eate&#8221;, a d\u00e9clar\u00e9 Apple. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212227\" target=\"_blank\">\u00e9nonce<\/a> dans un article de support mis \u00e0 jour.<\/p>\n<p>Mais le &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/positive-security\/find-you\" target=\"_blank\">Te trouver<\/a>&#8221; Le clone AirTag con\u00e7u par Positive Security vise \u00e0 contourner &#8220;toutes les mesures de protection actuelles et \u00e0 venir&#8221;. Il est \u00e9galement construit \u00e0 l&#8217;aide <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/seemoo-lab\/openhaystack\" target=\"_blank\">OuvertBoule de foin<\/a>un framework open-source d\u00e9velopp\u00e9 par les chercheurs de SEEMO pour le suivi des appareils Bluetooth personnels via le r\u00e9seau crowdsourcing Find My d&#8217;Apple.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En diffusant de nouvelles cl\u00e9s publiques in\u00e9dites toutes les 30 secondes \u00e0 partir d&#8217;une liste de 2 000 cl\u00e9s publiques pr\u00e9charg\u00e9es via le dispositif de preuve de concept (PoC), il a \u00e9t\u00e9 constat\u00e9 que le m\u00e9canisme rend le dispositif de suivi ind\u00e9tectable, ne d\u00e9clenchant aucune alerte dans iOS et Apple <a rel=\"nofollow noopener\" href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.apple.trackerdetect\" target=\"_blank\">D\u00e9tection de traqueur<\/a> Application Android m\u00eame en pr\u00e9sence d&#8217;AirTags ind\u00e9sirables.<\/p>\n<p>De fa\u00e7on int\u00e9ressante, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/seemoo-lab\/AirGuard\" target=\"_blank\">AirGuard<\/a>qui a \u00e9t\u00e9 d\u00e9velopp\u00e9 par SEEMO comme une alternative tierce \u00e0 Tracker Detect, est capable de d\u00e9couvrir le clone en mode &#8220;scan manuel&#8221;, remettant en cause l&#8217;efficacit\u00e9 des barri\u00e8res de s\u00fbret\u00e9 et de s\u00e9curit\u00e9 mises en place par Apple pour prot\u00e9ger les utilisateurs de l&#8217;utilisation malveillante d&#8217;AirTags.<\/p>\n<p>&#8220;La nature omnipr\u00e9sente du r\u00e9seau Find My, combin\u00e9e \u00e0 sa grande pr\u00e9cision et \u00e0 son faible co\u00fbt d&#8217;entr\u00e9e, abaisse la barre des abus&#8221;, ont d\u00e9clar\u00e9 les chercheurs de SEEMO, Alexander Heinrich, Niklas Bittner et Matthias Hollick. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/pdf\/2202.11813.pdf\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouvel article, soulignant comment &#8220;AirGuard a trouv\u00e9 plus de trackers r\u00e9els dans diff\u00e9rents sc\u00e9narios par rapport \u00e0 la d\u00e9tection de suivi iOS&#8221;.<\/p>\n<p>&#8220;Apple doit incorporer des AirTags non authentiques dans son mod\u00e8le de menace, impl\u00e9mentant ainsi des fonctionnalit\u00e9s de s\u00e9curit\u00e9 et anti-harc\u00e8lement dans le protocole et l&#8217;\u00e9cosyst\u00e8me Find My plut\u00f4t que dans l&#8217;AirTag lui-m\u00eame, qui peut ex\u00e9cuter un micrologiciel modifi\u00e9 ou ne pas \u00eatre un AirTag du tout &#8221; dit Br\u00e4unlein.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/experts-create-apple-airtag-clone-that.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont r\u00e9ussi \u00e0 cr\u00e9er un clone d&#8217;Apple Airtag qui contourne la technologie de protection anti-harc\u00e8lement int\u00e9gr\u00e9e \u00e0 son protocole de suivi bas\u00e9 sur Find My Bluetooth. Le r\u00e9sultat est un AirTag furtif capable de suivre avec succ\u00e8s un utilisateur d&#8217;iPhone pendant plus de cinq jours sans d\u00e9clencher de notification de suivi, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9121,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11694,11697,2479,11695,11693,4168,11696,9449,4158,4165,4161,133,692,4157,4159,4171,4170,65,4167,659,4160,4163,4162,4172,4169,4166,4164],"class_list":["post-9120","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-airtag","tag-antipistage","tag-apple","tag-capable","tag-clone","tag-comment-pirater","tag-contourner","tag-creent","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-experts","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mesures","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/9120","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=9120"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/9120\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/9121"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=9120"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=9120"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=9120"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}