1/ La plupart des adresses détectées au fil des observations -environ 1300- sont clairement identifiées par l'analyseur Wireshark. Cependant, une vingtaine sont “mystérieuses”.
Les principales sources détectées sont :
2/ Dans de nombreux cas, l'émission d'un PKM par un iPhone (“balise”) ne s'accompagne pas de l'émission de l'étiquette du smartphone. On ne détecte donc pas le smartphone en tant que tel (caractérisé par : signal type BR/EDR et mention “Major class : Phone” .. Minor Class : Smartphone“).
3/ Une dizaine de rencontres avec des détenteurs d'iPhone m'a permis de conclure que l'indication de l'information Apple par Wireshark est fiable, c'est-à-dire que cette indication correspond bien à la présence d'un appareil Apple à proximité et que cet appareil est bien la source de l'adresse PKM. Lien entre iPhone et signal Apple_Inc - discussion avec un passant (vidéo - 10').
4/ À propos des iPhone, il est important de noter que, à partir de la version 7 de l'iOS, une balise peut-être émise alors que la fonction BT semble éteinte.
En fait, sur ces appareils il y a 2 niveaux d'activation du BT :
Comment désactiver totalement Wi-Fi & Bluetooth sur iOS11 (UFC Que Choisir - octobre 2017 - 1')
Il semblerait aussi que, à partir de la version 11, les émissions BT LE soient possibles même en “Mode Avion” !
5/ Pour la vingtaine d'adresses “mystérieuses”, l'analyseur n'apporte aucune information de type constructeur et/ou UUID.
Cependant, l'analyse de 5 situations différentes indique que, à chaque fois qu'une adresse mystérieuse est détectée, au moins deux autres adresses identifiées Apple sont détectées. Dans les deux situations où il a été possible d'interroger la personne “source”, celle-ci a déclaré porter une montre connectée Apple Watch.
Vidéo qui récapitule l'ensemble de la démarche depuis août 2021 (43') Les observations et analyses pointant vers les Apple Watch sont présentées à partir de 26'.
Ainsi, il semblerait que les Apple Watch émettent une adresse identifiée Apple Inc. mais aussi une voire deux adresses non identifiées.
Environ 1300 adresses différentes ont été captées. Pour 563 d'entre elles, plus de 3 paquets ont été reçus. Dans ce lot, 8 adresses sont restées non identifiables (soit 1,4%) malgré une douzaine de paquets reçus pour certaines, sur des plages d'1 à 2 minutes.
La prochaine étape est de parvenir à être suffisamment réactif et audacieux pour interpeller la personne “émettrice” afin d'éclaircir la source de l'adresse mystérieuse.
Mentionné pour l'historique de la démarche :
Cet article a suscité de nombreuses réactions dont beaucoup d'interventions “trollesques”. Ici une sélection des commentaires les plus constructifs.