Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Il est possible de "pirater" une borne iBeacon et de lui piquer son identifiant

Par Didier Pulicani - Mis à jour le

Comme on l'a vu ensemble, les bornes iBeacon ne sont rien d'autre que des émetteurs Bluetooth qui diffusent un identifiant sur une fréquence précise à intervalle régulier.

Ces petites boi-boites sans intelligence sont donc potentiellement piratables, ou plutôt, dupliquables. C'est ce que s'est amusé à prouver notre camarade Pierre, en recréant une fausse balise faisant croire à l'iPhone qu'il est dans un Apple Store.

Il est possible de "pirater" une borne iBeacon et de lui piquer son identifiant


Le plus difficile, c'est justement de piquer les identifiants utilisés, ici, par Apple. Comme on l'a vu dans notre reportage, une application qui gère un parc de Beacons doit posséder une sorte de liste d'UUID, correspondant chacun à une borne. Il existe des programmes sous Android ou OS X, capables de scanner ces beacons et de leur voler leurs maigres données identitaires.

Ensuite, c'est très facile : créer une borne depuis un Mac (ou un iPhone) permet de diffuser n'importe quel identifiant et donc, de faire croire à l'application qu'elle se trouve en face d'une borne pré-enregistrée située autre-part. Si faire croire à Apple qu'on est dans sa boutique n'a pas grande utilité, on pourrait imaginer profiter de certains promotions sans faire le déplacement, par exemple. Il n'y a donc pas de vrai risque sécuritaire pour l'instant, ces objets étant surtout utilisés pour de la promotion et de l'information localisée.

Journal du lapin

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Google Maps de retour dans la recherche Google ?

Google Maps de retour dans la recherche Google ?

Ce matin, une petite surprise est apparue chez certains utilisateurs français (mais pas tous), le retour de Google Maps dans la recherche Google.

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ : le mode Tribunes coupe le sifflet des commentateurs de foot !

Canal+ va permettra à ses abonnés d'activer un nouveau mode afin de couper les commentaires et de son plonger véritablement dans...

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

L'Apple Store de Parly 2 déménage ce samedi ! Mais où ?

Depuis un an, l'Apple Store de Parly 2 se préparait à déménager... mais finalement, ce ne sera pas très loin. Situé...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

7 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.