Le média français des accès intelligentsSécurité · Technologie · Maison
Cybersécurité & proximité · Dossier 08

Attaque relais : une serrure connectée peut-elle ouvrir à distance ?

L’ouverture automatique repose sur une idée simple : le téléphone autorisé est proche. Une attaque relais cherche précisément à fausser cette proximité, sans deviner le mot de passe ni casser le chiffrement. Bluetooth, UWB et validation humaine ne donnent pas le même niveau de preuve.

Publié le · 15 min · Analyse indépendante

Serrure connectée sur une porte avec signal radio relayé et bloqué
Le chiffrement protège le contenu d’un échange ; une mesure de distance robuste doit aussi prouver que la clé numérique est réellement proche.

Réponse courte : oui, une ouverture passive mal conçue peut être exposée à un relais radio. Deux appareils placés à distance se transmettent les messages entre la serrure et le téléphone autorisé, de sorte que chacun paraît local. Le risque dépend toutefois du protocole, de l’implémentation et des confirmations exigées : il ne concerne pas identiquement toutes les serrures.

Un échange peut être parfaitement chiffré et pourtant relayé. L’attaquant n’a pas besoin de lire le message s’il peut le transporter assez vite entre deux extrémités.

Qu’est-ce qu’une attaque relais, exactement ?

Lors d’une ouverture de proximité, la serrure détecte un appareil, lance un défi cryptographique et accepte la réponse de la clé numérique. Dans un scénario relais, un premier dispositif se trouve près de la porte et un second près du téléphone. Ils prolongent le canal radio. La serrure parle bien au téléphone légitime, mais elle se trompe sur sa distance.

1. Détection
La serrure ou la passerelle cherche un téléphone autorisé à proximité.
2. Prolongation
Le signal est transporté entre deux points. Le contenu peut rester illisible pour l’intermédiaire.
3. Authentification
Le téléphone légitime répond au défi, convaincu que la serrure est proche.
4. Décision
Si le système confond présence radio et distance physique, il peut autoriser l’ouverture.

Cette description sert à comprendre le modèle de menace, pas à fournir une méthode d’intrusion. La difficulté réelle varie selon la portée, les délais acceptés, la gestion des sessions et les protections du fabricant. Une vulnérabilité démontrée sur un produit ou une voiture ne prouve pas qu’un autre modèle de serrure se comporte de la même manière.

Pourquoi la puissance Bluetooth ne suffit-elle pas ?

Bluetooth Low Energy est efficace pour découvrir un appareil et échanger des données avec peu d’énergie. La puissance reçue, souvent appelée RSSI, peut donner une approximation grossière : un signal fort suggère une proximité. Mais murs, corps, orientation de l’antenne et amplificateurs la perturbent. Elle ne constitue donc pas, seule, une mesure de distance sécurisée.

SignalCe qu’il prouveCe qu’il ne prouve pas
Identité cryptographiqueLa clé détient un secret valideQu’elle est devant la porte
RSSI BluetoothUne puissance reçue à cet instantUne distance fiable et infalsifiable
GéolocalisationLe téléphone est entré dans une zoneQu’il se trouve à un mètre de la serrure
Action de l’utilisateurUne intention au moment demandéÀ elle seule l’identité ou la position

La géofence peut servir de premier filtre : elle évite de réveiller l’ouverture automatique lorsque le propriétaire est loin. À l’échelle d’un immeuble, la précision GPS ne suffit pourtant pas à distinguer le palier, l’appartement ou le trottoir. C’est pourquoi une architecture sérieuse superpose plusieurs signaux.

L’ultra-wideband met-elle fin aux attaques relais ?

L’UWB mesure très finement le temps de trajet d’impulsions radio. Android documente une précision de l’ordre de dix centimètres dans de bonnes conditions pour le ranging entre appareils compatibles. Avec un protocole de distance bounding et des échanges sécurisés, le temps disponible pour relayer les messages devient une donnée contrôlée, bien plus robuste qu’un simple niveau de signal.

Ce n’est pas un talisman. Il faut que le téléphone et la serrure disposent du matériel, que l’authentification des paramètres soit sûre, que le fabricant utilise effectivement la distance dans sa décision et que la mise en œuvre résiste aux cas limites. L’UWB peut aussi être complétée par Bluetooth pour la découverte initiale. Demandez donc « comment la distance est-elle vérifiée ? », pas seulement « UWB est-il inscrit sur la boîte ? ».

Fait et nuance : l’UWB apporte une mesure temporelle précise. La résistance finale à un relais est une propriété du système complet — puces, protocole, clés, seuils, logiciel et procédure de secours.

Sept protections concrètes à activer ou exiger

  1. Désactiver l’ouverture passive si elle n’est pas utile : une action dans l’application, sur la montre ou sur le clavier exprime mieux l’intention.
  2. Exiger une seconde confirmation : biométrie du téléphone, bouton ou geste volontaire pour les situations sensibles.
  3. Limiter la fenêtre de retour : après avoir quitté puis rejoint la zone, l’ouverture automatique ne doit pas rester armée indéfiniment.
  4. Activer les alertes : une ouverture inhabituelle doit être visible immédiatement.
  5. Consulter le journal : heure, méthode et utilisateur aident à repérer une anomalie, sans en faire une preuve parfaite.
  6. Mettre à jour serrure, application et téléphone : les correctifs comptent autant que le protocole annoncé.
  7. Conserver une défense mécanique : porte, cylindre, gâche et pose doivent résister ; le numérique ne renforce pas une porte fragile.

Avant toute modification, vérifiez également si la porte est réellement fermée, préparez un plan de secours en cas de panne et choisissez entre serrure adaptable ou remplacement complet.

La grille de choix anti-promesse vague

  • L’ouverture de proximité est-elle désactivable indépendamment du contrôle à distance ?
  • Le fabricant décrit-il la mesure utilisée : RSSI, UWB, NFC ou action manuelle ?
  • Le protocole UWB emploie-t-il une authentification et une mesure de distance sécurisée ?
  • Peut-on imposer la biométrie ou une confirmation avant ouverture ?
  • Les alertes et le journal identifient-ils la méthode d’accès ?
  • Quelle durée de support logiciel et de mises à jour est annoncée ?
  • La clé mécanique ou la solution de secours reste-t-elle accessible sans cloud ?

FAQ sur les attaques relais

Une attaque relais casse-t-elle le chiffrement ?

Pas nécessairement. Elle peut transporter un échange chiffré sans le déchiffrer. Le problème n’est alors pas l’identité de la clé, mais la fausse impression qu’elle se trouve à proximité.

Le Bluetooth est-il dangereux pour une serrure ?

Non par nature. Bluetooth peut transporter une authentification forte. Le risque apparaît si le système transforme une détection ou une puissance de signal en preuve suffisante de présence, sans protection complémentaire.

L’UWB garantit-elle une serrure inviolable ?

Non. Elle peut renforcer la mesure de distance, mais ne corrige ni un compte compromis, ni un téléphone déverrouillé, ni une porte faible, ni une mauvaise implémentation. La sécurité reste multicouche.

Faut-il désactiver l’ouverture automatique ?

Si votre modèle n’explique pas clairement comment il vérifie la proximité, la désactivation est une précaution raisonnable. Une ouverture par action volontaire conserve le confort numérique tout en réduisant l’ambiguïté d’intention.

Conclusion

La vraie question n’est pas « la serrure chiffre-t-elle ? », mais « comment prouve-t-elle identité, distance et intention ? ». Une clé numérique bien conçue associe authentification, mesure de proximité robuste, confirmation adaptée et défense mécanique. À défaut d’explication du fabricant, privilégiez une ouverture volontaire.

1 objet connecté décrypté chaque jour — comprendre avant de choisir.

Sources officielles et techniques

Rédaction Mes Serrures Connectées, verticale de Mon Objet Connecté · Informations vérifiées le 24 septembre 2026 · Illustration originale MOC · Aucun lien commercial.