Publié le 16 janvier 2026 19:44:00. Des chercheurs belges mettent en garde contre des failles de sécurité dans la technologie Google Fast Pair, qui pourraient permettre à des pirates d’accéder à des appareils audio Bluetooth et d’en suivre la localisation. Plusieurs marques, dont Sony et Harman, seraient concernées.
- Des vulnérabilités dans la technologie Fast Pair de Google pourraient compromettre la sécurité des appareils audio Bluetooth.
- Les chercheurs ont démontré qu’un piratage est possible jusqu’à une distance d’environ 14 mètres (46 pieds).
- Google affirme avoir corrigé certains problèmes et avoir informé les fabricants, mais le site WhisperPair liste les appareils vulnérables.
Des chercheurs de l’Université KU Leuven en Belgique ont révélé l’existence de failles de sécurité affectant la technologie Google Fast Pair, une fonctionnalité conçue pour simplifier et accélérer l’appairage des appareils Bluetooth. Ces vulnérabilités, regroupées sous le nom de WhisperPair, pourraient permettre à des attaquants de prendre le contrôle d’écouteurs, de haut-parleurs et d’autres dispositifs audio sans fil, et potentiellement d’en suivre les déplacements.
Selon les tests menés par l’équipe de recherche, des produits de plusieurs fabricants, notamment Sony, Harman et Google lui-même, sont susceptibles d’être affectés. Les chercheurs ont pu démontrer qu’un piratage était possible à une distance d’environ 14 mètres (46 pieds). Ils ont également mis en évidence le risque de suivi de la localisation des appareils compromis.
Google a déclaré à CNET avoir déployé des mises à jour logicielles pour certains de ses propres produits audio, tels que les Pixel Buds Pro. L’entreprise a également précisé que certaines vulnérabilités provenaient de fabricants tiers qui n’avaient pas correctement implémenté les spécifications de Fast Pair. Google affirme avoir alerté ces entreprises dès le mois de septembre.
« Nous apprécions la collaboration avec les chercheurs en sécurité via notre programme Vulnerability Rewards, qui contribue à assurer la sécurité de nos utilisateurs. Nous avons travaillé avec ces chercheurs pour corriger ces vulnérabilités, et nous n’avons vu aucune preuve d’exploitation en dehors du laboratoire de ce rapport. »
Google, dans un communiqué
En réponse aux inquiétudes concernant le suivi des appareils, Google a ajouté avoir déployé un correctif pour empêcher l’activation de la fonction Find Hub dans ce scénario, résolvant ainsi le problème potentiel de géolocalisation. L’entreprise a publié deux mises à jour de sécurité ce mois-ci, une pour le système d’exploitation Android et une autre pour les appareils Google Pixel, détaillant les correctifs de sécurité apportés.
Le groupe de recherche WhisperPair travaille actuellement sur une publication scientifique détaillée de ses découvertes. Ils soulignent que même un simple « module complémentaire » d’utilisabilité peut introduire des risques importants pour la sécurité et la confidentialité de centaines de millions d’utilisateurs. Une vidéo explicative est disponible sur YouTube.
Les chercheurs ont reçu une prime de 15 000 $ de Google pour avoir signalé ces vulnérabilités et ont accepté une période de divulgation de 150 jours pour permettre à l’entreprise de publier les correctifs nécessaires. Cependant, ils insistent sur le fait que de nombreux utilisateurs d’appareils Bluetooth ne sont pas informés des mises à jour de sécurité disponibles pour les protéger.
Le site web de WhisperPair (liste des appareils vulnérables) permet aux utilisateurs de vérifier si leurs appareils audio sont concernés et de trouver des informations sur la manière de les mettre à jour. Google ne fournit pas d’informations détaillées sur ces vulnérabilités sur sa page dédiée aux problèmes connus de Fast Pair.