Des sonnettes connectées pourtant très populaires “sont des cibles faciles” pour les hackers

Vulture, Ctronics, Qihoo, ces références sur le marché des sonnettes connectées seraient particulièrement vulnérables aux cyberattaques, comme en attestent nos confrères britanniques de la BBC.

victure sonnette
Crédits : Victure

Comme le rapportent nos confrères de la BBC ce lundi 23 novembre 2020, le groupe de défense des consommateurs Which affirme que les sonnettes connectées vendues sur Amazon ou sur eBay peuvent être “facilement ciblées par des hackers” ou “détournées par des criminels”. L'association, comparable à l'UFC Que Choisir en France, a demandé au gouvernement britannique de plancher sur une nouvelle législation, afin de garantir la sécurité des consommateurs.

Pour prouver le bien fondé de ses accusations, Which a testé 11 sonnettes connectées, toutes dans le top des meilleures ventes sur les sites de e-commerce les plus populaires de Grande-Bretagne. On y retrouve ainsi des marques comme Vulture, Ctronics ou encore Qihoo.

À lire également : Sonnette Amazon Ring – une faille permet de pirater votre réseau Wi-Fi

Entre absence de cryptage et envoi de données vers la Chine

Ces essais ont révélé plusieurs failles de sécurité dans le système de ces appareils, comme une politique des mots de passe bien trop faible et un cruel manque de cryptage des données. Parmi les 11 appareils passés au crible, deux d'entre eux pouvaient être utilisés pour voler les mots de passe du réseau et pirater d'autres objets connectés du domicile.

Le Victure WiFi Video Doorbell, l'une des sonnettes connectées les plus vendues sur Amazon UK, envoie visiblement les noms des réseaux Internet des utilisateurs et les mots de passe en clair (sans cryptage) vers des serveurs en Chine. C'est en tout cas ce qu'affirment les testeurs de Which. Précisions que les journalistes de la BBC ont essayé de joindre Victure, sans succès.

vulture sonnette connectee
L'une des sonnettes connectées incriminées / Crédits : Vulture

Plus vous avez d'objets connectés à la maison, plus vous offrez de portes d'entrée aux hackers […] Si vous décidez d'acheter une sonnette connectée, assurez-vous qu'elles soient fabriquées par des marques connues et reconnues. Optez pour un mot de passe long et complexe, et si c'est possible activez la double authentification pour accéder au système”, conseille Lisa Forte, chercheuse en sécurité informatique, dans les colonnes de la BBC.

Pour rappel, ce n'est pas la première fois que des constructeurs de sonnettes connectées sont pointés du doigt pour un manque de sécurité. En fin 2019, Amazon et Ring ont été attaqués en justice pour “des protections insuffisantes” contre le piratage. Il est vrai que les exemples n'ont pas manqué, on se souvient du hacker qui avait piraté la caméra Amazon Ring d'une famille. Le pirate avait observé tous les faits et gestes de la famille pendant plusieurs jours.

Source : BBC


Réagissez à cet article !

Demandez nos derniers articles !

Après Tesla, Mercedes tente de démocratiser le volant yoke

Le système de volant électronique steer-by-wire va bientôt équiper la nouvelle version de la berline EQS de Mercedes. Le constructeur allemand prévoit également d’y intégrer le volant yoke, largement plébiscité…

Now Playing : le Shazam version Google fonctionne correctement sur les Pixel, il était temps

La fonctionnalité « en écoute » (« Now Playing » en anglais) a récemment reçu une mise à jour ayant causé quelques problèmes pour les utilisateurs des Google Pixel. Mais…

Le FBI met en garde : certaines applications chinoises collectent vos données à grande échelle

Le Federal Bureau of Investigation (FBI) vient de tirer la sonnette d’alarme. Celui-ci affirme que des applications mobiles d’origine chinoise sont en mesure de collecter et de partager les données…

Samsung augmente ses tarifs, le Pixel 11 se dévoile, c’est le récap’ de la semaine

Le prix des Samsung grimpe, Google prépare son Pixel 11, l’iPod redevient à la mode, c’est le récap’ de la semaine Cette semaine, alors que Samsung revoit les prix de…

Léger et performant, le DJI Mini 5 Pro perd quasiment 200 € sur son prix

Le DJI Mini 5 Pro coche toutes les cases du drone compact idéal : capteur performant, détection d’obstacles, bonne autonomie, et surtout un poids plume qui allège les démarches réglementaires. Il…

Choice Day AliExpress : les offres à ne pas rater en avril 2026

Comme chaque mois, AliExpress débute avril avec son opération Choice Day qui fait chuter les prix sur toute la boutique. C’est le moment idéal pour réaliser d’importantes économies sur vos…

L’interface du Galaxy Z Fold Wide a fuité, il veut vraiment se mesurer à l’iPhone pliable

Des images de l’interface du Galaxy Z Fold Wide, nouveau smartphone pliable de Samsung, confirment son format d’écran, qui semble proche de celui de l’iPhone pliable à venir. L’arrivée sur…

Pas d’inquiétude : la PS6 sera moins chère et plus puissante que la PS5 Pro

Les hausses de prix continues de la PS5 font craindre une PS6 vendue à un tarif démesuré ou à la fiche technique revue à la baisse. Mais Sony devrait réussir…

Netflix condamné pour des hausses de prix illégales, la plateforme doit rembourser ses abonnés

Un tribunal italien a validé le caractère abusif des clauses des contrats Netflix, autorisant la modification du prix des abonnements sans raison valable. Cette décision pourrait avoir des répercussions en…

Jusqu’à 130 € de remise sur la Galaxy Watch 8 Classic : la montre haut de gamme de Samsung est à prix cassé !

Normalement en vente à 530 €, la Galaxy Watch 8 Classic est actuellement beaucoup plus abordable sur le site officiel de Samsung. Grâce à une réduction de 80 € avec…