Sécurité et vie privée / 19 juin 2023

AirTag, Tile et SmartTag, c’est du sérieux!

Nimmi Kanji

Nimmi Kanji

directrice générale, programmes à vocation sociale : TELUS Averti et TELUS pour l’avenir

Femme avec des bagages marchant à l’extérieur

En 2021, Apple lançait son dispositif AirTag avec une suggestion toute simple : « Suivez vos affaires à la trace. » À 39 $ CA, l’AirTag a vivement intéressé un public porté à égarer des choses, comme leurs clés, sac à dos ou bagages (on se souvient tous des montagnes de bagages dans les aéroports en 2022).

D’autres géants de la technologie ont emboîté le pas. Parmi ces produits, les dispositifs Galaxy SmartTag de Samsung et Tile de Life360 ont vite gagné en popularité. Bien que ces « étiquettes » aient été conçues dans le but honorable de suivre nos affaires à la trace, des gens ont compris, comme lors de nombreux autres avancements technologiques, qu’ils pourraient s’en servir à des fins malveillantes.

Pourquoi étiqueter ses choses?

Finie la question qui tue : « Mais où ai-je mis mes clés? » Abordables et discrets, ces traceurs Bluetooth sont faciles à accrocher à des objets que l’on a tendance à égarer.

L’AirTag d’Apple utilise les technologies Bluetooth et NFC (communication en champ proche) pour communiquer de manière anonyme et sûre avec des iPhone se trouvant à proximité dans le réseau collectif Localiser (lequel regroupe près d’un milliard d’appareils iOS à l’échelle planétaire, selon Forbes). L’AirTag transmet ses coordonnées dans iCloud, et les utilisateurs peuvent le repérer sur une carte dans l’appli Localiser.

Quels sont les risques?

Justin Cappos, professeur agrégé en sciences informatiques et ingénierie à la Tandon School of Engineering de l’Université de New York, et membre du Center for Cybersecurity de cette dernière, a su résumer ce qu’il en est dans un article publié sur le site de CNBC en janvier 2023 (en anglais) : « Vous avez quelque chose dont l’utilisation prévue et l’utilisation indésirable sont pour ainsi dire identiques. »

Les dispositifs de repérage par Bluetooth sont conçus pour localiser des objets, pas des personnes. Malheureusement, plusieurs situations de harcèlement criminel effectué à l’aide de ces dispositifs ont été signalées.

Des criminels en tirent aussi profit pour faciliter le vol de véhicules. Par exemple, en Ontario, la Police régionale de York rapporte qu’entre septembre et décembre 2021, cinq incidents ont été signalés. Des suspects auraient notamment fixé de petits dispositifs de repérage à des véhicules haut de gamme alors qu’ils étaient garés dans des endroits publics. Il leur suffisait ensuite de suivre les déplacements du véhicule jusqu’à la résidence de la victime et de s’en emparer dans l’entrée de garage.

Mesures prises

Même si tous les fabricants de traceurs font preuve de transparence quant à l’utilisation sécuritaire attendue de leurs produits, ils prennent aussi des mesures pour accélérer la détection et le déclenchement d’avertissements.

Apple a intégré un nouvel avertissement de confidentialité durant la configuration de l’AirTag. L’entreprise collabore également avec les forces de l’ordre pour retracer les dispositifs jusqu’au malfaiteur. Cet article de Forbes explique quelques-unes des capacités de détection évoluées mises en œuvre par Apple en 2021 :

  • iPhone 11 ou modèle ultérieur : La fonction « Localisation de précision » peut guider l’utilisateur vers un AirTag inconnu.
  • Appareils iOS 14.5 ou versions ultérieures : L’AirTag peut savoir quand l’utilisateur arrive à son domicile (pourvu que les renseignements exacts aient été entrés dans la section Ma fiche des contacts et que la localisation soit activée). Les AirTag effectuant un suivi indésirable peuvent aussi être détectés aux endroits où l’utilisateur se rend fréquemment (au bureau, au gym, etc.).

Samsung et Life360 ont aussi mis en œuvre leurs propres mesures de détection. La fonction SmartThings Find de l’application SmartThings de Samsung permet aux utilisateurs de localiser leurs téléphones et de rechercher des suivis SmartTag indésirables à proximité. Pour sa part, Life360 propose la fonction Scan and Secure grâce à laquelle les appareils iOS et Android peuvent détecter les traceurs Tile ou les appareils associés à ces dispositifs à proximité.

Une annonce faite en mai 2023 présente une proposition d’Apple et de Google pour la création d’une norme visant à combattre l’utilisation d’appareils de géolocalisation par Bluetooth à mauvais escient, une première en son genre.

Ron Huang, vice-président, Détection et connectivité à Apple, souligne l’esprit de cette collaboration en expliquant que « la nouvelle norme s’appuie sur les protections de l’AirTag et, grâce à la participation de Google, constitue une avancée significative dans la lutte contre l’usage abusif de la géolocalisation sur les appareils iOS et Android. »

Les dispositifs de repérage par Bluetooth sont de véritables innovations qui aident les gens à retrouver en cas de besoin les choses auxquelles ils tiennent le plus ou qui leur sont indispensables. Pour les voyageurs, ils ont nettement changé la donne. Quand ils ne peuvent ajouter certaines choses à leur valise de cabine, les passagers sont heureux de pouvoir retracer leurs bagages enregistrés et s’éviter le drame d’un bagage perdu. Au-delà des nombreux atouts qu’offre ce type de traceur, il faut toutefois savoir que cette formidable technologie peut être utilisée à des fins abusives. Bien s’informer demeure la meilleure tactique pour se prémunir contre les actions de gens malintentionnés.

Pour savoir comment vous protéger en ligne, visitez la section des ateliers à telus.com/ateliersTELUSAverti et participez à un atelier en ligne.

Mots-clés:
Téléphones intelligents
Prévention et soutien
IdO
Partagez cet article avec vos amis :

Sécurité et vie privée

Ne vous faites pas avoir : comment repérer les courriels frauduleux

Apprenez à vous protéger de l’hameçonnage.

Lire l'article

Sécurité et vie privée

Protégez vos comptes de courriel contre les pirates informatiques

Découvrez comment protéger vos courriels et réduire votre exposition.

Lire l'article

Sécurité et vie privée

Protéger vos renseignements personnels dans notre monde interconnecté

Découvrez les meilleures pratiques à adopter pour garantir la sécurité et la confidentialité de vos comptes en ligne.

Lire l'article