Aller au contenu

Attaque Bluetooth

En clair

Le Bluetooth laissé allumé rend l'appareil visible et joignable par ce qui se trouve à quelques mètres. Cela suffit pour recevoir des demandes d'appairage non sollicitées, et parfois davantage.

Ce que cherche l'attaquant : prendre le contrôle d'un appareil.

Définition

Une attaque Bluetooth exploite la connectivité sans fil de courte portée d'un appareil pour lui envoyer des données non sollicitées, obtenir un appairage abusif, ou tirer parti d'une faille de sa pile logicielle.

Comment ça fonctionne

Le Bluetooth suppose la proximité — quelques mètres — ce qui restreint les situations à des lieux fréquentés : transports, salles d'attente, espaces partagés. Un appareil en mode découvrable annonce sa présence et son nom, ce qui fournit déjà une information. Les usages les plus simples consistent à envoyer des fichiers ou des demandes d'appairage à répétition, jusqu'à ce que quelqu'un accepte par lassitude ou par erreur — un appairage accordé donne accès à ce que le profil négocié permet, contacts ou fichiers selon les cas. Les cas plus sérieux visent des défauts de la pile logicielle Bluetooth elle-même, corrigés par les mises à jour du système, ce qui rend la mise à jour plus efficace ici que n'importe quelle vigilance.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Demandes d'appairage venant d'appareils inconnus, surtout répétées
  • Fichiers ou messages reçus sans les avoir sollicités
  • Appareil inconnu figurant dans la liste des appareils appairés
  • Bluetooth se réactivant seul après avoir été coupé
  • Consommation de batterie inhabituelle dans un lieu fréquenté

Comment vérifier

Ouvrez la liste des appareils appairés et retirez tout ce que vous ne reconnaissez pas ou n'utilisez plus — un appairage ancien reste valable indéfiniment. Vérifiez ensuite que l'appareil n'est pas en mode découvrable en permanence.

Que faire

Coupez le Bluetooth quand vous ne l'utilisez pas, refusez systématiquement les appairages non sollicités, et maintenez le système à jour : ces attaques reposent sur des défauts corrigés par les mises à jour. Renommez l'appareil si son nom révèle votre identité.

Si c'est déjà arrivé

Supprimez les appairages inconnus, redémarrez l'appareil, appliquez les mises à jour disponibles. Si des fichiers ont été reçus et ouverts, faites analyser l'appareil et changez les mots de passe sensibles depuis un autre matériel.

Testez-vous

Une demande d'appairage Bluetooth apparaît alors que vous êtes dans un lieu public.

Lancer la simulation

Questions fréquentes

Faut-il couper le Bluetooth en permanence ?
Ce n'est pas nécessaire si le système est à jour et l'appareil non découvrable, d'autant que le Bluetooth sert à des usages utiles. Le geste qui compte davantage est le tri régulier des appareils appairés, qui s'accumulent sans que personne les regarde.
Quelle portée réelle pour ce type d'attaque ?
Quelques mètres dans les usages courants, ce qui suppose une proximité physique. C'est une contrainte forte pour l'attaquant, et cela explique que ces attaques concernent surtout les lieux où l'on reste immobile un moment.

Sources officielles

Aussi appelée : appairage abusif, bluejacking, attaque de proximité.

Cette fiche fait partie de la famille Téléphones et objets connectés. Mise à jour : 2026-09-03.