Ouvrir le menu principal

WatchGeneration

Recherche

Grosses fuites de données pour les traqueurs d’activité, sauf l’Apple Watch

Mickaël Bazoge

lundi 08 février 2016 à 08:00 • 14

Wearables

La sécurité des traqueurs d’activité et des montres connectées, à l’exception de l’Apple Watch, est sérieusement remise en question par une étude canadienne. Menée par Open Effect, une organisation de défense des données personnelles, et Citizen Lab de l’université de Toronto, cette enquête met en lumière les faiblesses en termes de sécurisation des informations de localisation d’une sélection de bracelets parmi les plus populaires du marché.

Les Peak (Basis), Charge HR (Fitbit), Vivosmart (Garmin), UP 2 (Jawbone), Fuse (Mio), Pulse O2 (Withings) et Mi Band (Xiaomi) émettent en continu un signal Bluetooth qu’il est possible de traquer si l’appareil n’est pas connecté activement ou appairé avec un smartphone. Les chercheurs n’ont pas repéré de faille de cette nature sur l’Apple Watch.

Les données transmises par les traqueurs fautifs contiennent un numéro d’identifiant unique. Il est relativement simple, pour un centre commercial ou une agence gouvernementale aux grandes oreilles, de « suivre » à la trace un utilisateur de ce type de produit — encore une fois, si le bracelet n’est pas en connexion avec un smartphone. La montre d’Apple « anonymise » l’identifiant du porteur, ce qui en rend le tracking bien plus compliqué.

Autre vulnérabilité plus grave, les chercheurs ont pu modifier les données enregistrées par deux des bracelets en question, à savoir les modèles de Jawbone et Withings au travers de leurs applications respectives, Connect (iOS et Android) et Health Mate (Android). Sur le UP 2, ils ont ainsi attribué au traqueur un total de 10 milliards de pas pour une seule journée ! C’est potentiellement problématique si le bracelet est utilisé dans un cadre médical ou dans une entreprise.

Le Peak de Basis.

Les sociétés, aux États-Unis en particulier, équipent leurs employés de ce genre de produits pour calculer le coût des assurances. S’il est possible de bidouiller les données, leur fiabilité peut être remise en doute. « Les consommateurs devraient être mieux informés sur les systèmes et les pratiques de suivi de ces produits fitness », expliquent les auteurs de l’enquête, « afin de les aider à déterminer si oui ou non ils peuvent être rassurés de la manière dont les données sont exploitées ».

Les utilisateurs de la plupart de ces bracelets, conseille l’étude, devraient très sérieusement faire en sorte qu’ils soient connectés en permanence à leurs smartphones compagnon : le Bluetooth doit toujours être activé sur les deux appareils. Sauf en ce qui concerne l’Apple Watch.

Un porte-parole de Fitbit a indiqué que la sécurité liée à la gestion du Bluetooth était un domaine « relativement nouveau » pour lequel le constructeur cherche à améliorer ses pratiques. En revanche, il se défend en expliquant qu’il est « hautement improbable qu’un pirate puisse accéder à un terminal spécifique, savoir à qui il appartient, et d’en suivre les mouvements ». Mio et Basis (ce dernier appartenant à Intel) ont annoncé un renforcement de la sécurité de leurs produits.

Source :

illustration ulule

Pour les 50 ans d’Apple, MacGeneration publie un livre événement

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Pourquoi les lunettes connectées ne détrôneront sans doute pas le smartphone

26/03/2026 à 10:06

• 30


Portrait d’un « Apple Pin » : à quoi faut-il s’attendre pour le futur compagnon de l’iPhone ?

26/03/2026 à 07:10

• 29


Les précommandes des AirPods Max 2 sont ouvertes !

25/03/2026 à 14:16

• 28


Apple publie des mises à jour de watchOS pour les anciennes Apple Watch

25/03/2026 à 06:26

• 10


Apple a publié une mise à jour pour tous ses AirPods, bon courage pour l’installer comme d’habitude

24/03/2026 à 22:00

• 28


visionOS 26.4 disponible en version finale avec la prise en charge du streaming fovéal

24/03/2026 à 18:39

• 4


watchOS 26.4 disponible en version finale avec une amélioration importante pour Exercice

24/03/2026 à 18:27

• 22


Promo : la balance connectée Body Smart de Withings à 82 € au lieu de 100

24/03/2026 à 12:49

• 1


Quand Steve Jobs se payait Microsoft et Dell dans les jardins de Cupertino

24/03/2026 à 07:15

• 61


John Ternus : le successeur qui n’était pas emballé par le Vision Pro

24/03/2026 à 06:27

• 42


Chez Sonos, trois produits phares en promo à 380 € au lieu de 500 € : barre de son, enceinte ou caisson de basses

23/03/2026 à 18:55

• 21


Pour Apple, les AirPods Max 2 seraient avant tout une affaire de production

23/03/2026 à 13:02

• 24


Just Do It : les Powerbeats Pro 2 passent à l’heure Nike

21/03/2026 à 07:35

• 7


GeForce Now passe à la 4K à 90 i/s sur l’Apple Vision Pro

20/03/2026 à 10:40

• 14


AirPods Pro : le guide complet des gestes et nouveautés d'iOS 26

20/03/2026 à 07:25

• 22


Six ans plus tard, Masimo bataille toujours pour faire bannir l’Apple Watch aux USA

19/03/2026 à 21:45

• 8