Bluetooth : cette faille méconnue permet à un inconnu d’écouter vos appels à votre insu
Vous l’activez une fois pour vos écouteurs, et puis plus jamais vous n’y touchez. Le Bluetooth reste allumé jour et nuit, dans la rue, dans le métro, en file d’attente. Un réflexe de confort que presque tout le monde partage.
Sauf que ce petit logo bleu discret cache une réalité moins tranquille. Plus de 1 200 failles ont été recensées sur ce protocole depuis sa création, dont une cinquantaine rien que sur les six premiers mois de 2026. Et certaines permettent bien plus que de la simple nuisance.

Ce que peut vraiment faire un pirate à dix mètres de vous
La première technique, le bluejacking, reste relativement inoffensive : un inconnu vous envoie un message ou un fichier non sollicité via Bluetooth. Agaçant, mais sans gravité.
Le bluesnarfing change complètement de catégorie. Ici, l’attaquant exploite une faille de connexion pour aspirer à distance vos contacts, vos messages, vos e-mails, votre agenda et vos fichiers, sans que vous ne remarquiez rien. Aucune alerte, aucun signal visible sur l’écran.
Le bluebugging pousse le curseur encore plus loin. Une fois associé à votre appareil, le pirate installe un logiciel malveillant capable d’écouter vos appels, de lire vos SMS, d’utiliser vos applications ou d’envoyer des messages en votre nom. Comme pour les applications dangereuses qui infiltrent discrètement un smartphone, la victime ne voit souvent rien venir.
Ce qui rend ces attaques crédibles, c’est la distance : environ dix mètres. Largement suffisant dans une rue passante, un wagon de RER bondé ou une file d’attente devant un magasin.

Les signes qui doivent vous alerter
Une batterie qui se vide anormalement vite, un appareil qui chauffe sans raison, des applications qui s’ouvrent seules : ces symptômes méritent votre attention. Une demande d’appairage que vous n’avez jamais initiée est également un signal d’alarme immédiat.
Certains contextes multiplient mécaniquement les risques. Plus il y a d’appareils Bluetooth actifs autour de vous, plus la probabilité qu’un pirate traîne dans le coin augmente. Gares, zones touristiques et transports en commun concentrent logiquement une bonne part des tentatives.
Un système non mis à jour aggrave la situation. La faille CVE-2025-36911, découverte récemment sur la logique d’appairage de certains appareils, illustre bien que ces vulnérabilités continuent d’apparaître régulièrement. À l’image des correctifs urgents déployés après la cyberattaque contre l’ANTS qui a touché 11,7 millions de Français, ignorer une mise à jour revient à laisser une porte grande ouverte.
Mais il existe une menace plus discrète encore, qui ne cible pas vos données personnelles au sens strict.
Vous n’êtes peut-être pas piraté, mais vous êtes suivi à la trace
Même sans connexion active à un accessoire, votre smartphone continue d’émettre un signal identifiable en permanence. Des balises installées dans les commerces, les centres commerciaux ou certains espaces publics captent ce signal.

Ces dispositifs reconstituent des données de fréquentation et de déplacement précises, souvent sans que le consentement soit clairement perçu par les personnes concernées. On ne vole rien, mais on cartographie vos habitudes de vie.
Ce traçage silencieux rappelle d’autres formes de surveillance passive, comme celle exercée via le WiFi laissé actif en permanence dès qu’on sort de chez soi. Le Bluetooth et le WiFi partagent d’ailleurs le même défaut : une visibilité par défaut qui profite avant tout à des tiers.
Un enjeu de vie privée qui reste largement sous-estimé, éclipsé par la peur, plus spectaculaire, du piratage direct.
Les réflexes simples qui changent vraiment la donne
Couper le Bluetooth dès qu’aucun accessoire de confiance n’est activement connecté reste le geste le plus efficace. Particulièrement dans les lieux publics fréquentés, où la densité d’appareils actifs est maximale.
Désactiver le mode découvrable en permanence limite aussi fortement l’exposition. Un appareil invisible pour les autres reste bien plus difficile à cibler qu’un smartphone réglé en mode visible par tous.
Refuser systématiquement toute demande d’appairage non initiée par vous-même complète ce dispositif. Ce type de vigilance rappelle les précautions à prendre face aux arnaques qui piègent même les utilisateurs les plus prudents en été.
Enfin, maintenir son système et son firmware à jour permet de bénéficier des correctifs de sécurité les plus récents, à mesure que de nouvelles failles sont découvertes. Ces quelques réflexes réduisent fortement la surface d’attaque dans la rue, sans jamais sacrifier le confort d’usage du Bluetooth au quotidien.