gl spirals

EXADPrinter: Semi-Exhaustive Permissionless Device Fingerprinting Within The Android Ecosystem

10 avril 2026

Sihem Bouhenniche de l’équipe Spirals a eu son article accepté à la conférence PETS 2026.

Elle a également reçu le Runner-up du “Best Paper Award”.

Résultats clés en quelques points :

  • “Nous avons développé une application sur Android qui collecte plus de 200 000 caractéristiques d’un smartphone sans jamais demander la moindre autorisation à son utilisateur. Nous avons collecté en tout sur plusieurs mois des empreintes de 3 143 téléphones provenant de 68 marques différentes.”
  • “Notre expérience démontre qu’il est possible de pister précisément n’importe quel individu grâce à cette technique, puisqu’il suffit de combiner seulement 5 caractéristiques pour identifier de manière unique 100% des appareils testés.” Certains utilisateurs sont identifiables seulement grâce à la sonnerie de téléphone qu’il ou elle utilise."
  • “Notre étude révèle enfin que les personnalisations logicielles imposées par certains fabricants (comme Samsung ou Xiaomi) aggravent ces risques de vie privée en laissant fuiter des données extrêmement sensibles, telles que des e-mails, des contacts d’urgence ou des identifiants matériels.”
  • “Notre étude montre la vulnérabilité globale de l’écosystème Android face aux empreintes de téléphone car le comportement de notre application peut être reproduit par n’importe quelle application sur le Google Play Store vu qu’elle ne demande aucune permission.”

Version finale du papier : https://hal.science/hal-05585898v1/document

L’application utilisée est trouvable sur le Play Store : https://play.google.com/store/apps/details?id=com.amiunique.amiuniqueapp

En savoir plus...

Voir l'agenda complet »