Ouvrir le menu principal

MacGeneration

Recherche

OpenHaystack utilise le réseau Localiser d'Apple pour repérer n'importe quel objet Bluetooth

Mickaël Bazoge

jeudi 04 mars 2021 à 21:30 • 12

Logiciels

Le réseau "Localiser" généré par les millions d'appareils Apple en circulation dans le monde est à l'œuvre dans l'application éponyme : grâce à un système de balises Bluetooth émises par les iPhone, les iPad et les Mac (y compris sans Wi-Fi ni réseau cellulaire), il permet de repérer un terminal perdu (lire : iOS 13 : comment fait "Localiser" pour retrouver des Mac et des appareils iOS hors ligne).

Ce réseau sera indispensable pour localiser les futurs AirTags, ainsi que tous les traqueurs d'objets et autres périphériques qui pourront y faire appel. Une équipe de chercheurs de l'université de Darmstadt, emmenée par Alexander Heinrich et Milan Stute, a soulevé le capot et a pu ouvrir au forceps la technologie d'Apple pour repérer n'importe quel objet connecté pour peu qu'il soit équipé d'une puce Bluetooth1 et du firmware qui va bien.

Durant leur enquête, ces têtes bien pleines sont d'ailleurs tombées sur deux vulnérabilités, dont une (CVE-2020-9986) qui a depuis été corrigée par Apple. L'équipe propose surtout OpenHaystack, un framework open-source et un logiciel macOS qui s'appuient sur le réseau Localiser pour suivre à la trace les objets enregistrés dans l'application. L'appareil intégrant le firmware OpenHaystack émet un signal Bluetooth que les iPhone à proximité peuvent interpréter, et renvoyer au besoin leurs informations de localisation (qui sont chiffrées de bout en bout).

Attention, l'installation nécessite d'installer un plug-in dans Mail et de désactiver Gatekeeper (puis de le réactiver). De plus, c'est un logiciel expérimental. Mais si vous aimez plonger dans le cambouis à pleines mains, alors direction le GitHub pour commencer à installer tout le bazar. C'est l'occasion rêvée de créer son propre AirTag, vu que c'est manifestement encore plus compliqué à faire qu'un vaccin contre la Covid…


  1. OpenHaystack est fourni avec le firmware nécessaire pour la carte-mère micro:bit, mais il est possible d'adapter le code source à n'importe quel appareil Bluetooth LE.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Une cyberattaque sur un logiciel médical paralyse des soignants et fait craindre une fuite de données

18/11/2025 à 22:39

• 8


Asus ProArt PA27JCV : un écran 5K à 675 €, son plus bas prix à ce jour

18/11/2025 à 19:46

• 10


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:15

• 48


Les rayons cosmiques ne causeraient pas d'erreurs dans la RAM

18/11/2025 à 17:30

• 19


Le MacBook Pro M5 avec 24 Go de RAM à 1 799 € et d’autres configs spéciales en promo

18/11/2025 à 16:52

• 15


Un boule de nöel connectée avec haut-parleur intégré ! 20 € seulement !

18/11/2025 à 16:31

• 0


Cloudflare en panne, de nombreux sites web et services inaccessibles 🆕

18/11/2025 à 15:54

• 64


Chrome : Google publie un patch d’urgence pour une faille activement exploitée

18/11/2025 à 15:40

• 4


Orange lance une offre de SMS par satellite en Direct to Device

18/11/2025 à 15:26

• 27


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

18/11/2025 à 15:10

• 0


Antidote 12 : une mise à jour gratuite vient muscler la reformulation et les dictionnaires

18/11/2025 à 14:54

• 12


Application carte Vitale : usages, adoption, évolutions… on fait le point

18/11/2025 à 13:35

• 48


Mouse Jiggler, l’app qui fait bouger tout seul le curseur de votre Mac

18/11/2025 à 13:27

• 12


Rebecca Heineman, qui a travaillé sur Doom, Wolfenstein 3D ou Ultima, est décédée

18/11/2025 à 12:35

• 10


Kingston cache un SSD externe USB-C et USB-A dans un design de clé USB

18/11/2025 à 10:55

• 13


Le groupe chinois JD.com lorgne sur Fnac-Darty et prépare son arrivée en France

18/11/2025 à 10:11

• 43