Ouvrir le menu principal

WatchGeneration

Recherche

WhisperPair : une faille de Fast Pair permet de détourner des casques et écouteurs, même sur iPhone

Félix Cattafesta

vendredi 16 janvier 2026 à 17:13 • 3

Audio

Des chercheurs de l’université belge de KU Leuven ont découvert de sérieuses vulnérabilités dans le « Fast Pair » (Association express) de Google, qui permet de connecter rapidement des appareils audio à un téléphone Android. Baptisée WhisperPair, la faille peut être utilisée pour diffuser une musique à n’importe quel volume, suivre les appareils à distance et même écouter les conversations. Elle touche des produits de marques connues comme Sony, Anker ou Nothing. Bien qu’elle concerne un processus lié à Android, les propriétaires d’iPhone ne sont pas épargnés par cette vulnérabilité.

Casque WH-1000XM5. Image Sony

Selon les chercheurs interrogés par Wired, de nombreux fabricants implémenteraient Fast Pair de façon incomplète. En théorie, la spécification prévoit qu’un accessoire ne doit pas pouvoir s’appairer avec un nouvel appareil s’il est déjà appairé. En pratique, sur certains modèles, un attaquant à portée Bluetooth peut malgré tout déclencher un appairage silencieux.

L’attaque a été testée sur 25 produits, et 17 d’entre eux pouvaient être piratés. Les chercheurs ont réussi à lancer une piste audio, à monter le son et même à écouter une conversation grâce au micro intégré.

Si Fast Pair est une fonctionnalité spécifique à l’écosystème Android, les propriétaires d'iPhone ayant un appareil Bluetooth concerné ne sont pas épargnés : les pirates peuvent même aller plus loin. Sur certains accessoires Sony et sur les Pixel Buds Pro 2, il est possible de lier le produit à un compte Google pour peu qu’il n’ait jamais été utilisé sur un smartphone Android et relié à un compte.

Autrement dit, un pirate peut « s’approprier » l’accessoire de sa victime et suivre son emplacement à distance. L’utilisateur recevrait bien une notification lui indiquant qu’un objet inconnu le suit, mais il pourrait logiquement imaginer qu’il s’agit d’une erreur étant donné que le téléphone détecte « son » casque.

La liste des appareils touchés est disponible à ce lien. Les casques comme les Sony WH-1000XM6, XM5, et XM4 sont concernés, tout comme les écouteurs Anker Soundcore Liberty 4 NC, les Nord Buds 3 Pro de OnePlus ou même les Pixel Buds Pro 2 de… Google. Notons également la présence dans la liste des Nothing Ear (a). Apple fait figure de bon élève étant donné que les Beats Solo Buds ne sont pas vulnérables, tout comme le Bose QC Ultra ou le Sonos Ace.

Si vous avez un appareil concerné, Google indique avoir recommandé des correctifs à ses partenaires en septembre 2025 et avoir renforcé son processus de certification pour limiter le risque à l’avenir. L’entreprise affirme ne pas avoir constaté d’exploitation de la faille en dehors du cadre des tests des chercheurs. Selon Wired, tout n’est pas encore parfaitement verrouillé et certaines mesures complémentaires ont pu être contournées, mais Google dit travailler sur ces points. Le correctif est là, mais encore faut-il penser à garder son casque ou ses écouteurs à jour, ce qui passe généralement par une app tierce que tous les clients ne téléchargent pas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

watchOS 26.3 disponible au téléchargement

20:34

• 1


Vers des AirPods qui “lisent” sur vos lèvres ?

17:20

• 16


Promo : les AirPods 4 à nouveau en promo à 109 €, les AirPods Pro 3 à 219 € 🆕

17:00

• 12


Promos : AirPods 4 ANC à 149 € (-50 €), iPad A16 à 330 (-60 €) et iPhone 17 à 810 € (- 160 €)

11:08

• 17


5G vs Wi-Fi : le verdict est sans appel pour l’iPhone 17 Pro Max

06:40

• 31


Apple Watch : un trophée pour le cœur (et la Saint-Valentin)

06:07

• 5


Xcode pour les nuls (ou presque)

10/02/2026 à 06:55

• 36


AirPods Ultra : des caméras, mais pour quoi faire ?

10/02/2026 à 06:05

• 21


Runna : l'app de running qui vous pousse un peu trop chez le kiné

09/02/2026 à 10:00

• 16


Il n’existe pas (encore) de montres connectées capable de mesurer la glycémie

08/02/2026 à 07:46

• 29


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 07:15

• 4


Garmin Varia RearVue 820 : un radar arrière pour vélo avec feu stop et alertes véhicules

06/02/2026 à 16:05

• 37


Santé : Apple revoit sa copie et remise « Health+ » au placard

06/02/2026 à 06:37

• 43


Apple Watch : une mise à jour de watchOS 11 pour les appels d’urgence en Australie

06/02/2026 à 06:16

• 2


Les Apple Watch ne permettent pas (encore ?) de retrouver précisément un boîtier d'AirPods Pro 3

05/02/2026 à 15:25

• 2


iOS et iPadOS 26.3 Release Candidate disponible pour les développeurs et abonnés beta 🆕

05/02/2026 à 06:00

• 20