CyberGlossary

Attaques et menaces

Bluesnarfing

Aussi appelé: Vol de données Bluetooth

Définition

Attaque exploitant des vulnérabilités Bluetooth pour lire ou copier — contacts, SMS, calendrier, fichiers — sur un appareil voisin sans le consentement du propriétaire.

Le bluesnarfing cible des faiblesses des profils OBEX Push, OBEX FTP ou PBAP, historiquement accessibles sur des piles Bluetooth anciennes ou mal configurées, parfois sans véritable couplage. Un attaquant à portée radio peut lister et extraire des objets du téléphone victime (répertoire, SMS, fichiers) : c'est une attaque sur la confidentialité, pas une prise de contrôle. Les appareils modernes l'atténuent via Secure Simple Pairing, les fonctions de confidentialité BLE, des permissions OS par profil et des correctifs. Défenses : désactiver la détectabilité, refuser les couplages inconnus, maintenir le firmware à jour et ne pas appairer d'accessoires en environnement non fiable.

Exemples

  • Extraire contacts et SMS d'un téléphone non patché laissé en mode détectable en salle de réunion.
  • Attaques historiques contre des Sony Ericsson et Nokia anciens dont le PBAP était exposé sans authentification.

Termes liés