Ouvrir le menu principal

WatchGeneration

Recherche

Coros doit boucher de sérieuses failles de sécurité sur toutes ses montres connectées

Florian Innocente

mardi 01 juillet 2025 à 10:18 • 8

Montres connectées

Plusieurs failles de sécurité importantes ont été découvertes sur une montre connectée Coros puis il s'est avéré que tous les modèles du fabricant étaient concernés.

Pas moins de 8 failles de sécurité dans la manière dont les montres Coros et leurs apps iOS/Android gèrent leur connexion Bluetooth ont été trouvées par des chercheurs de la société allemande SySS. Coros en a confirmé l'existence et les implications qui sont assez sérieuses.

En se trouvant dans le périmètre de la connexion Bluetooth de la montre ciblée, il est possible d'accéder au compte Coros de la victime et à ses données ; d'accéder au contenu des notifications envoyées depuis le smartphone vers la montre ; de manipuler les réglages de configuration ; de lancer la remise à zéro de la montre ; de la faire planter ou d'interrompre une activité de course et de provoquer la perte des données qui étaient en cours d'enregistrement.

Une illustration des attaques possibles. Image SySS.

Les chercheurs ont en fait constaté des lacunes dans l'utilisation des protocoles de sécurité Bluetooth qui ouvrent à un hacker la possibilité de s'intercaler dans la connexion Bluetooth. Les développeurs chez Coros n'ont tout simplement pas utilisé toutes les mesures de sécurité offertes par la norme Bluetooth. Il suffit d'être à proximité de la victime, il n'est pas nécessaire de connaître ses identifiants Coros.

Exemple de la manipulation d'une notification. Image SySS.

Le fabricant a confirmé ces failles qui lui ont été détaillées en mars dernier. L'étude a porté sur le modèle Pace 3 mais sa couche logicielle pour le Bluetooth est partagée à l'identique sur toutes les autres Coros, à de rares différences près qui ne changent de toute façon rien à l'affaire.

Les chercheurs ont laissé passer 3 mois avant de publier leur découverte, une pratique standard. Dans un premier temps, Coros a déclaré que toutes les failles seraient corrigées avant la fin de l'année. Un délai étonnamment long.

Dans une seconde communication adressée au blog DCRainmaker, Coros a fait son mea-culpa, expliquant qu'il était en réalité prévu de sortir des firmwares bien plus tôt. Certains correctifs vont nécessiter une modification profonde de cette couche logicielle Bluetooth partagée. Les premiers correctifs sont prévus courant juillet et Coros espère boucher le reste des failles avant la fin août.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Les Ray-Ban Meta, sujet de friction dans les zones réglementées

20/02/2026 à 19:30

• 23


Le métavers n'est pas un échec pour Meta, mais Horizon Worlds l'abandonne pour se tourner exclusivement vers le mobile

20/02/2026 à 12:05

• 26


Apple Event du 4 mars : et si Apple en profitait pour passer la cinquième sur la F1 et le Vision Pro ?

19/02/2026 à 21:20

• 13


Les lunettes Apple à écran intégré attendraient 2028

19/02/2026 à 15:54

• 10


Garmin : à l'heure où Apple abandonne Health+, son service fait un tabac

19/02/2026 à 07:30

• 40


Meta : Zuckerberg veut concurrencer l’Apple Watch dès cette année

19/02/2026 à 07:06

• 21


50 ans d'Apple : MacGeneration lance un livre et organise une journée spéciale le 18 avril

18/02/2026 à 18:13

• 155


visionOS 26.4 : Apple active le streaming fovéal via CloudXR pour des apps et des jeux plus fluides

18/02/2026 à 12:57

• 3


iOS 26.4 : Santé met en avant l’heure de coucher moyenne sur deux semaines

18/02/2026 à 09:40

• 10


iOS 26.4 : des traces du coach santé IA d’Apple dans la première bêta

18/02/2026 à 06:45

• 2


Pin's avec IA, AirPods avec caméras, lunettes connectées : Bloomberg relance les rumeurs

17/02/2026 à 22:25

• 24


新年快乐 : présentation des AirPods Pro 3 du Nouvel An chinois, avec l'emoji du cheval de feu 🐴

17/02/2026 à 12:10

• 4


Il ponce le boîtier de ses AirPods Pro pour le rendre mat et éviter les traces de doigts

17/02/2026 à 10:42

• 47


Apple publie une première bêta d’iOS 26.4, macOS 26.4 et les autres

16/02/2026 à 21:11

• 76


Apple annonce un special event pas comme les autres le 4 mars

16/02/2026 à 15:32

• 85


Belkin casse les prix de ses stations de charge pour Apple Watch 🆕

16/02/2026 à 11:07

• 31