Home Technologie et scienceLes pirates peuvent utiliser des écouteurs sans fil comme porte dérobée vers le téléphone. Activez simplement Bluetooth – MobilMania.cz

Les pirates peuvent utiliser des écouteurs sans fil comme porte dérobée vers le téléphone. Activez simplement Bluetooth – MobilMania.cz

by Thomas Caron

Publié le 5 janvier 2026 à 18h01. Des chercheurs en sécurité ont découvert une faille critique dans les puces Bluetooth utilisées dans des millions d’écouteurs sans fil, permettant potentiellement à des pirates d’accéder à vos données personnelles et même de prendre le contrôle de votre smartphone.

  • La vulnérabilité affecte les puces de la société taïwanaise Airoha, présentes dans de nombreux écouteurs de marques populaires.
  • Un attaquant à proximité (environ 10 mètres) peut se connecter silencieusement aux écouteurs et accéder à des informations sensibles, voire contrôler le téléphone associé.
  • La mise à jour du firmware des écouteurs est la principale solution, mais de nombreux modèles, notamment les plus abordables, ne bénéficient pas de mises à jour régulières.

Même avec les dernières mises à jour de sécurité installées sur votre téléphone, vos écouteurs sans fil pourraient constituer une porte d’entrée inattendue pour les cybercriminels. Une faille de sécurité majeure, classée avec un score CVSS de 9,6 sur 10, a été identifiée dans les puces Bluetooth de la société taïwanaise Airoha. Ces puces sont largement utilisées par de nombreux fabricants d’écouteurs à travers le monde, ce qui signifie que des millions d’appareils pourraient être vulnérables.

Le problème réside dans un protocole propriétaire appelé RACE (Remote Access Control Engine), initialement conçu pour le débogage, les tests et la mise à jour du micrologiciel en usine. Les fabricants de puces ont omis de désactiver ce protocole avant la distribution des écouteurs, le rendant accessible via Bluetooth ou Bluetooth LE (Low Energy) sans aucune authentification ni mesure de sécurité. Un attaquant se trouvant à portée (environ 10 mètres) peut ainsi établir une connexion discrète avec les écouteurs, à l’insu de l’utilisateur.

Une fois la connexion établie, l’attaquant peut extraire des informations sensibles de la mémoire du casque, notamment les clés cryptographiques utilisées pour authentifier la connexion. Ces clés permettent ensuite de traiter l’appareil de l’attaquant comme un casque de confiance, ouvrant la voie à un accès complet aux fonctions du téléphone, comme l’activation des assistants vocaux, la passation d’appels (y compris vers des numéros surtaxés), l’enregistrement audio ou la lecture des contacts.

Les conséquences potentielles sont alarmantes. Il serait possible, par exemple, de voler un compte WhatsApp en interceptant le code d’authentification envoyé lors de la connexion. Des comptes Amazon pourraient également être compromis de la même manière.

Modèles sélectionnés vulnérables :

  • Sony WH-1000XM4, WH-1000XM5, WH-1000XM6, WF-1000XM5, LinkBuds S
  • Écouteurs Bose QuietComfort
  • Marshall Major V, Minor III, Stanmore III
  • JBL Live Buds 3, Endurance Peak 2
  • Beyerdynamic Amiron 300
  • Devilz 2
  • JLab Epic Air Sport ANC

Cette liste n’est pas exhaustive. Selon les sources, les AirPods d’Apple ne sont pas concernés par cette vulnérabilité. Au total, plus de 70 millions d’appareils pourraient être affectés.

La solution la plus efficace consiste à mettre à jour le firmware des écouteurs via l’application du fabricant, dès que des correctifs sont disponibles. Cependant, de nombreux modèles, en particulier les plus économiques, ne bénéficient pas de mises à jour régulières, ou les fabricants n’ont pas développé d’application dédiée. Même lorsque des applications existent, les utilisateurs ne les consultent souvent pas pour vérifier les mises à jour.

En attendant, il est conseillé de désactiver le Bluetooth lorsqu’il n’est pas utilisé, de supprimer régulièrement les appareils couplés et de les coupler à nouveau, et d’éviter de s’apparier dans des lieux publics ou non sécurisés. Il est également important de supprimer les appareils Bluetooth inutilisés ou inconnus de votre téléphone. Pour les utilisateurs particulièrement soucieux de leur sécurité, l’utilisation d’écouteurs filaires ou la limitation de l’utilisation du Bluetooth dans les paramètres de sécurité des entreprises (via des systèmes MDM) peuvent être envisagées.

Airoha a publié un correctif le 4 juin 2025, mais six mois plus tard, de nombreux écouteurs fonctionnent encore avec une version vulnérable du logiciel. Certaines marques ont corrigé le problème discrètement, ou seulement après que l’information a été rendue publique, tandis que d’autres restent silencieuses.

Cliquez pour agrandir l'image
Il est important de mettre à jour les écouteurs avec la dernière version du firmware, mais pour cela vous avez besoin d’une application directement auprès de leur fabricant.

You may also like

Leave a Comment