{"id":185999,"date":"2026-01-19T18:30:00","date_gmt":"2026-01-19T17:30:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=407461"},"modified":"2026-01-19T20:04:09","modified_gmt":"2026-01-19T19:04:09","slug":"si-tu-as-des-redmi-buds-fais-attention-ils-peuvent-tespionner-a-travers-eux","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/si-tu-as-des-redmi-buds-fais-attention-ils-peuvent-tespionner-a-travers-eux\/","title":{"rendered":"Si tu as des Redmi Buds, fais attention : ils peuvent t&#039;espionner \u00e0 travers eux"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Des chercheurs en s\u00e9curit\u00e9 <strong>ont d\u00e9couvert des failles de s\u00e9curit\u00e9 significatives dans le firmware de la populaire s\u00e9rie Redmi Buds de Xiaomi<\/strong>, qui affectent des mod\u00e8les allant des Redmi Buds 3 Pro aux Redmi Buds 6 Pro. Ces vuln\u00e9rabilit\u00e9s critiques dans l&#8217;impl\u00e9mentation de Bluetooth permettent \u00e0 des attaquants d&#8217;acc\u00e9der \u00e0 des informations sensibles ou de d\u00e9connecter les appareils sans avoir besoin d&#8217;un appairage pr\u00e9alable.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Les casques ne vont pas<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Les vuln\u00e9rabilit\u00e9s identifi\u00e9es sont au nombre de deux : la premi\u00e8re, suivie sous le nom CVE-2025-13834, est une fuite d&#8217;informations provoqu\u00e9e par une v\u00e9rification inad\u00e9quate des limites. <strong>Ce d\u00e9faut peut fonctionner de mani\u00e8re similaire au c\u00e9l\u00e8bre bug Heartbleed sur les serveurs web<\/strong>. Il se produit lorsque l&#8217;appareil re\u00e7oit une commande sp\u00e9cialement manipul\u00e9e qui provoque la lecture de m\u00e9moire non initialis\u00e9e, permettant de renvoyer jusqu&#8217;\u00e0 127 octets de donn\u00e9es \u00e0 l&#8217;attaquant, ce qui pourrait inclure des num\u00e9ros de t\u00e9l\u00e9phone de contacts lors d&#8217;appels actifs.<\/p>\n\n\n<p class=\"wp-block-paragraph\">La deuxi\u00e8me vuln\u00e9rabilit\u00e9, CVE-2025-13328, cr\u00e9e une condition de D\u00e9ni de Service (DoS) qui s&#8217;active en inondant les canaux de contr\u00f4le de l&#8217;appareil avec des commandes valides. <strong>Cela provoque un effondrement de la file d&#8217;attente de traitement du firmware<\/strong>, d\u00e9connectant les utilisateurs de leur source audio jusqu&#8217;\u00e0 ce que les \u00e9couteurs soient red\u00e9marr\u00e9s physiquement.<\/p>\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Redmi Buds 5 Official Trailer Video\" width=\"840\" height=\"473\" src=\"https:\/\/www.youtube.com\/embed\/tTNgXl4CHmo?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n<p class=\"wp-block-paragraph\">Ce qui est le plus alarmant, c&#8217;est que ces attaques peuvent \u00eatre r\u00e9alis\u00e9es \u00e0 environ vingt m\u00e8tres de distance en utilisant des outils de scan Bluetooth conventionnels, sans n\u00e9cessiter d&#8217;interaction de l&#8217;utilisateur. <strong>Les attaquants n&#8217;ont besoin que de l&#8217;adresse MAC des \u00e9couteurs<\/strong>, facilement obtenable gr\u00e2ce \u00e0 des techniques de sniffing.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Jusqu&#8217;\u00e0 pr\u00e9sent, <strong>Xiaomi n&#8217;a \u00e9mis aucune d\u00e9claration concernant un correctif de firmware ou des plans sp\u00e9cifiques pour y rem\u00e9dier suite \u00e0 ces d\u00e9couvertes<\/strong>. En attendant que ce probl\u00e8me soit r\u00e9solu, il est conseill\u00e9 aux utilisateurs de d\u00e9sactiver le Bluetooth sur leurs appareils mobiles lorsqu&#8217;ils n&#8217;utilisent pas les \u00e9couteurs, en particulier dans des environnements publics \u00e0 forte densit\u00e9, o\u00f9 le risque est plus \u00e9lev\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert des failles de s\u00e9curit\u00e9 significatives dans le firmware de la populaire s\u00e9rie Redmi Buds de Xiaomi, affectant des mod\u00e8les allant des Redmi Buds 3 Pro aux Redmi Buds 6 Pro. Ces vuln\u00e9rabilit\u00e9s critiques dans l&#8217;impl\u00e9mentation de Bluetooth permettent \u00e0 des attaquants d&#8217;acc\u00e9der \u00e0 des informations sensibles ou de d\u00e9connecter les appareils sans n\u00e9cessiter de couplage pr\u00e9alable. Les casques fonctionnent mal Les vuln\u00e9rabilit\u00e9s identifi\u00e9es sont au nombre de deux : la premi\u00e8re, suivie sous le nom CVE-2025-13834, est une fuite d&#8217;informations provoqu\u00e9e par une v\u00e9rification de limites inad\u00e9quate. Ce d\u00e9faut peut fonctionner de mani\u00e8re similaire au c\u00e9l\u00e8bre bug Heartbleed sur les serveurs web. [&hellip;]<\/p>\n","protected":false},"author":9317,"featured_media":186000,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[32250,17677,32251],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-185999","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-buds","tag-ciberseguridad","tag-redmi"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/185999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=185999"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/185999\/revisions"}],"predecessor-version":[{"id":186006,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/185999\/revisions\/186006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/186000"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=185999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=185999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=185999"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=185999"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=185999"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=185999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}