« Déni de plaisir » : comment le Flipper Zero (ou Tamagotchi des hackers) peut pirater votre intimité

 
Deux experts en sécurité informatique remettent en lumière le potentiel du Flipper Zero en termes de piratage : ils ont utilisé le célèbre boîtier pour prendre le contrôle de sextoys.
Le Flipper Zero utilisé pour un piratage de jouets pour adultes // Source : Frandroid

Voilà de quoi rendre le Flipper Zero encore plus controversé. Pour rappel, cet objet très plébiscité sur TikTok est surnommé le « Tamagotchi des hackers » tant il permet de pirater facilement plusieurs objets. On sait déjà que l’appareil, qui prend la forme d’un petit boîtier blanc aux allures inoffensives, peut neutraliser un iPhone à distance. Le voici également capable de pirater… des sextoys.

Un piratage des plus intimes

Matteo Mandolini et Luca Bongiorni, deux chercheurs d’Infosec (spécialiste de la sécurité informatique) détaillent leur expérience sur le blog We Hack In Disguise. Dans les grandes lignes, ce qu’il faut retenir, c’est qu’ils ont trouvé une manière d’utiliser le Flipper Zero pour pirater à distance des jouets pour adultes, et ainsi les contrôler.

Les deux spécialistes ont d’ailleurs publié une vidéo afin de prouver ce qu’ils avancent dans leur article sobrement intitulé « Déni de plaisir ». Notez que les deux chercheurs semblent être amusés par leur découverte, au regard de la musique comique choisi pour la démo vidéo.

Comment ont-ils fait ? Concrètement, ils ont utilisé les atouts du Flipper Zero pour prendre le contrôle de sextoys géré normalement à distance par l’application Love Spouse. Celle-ci compte plus de 500 000 téléchargements sur le Play Store et passe par une connexion Bluetooth LE pour activer ou désactiver les jouets intimes.

En s’appuyant sur des données récoltées avec l’application nRF Connect, les deux spécialistes ont pu configurer le Flipper Zero afin qu’il imite les instructions envoyées par Love Spouse vers les appareils à pirater.

Matteo Mandolini et Luca Bongiorni affirment ainsi qu’ils peuvent « créer un Déni de Plaisir » en diffusant continuellement l’instruction de désactivation des sextoys. Au-delà d’une attaque compromettant les données privées de la victime, c’est donc carrément sa vie intime qui peut être visée.

Un produit controversé et populaire

De quoi remettre en lumière les inquiétudes existantes autour du Flipper Zero. L’appareil peut être utilisé pour repérer et compromettre pléthore de signaux sans fil afin de lancer des attaques pernicieuses — bien que pas forcément aussi incongrues que celle décrite par Matteo Mandolini et Luca Bongiorni.

Le Flipper Zero connaît un réel succès comme en témoigne sa fiche produit sur Amazon où apparait l’étiquette « meilleure vente ».

Un label « Meilleure vente » apparait sur la fiche Amazon du Flipper Zero // Source : Capture d’écran Frandroid

Des invités passionnants et des sujets palpitants ! Notre émission UNLOCK est à retrouver un jeudi sur deux en direct, de 17 à 19h sur Twitch. Pensez aussi aux rediffusions sur YouTube !

Les derniers articles