CyberGlossary

Attaques et menaces

Bluejacking

Aussi appelé: Spam Bluetooth

Définition

Attaque Bluetooth de niveau nuisance dans laquelle un attaquant envoie messages ou contacts non sollicités à des appareils Bluetooth visibles à proximité.

Le bluejacking exploite les fonctions OBEX push ou d'échange de contacts des piles Bluetooth anciennes : à portée radio, l'attaquant fabrique une vCard ou un message dont la charge utile est dans le champ "nom" et le pousse vers tout appareil détectable. Il en résulte généralement une notification surprenante, utilisée pour la blague, la publicité, le harcèlement ou comme prétexte d'ingénierie sociale, mais — contrairement au bluesnarfing ou au bluebugging — il ne donne ni contrôle ni accès aux données. Défenses : maintenir le Bluetooth désactivé ou non détectable hors couplage, refuser les demandes inconnues, mettre à jour le firmware et utiliser des versions modernes avec Secure Simple Pairing.

Exemples

  • Envoi d'une vCard au "nom" provocateur aux téléphones détectables dans un train ou un centre commercial.
  • Pousser une fausse fiche "Vous avez gagné" comme prétexte de phishing dans un café.

Termes liés