Ouvrir le menu principal

WatchGeneration

Recherche

Coros doit boucher de sérieuses failles de sécurité sur toutes ses montres connectées


Plusieurs failles de sécurité importantes ont été découvertes sur une montre connectée Coros puis il s'est avéré que tous les modèles du fabricant étaient concernés.

Pas moins de 8 failles de sécurité dans la manière dont les montres Coros et leurs apps iOS/Android gèrent leur connexion Bluetooth ont été trouvées par des chercheurs de la société allemande SySS. Coros en a confirmé l'existence et les implications qui sont assez sérieuses.

En se trouvant dans le périmètre de la connexion Bluetooth de la montre ciblée, il est possible d'accéder au compte Coros de la victime et à ses données ; d'accéder au contenu des notifications envoyées depuis le smartphone vers la montre ; de manipuler les réglages de configuration ; de lancer la remise à zéro de la montre ; de la faire planter ou d'interrompre une activité de course et de provoquer la perte des données qui étaient en cours d'enregistrement.

Une illustration des attaques possibles. Image SySS.

Les chercheurs ont en fait constaté des lacunes dans l'utilisation des protocoles de sécurité Bluetooth qui ouvrent à un hacker la possibilité de s'intercaler dans la connexion Bluetooth. Les développeurs chez Coros n'ont tout simplement pas utilisé toutes les mesures de sécurité offertes par la norme Bluetooth. Il suffit d'être à proximité de la victime, il n'est pas nécessaire de connaître ses identifiants Coros.

Exemple de la manipulation d'une notification. Image SySS.

Le fabricant a confirmé ces failles qui lui ont été détaillées en mars dernier. L'étude a porté sur le modèle Pace 3 mais sa couche logicielle pour le Bluetooth est partagée à l'identique sur toutes les autres Coros, à de rares différences près qui ne changent de toute façon rien à l'affaire.

Les chercheurs ont laissé passer 3 mois avant de publier leur découverte, une pratique standard. Dans un premier temps, Coros a déclaré que toutes les failles seraient corrigées avant la fin de l'année. Un délai étonnamment long.

Dans une seconde communication adressée au blog DCRainmaker, Coros a fait son mea-culpa, expliquant qu'il était en réalité prévu de sortir des firmwares bien plus tôt. Certains correctifs vont nécessiter une modification profonde de cette couche logicielle Bluetooth partagée. Les premiers correctifs sont prévus courant juillet et Coros espère boucher le reste des failles avant la fin août.

L’Apple Car n’a jamais vu le jour, mais la Ferrari de Jony Ive oui

06:54

• 17


iOS 27 : vers une refonte des réglages pour les AirPods

06:05

• 7


Rocky Point et Tempo : aperçu de deux alternatives Nomad au bracelet Sport d’Apple

25/05/2026 à 09:00

• 3


Sortie de veille : Google, un exemple à suivre pour Apple ?

24/05/2026 à 07:00

• 0


Apple A3577 : un mystérieux casque Bluetooth repéré dans les registres de la FCC

23/05/2026 à 06:55

• 3


Le casque Bluetooth Bose QuietComfort en promotion à 230 € au lieu de 300 € dans de nombreuses couleurs

22/05/2026 à 17:05

• 13


La (petite) différence entre les bracelets Apple Watch de 40 et 42 mm

22/05/2026 à 15:45

• 4


Astuce : lancer un exercice rapidement depuis le Centre de contrôle de l'Apple Watch

22/05/2026 à 09:42

• 15


Un MacBook Neo bien refroidi peut battre des records

21/05/2026 à 15:20

• 16


L'erreur 20007 sur le thermomètre connecté Braun ThermoScan 7+ va être corrigée dans une mise à jour de l'app

20/05/2026 à 15:21

• 7


Sony lance le casque 1000X The ColleXion : 630 € pour concurrencer l'AirPods Max 2

20/05/2026 à 11:00

• 12


Widgets, sport, Gemini : les nouveautés de Wear OS 7

20/05/2026 à 10:28

• 0


Promo : l’Apple Watch Series 11 vendue 100 € de moins que les prix officiels chez Amazon

20/05/2026 à 08:28

• 14


Powerbeats Pro 2, Studio Pro, Beats Pill : Amazon casse les prix sur les produits Beats

20/05/2026 à 07:28

• 0


Google lance ses lunettes IA compatibles iPhone : le temps presse pour Apple...

20/05/2026 à 06:18

• 80


Apple mise sur Apple Intelligence pour améliorer l’accessibilité en 2026

19/05/2026 à 15:22

• 12