Des sonnettes connectées pourtant très populaires “sont des cibles faciles” pour les hackers

Vulture, Ctronics, Qihoo, ces références sur le marché des sonnettes connectées seraient particulièrement vulnérables aux cyberattaques, comme en attestent nos confrères britanniques de la BBC.

victure sonnette
Crédits : Victure

Comme le rapportent nos confrères de la BBC ce lundi 23 novembre 2020, le groupe de défense des consommateurs Which affirme que les sonnettes connectées vendues sur Amazon ou sur eBay peuvent être “facilement ciblées par des hackers” ou “détournées par des criminels”. L'association, comparable à l'UFC Que Choisir en France, a demandé au gouvernement britannique de plancher sur une nouvelle législation, afin de garantir la sécurité des consommateurs.

Pour prouver le bien fondé de ses accusations, Which a testé 11 sonnettes connectées, toutes dans le top des meilleures ventes sur les sites de e-commerce les plus populaires de Grande-Bretagne. On y retrouve ainsi des marques comme Vulture, Ctronics ou encore Qihoo.

À lire également : Sonnette Amazon Ring – une faille permet de pirater votre réseau Wi-Fi

Entre absence de cryptage et envoi de données vers la Chine

Ces essais ont révélé plusieurs failles de sécurité dans le système de ces appareils, comme une politique des mots de passe bien trop faible et un cruel manque de cryptage des données. Parmi les 11 appareils passés au crible, deux d'entre eux pouvaient être utilisés pour voler les mots de passe du réseau et pirater d'autres objets connectés du domicile.

Le Victure WiFi Video Doorbell, l'une des sonnettes connectées les plus vendues sur Amazon UK, envoie visiblement les noms des réseaux Internet des utilisateurs et les mots de passe en clair (sans cryptage) vers des serveurs en Chine. C'est en tout cas ce qu'affirment les testeurs de Which. Précisions que les journalistes de la BBC ont essayé de joindre Victure, sans succès.

vulture sonnette connectee
L'une des sonnettes connectées incriminées / Crédits : Vulture

Plus vous avez d'objets connectés à la maison, plus vous offrez de portes d'entrée aux hackers […] Si vous décidez d'acheter une sonnette connectée, assurez-vous qu'elles soient fabriquées par des marques connues et reconnues. Optez pour un mot de passe long et complexe, et si c'est possible activez la double authentification pour accéder au système”, conseille Lisa Forte, chercheuse en sécurité informatique, dans les colonnes de la BBC.

Pour rappel, ce n'est pas la première fois que des constructeurs de sonnettes connectées sont pointés du doigt pour un manque de sécurité. En fin 2019, Amazon et Ring ont été attaqués en justice pour “des protections insuffisantes” contre le piratage. Il est vrai que les exemples n'ont pas manqué, on se souvient du hacker qui avait piraté la caméra Amazon Ring d'une famille. Le pirate avait observé tous les faits et gestes de la famille pendant plusieurs jours.

Source : BBC


Réagissez à cet article !

Demandez nos derniers articles !

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…

Vous avez un Google Pixel ? Ce problème risque bien de vous embêter

Des propriétaires de smartphone Google Pixel ont constaté qu’ils n’ont plus accès à certains contenus de l’application My Pixel, les privant de plusieurs fonctions utiles. Si vous êtes en possession…

Samsung n’abandonne pas son projet de smartphone à écran coulissant, voici sa dernière idée

Samsung a déposé un brevet décrivant un design de smartphone doté d’un écran enroulable sur le côté. Une telle conception permettrait de réduire l’épaisseur de l’appareil par rapport à un…

Oura Ring 5 : la date de sortie a fuité, la bague connectée promet d’être plus confortable à porter

Acteur majeur du marché des bagues connectées, Oura s’apprêterait à lancer un nouveau modèle, misant notamment sur un design plus compact et une amélioration du confort. Un peu moins de…

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA