Ouvrir le menu principal

iGeneration

Recherche

Hacker la puce d'une tête de brosse d'une brosse à dents « intelligente »

Pierre Dandumont

lundi 29 mai 2023 à 14:00 • 11

Accessoires

Saviez-vous que des têtes de brosse pour des brosses à dents électriques pouvaient communiquer ? C'est la découverte de Cyrill Künzi, un ingénieur suisse. Et il a donc décidé d'essayer de vérifier comment Philips avait mis en place cette communication, pour outrepasser ses limites.

La brosse et la tête communiquent.

Une puce NFC dans une brossette

Au départ, il s'est rendu compte que la brosse à dents (une Philips Sonicare) clignotait au moment de l'insertion d'une nouvelle tête. La raison est simple : elles contiennent une puce NFC, qui communique avec la brosse à dents. Et un compteur dans la puce permet d'indiquer à l'utilisateur qu'il doit la changer. Cyrill l'explique, le compteur contient le nombre de secondes d'utilisation, avec un maximum de 21 600 secondes. Ce nombre n'a pas été choisi au hasard : il correspond à 180 brossages de deux minutes, soit deux passages tous les jours pendant 3 mois1. Et c'est précisément la recommandation classique pour le changement.

La partie intéressante vient de la méthode utilisée pour vérifier les données… et les modifier. Premièrement, la puce employée est un classique : un tag NTAG213. Il est parfaitement lisible par un smartphone, par exemple. Deuxièmement, comme souvent, l'écriture dans la puce est bloquée par un mot de passe. Cyrill a choisi une méthode peu conventionnelle pour récupérer le mot de passe, qui est unique à chaque tête : il a utilisé un récepteur SDR. Pour résumer, il s'agit d'un appareil qui est capable d'enregistrer les ondes électromagnétiques dans une large bande de fréquence. Dans le cas de la puce NFC, la fréquence est de 13,736 MHz et il a donc pu capter le mot de passe, transmis en clair entre la brosse à dents et la tête.

Le hack (image Cyrill Künzi)

Il a ensuite fallu décoder ce qui a été détecté, et nous vous passons les détails. Mais une fois le mot de passe récupéré, il est donc possible de modifier les valeurs. Est-ce réellement utile ? Non, probablement pas : la puce sert essentiellement à prévenir l'utilisateur qu'il faut changer la tête de sa brosse à dents. Il n'y a a priori pas de limitations particulières si vous décidez de continuer à utiliser une tête une fois la date dépassée (en dehors de la LED clignotante) et la marque ne bloque pas les têtes qui ne contiennent pas la puce.

Mais ce hack montre tout de même que le nécessaire existe, et que des objets apparemment anodins de notre quotidien peuvent communiquer sans que nous soyons forcément au courant.


  1. En considérant un mois de 30 jours.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test du Chipolo Pop, le traqueur Bluetooth multi-réseau (Apple ou Google) qui innove

10:00

• 2


Sortie de veille : Apple tient bon la barre, mais cela va-t-il durer ?

03/05/2025 à 23:02

• 19


iPhone Air, Pro et pliable : Apple prépare de grands bouleversements

03/05/2025 à 18:51

• 77


Tim Cook restreint la communication sur les performances du C1, mais n’en pense pas moins

02/05/2025 à 22:00

• 18


L’utilitaire pour activer JIT StikDebug est désormais disponible sur l’App Store

02/05/2025 à 18:00

• 1


Un paquet de projecteurs Epson sont désormais compatibles AirPlay et HomeKit

02/05/2025 à 17:00

• 6


Stripe est prêt à prendre la place des In-Apps sur l'App Store

02/05/2025 à 16:40

• 11


« Le pape François indifférent au décès de Zidane » : pourquoi Apple Intelligence résume si mal les titres d’articles

02/05/2025 à 16:25

• 74


App Store : Patreon va soumettre une mise à jour pour éviter la commission d’Apple

02/05/2025 à 11:41

• 17


Une cascade de nouveaux frais pour les forfaits B&You

02/05/2025 à 10:33

• 35


Epic Games veut aider les développeurs iOS à vendre hors de l’App Store grâce à des boutiques web

02/05/2025 à 10:03

• 25


iOS 19 pourrait offrir plusieurs nouveautés pour Stage Manager et les styles photographiques

02/05/2025 à 08:18

• 21


App Store : Apple change ses règles aux États-Unis et Spotify saute sur l'occasion

02/05/2025 à 07:20

• 46


Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 23:33

• 20


4G : Apple condamnée à verser 502 millions de dollars à un patent troll

01/05/2025 à 17:24

• 61


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:23

• 65