Les autorités danoises déconseillent l’usage du Bluetooth pour des raisons de sécurité

0
162

Les autorités danoises mettent désormais en garde contre toute utilisation du Bluetooth en raison du risque d’écoute illicite. Les experts en cybersécurité savent depuis de nombreuses années que la technologie Bluetooth, utilisée par de nombreux danois pour leurs écouteurs et divers appareils électroniques, présente des failles. Mais en cette période de tension autour des revendications du président américain Donald Trump sur le Groenland, les services de renseignement danois mettent concrètement en garde les autorités, les administrations et les services de police contre l’utilisation de casques Bluetooth et d’AirPods dans le cadre de leur travail.

Tribune – Benoit Grünemwald – Expert en Cybersécurité chez ESET France réagit :

« La décision danoise de désactiver le Bluetooth vise à réduire immédiatement la surface d’attaque que représente cette technologie. Les failles structurelles du protocole permettent des attaques sans interaction, sans authentification et parfois sans appairage, simplement dans le cas où le Bluetooth est activé. Ces vulnérabilités permettent l’exécution de code à distance, l’interception de communications ou l’accès à des données sensibles, y compris lorsque l’appareil n’est pas en mode « détectable ». 

Ainsi, dans les administrations régaliennes, le Bluetooth doit être considéré comme un canal radio non maîtrisé et utilisé seulement en cas d’absolue nécessité.

Dans la même logique de réduction des risques, on se souvient que plusieurs États ont exigé la désinstallation d’applications de messagerie spécifiques ou d’applications de divertissement, au profit de solutions permettant la maîtrise de la chaîne de confiance. Les critères comprennent la possibilité de mener des audits, de connaitre les lieux d’hébergements, le cadre juridique et le cycle de mise à jour.

Ces deux exemples illustrent que les informations sensibles peuvent êtres captés à courte distance (Bluetooth) ou plus discrètement à l’aide d’interceptions dans le cloud ou sur des appareils. «