CyberGlossary

Attaques et menaces

Bluebugging

Aussi appelé: Porte dérobée Bluetooth

Définition

Attaque Bluetooth qui obtient un contrôle furtif au niveau commande sur l'appareil victime — au-delà du simple vol de données — pour passer des appels, lire des messages ou relayer l'audio.

Le bluebugging va plus loin que le bluesnarfing. En exploitant un couplage faible, des PIN par défaut ou des bugs dans le canal de commandes AT (utilisé pour piloter la radio téléphonique), l'attaquant établit une backdoor qui émet des commandes comme s'il s'agissait du modem interne : appels, SMS, lecture des contacts, écoute audio. Il a historiquement frappé des téléphones Bluetooth à authentification faible et resurgit à chaque nouvelle vulnérabilité de pile BT. Défenses : maintenir le firmware BT à jour, désactiver la détectabilité, ne s'appairer qu'en environnement de confiance, préférer le BLE en LE Secure Connections, et purger les appairages obsolètes.

Exemples

  • Forcer un téléphone vulnérable à composer un numéro attaquant et l'utiliser comme micro espion.
  • Envoyer des SMS depuis le portable d'une victime via des commandes AT injectées.

Termes liés