Un botnet menace des centaines de milliers d’objets connectés

Un botnet menace actuellement des centaines de milliers d’objets connectés. En effet, le botnet exploite une dizaine de failles de sécurité repérées dans un kit de développement de Realtek, utilisé par des routeurs, des répéteurs Wi-Fi ou encore des caméras de surveillance. Une fois exploitées, ces vulnérabilités permettent de prendre le contrôle à distance de ces appareils.

botnet faille objets connectes
Crédits : Pixabay

Alors qu’une faille permettant d’espionner des millions d’utilisateurs de caméras ou de babyphones a été récemment repérée, c’est au tour d’un botnet de menacer des milliers d’objets connectés à travers le monde. Comme l’expliquent les chercheurs en sécurité informatique d’IoT Inspector, ce botnet exploite une douzaine de failles de sécurité présentes dans un kit de développement de Realtek.

Problème, ce SDK est utilisé par des milliers d’objets connectés. Plus précisément, pas mois de 200 appareils fabriqués par plus de 65 constructeurs, comme Asus, Belkin, D-Link ou encore Netgear et ZTE sont concernés par ces vulnérabilités critiques. La plus dangereuse d’entre elles, répertoriée sous le nom CVE-2021-35395, obtient une note de gravité de 9,8 sur 10.

Elle impacte de nombreux appareils sans fil connectés, comme des routeurs, des répéteurs Wi-Fi, des caméras de surveillance, sans oublier des ampoules et éclairages ainsi que des jouets connectés. D’après les experts d’IoT Inspector, cette faille se trouve au niveau de l’interface web de gestion. En d’autres termes, les attaquants peuvent obtenir l’accès à distance et exécuter du code arbitraire sur les appareils non-patchés et en prendre le contrôle.

À lire également : Plus de 100 millions d’objets connectés sont menacés par des failles de sécurité critiques !

Des tentatives d’exploitation déjà repérées dans la nature

Après avoir fait part de leur découverte à Realtek, l’entreprise a rapidement publié une version corrigée du SDK le 13 août 2021. Seulement, la publication d’un correctif ne suffit pas à résoudre le problème. En effet, encore faut-il que les fabricants des différents appareils menacés déploient à leur tour le patch sur leurs produits respectifs. Un processus qui peut malheureusement prendre beaucoup de temps.

Et justement, les pirates le savent très bien et sont rapidement passés à l’attaque. D’après la société spécialisée en sécurité réseau SAM Seamless Network, un botnet a d’ores et déjà commencé à rechercher des appareils non-protégés affectés par cette faille. “Au 18 août, nous avons identifié des tentatives d’exploitation de CVE-2021-35395 dans la nature”, a assuré SAM Seamless Network dans un rapport publié la semaine dernière. Ne reste plus qu’à croiser les doigts pour que les différents constructeurs concernés publient au plus vite le correctif de Realtek sur leurs appareils.

Source : Bleeding Computer


Réagissez à cet article !

Demandez nos derniers articles !

Apple prépare son MacBook le plus cher, avec des puces de la génération précédente

La hausse du coût des composants touche désormais l’ensemble des ordinateurs portables. Apple préparerait malgré tout un appareil premium encore plus onéreux pour sa prochaine génération. Ce MacBook cacherait cependant…

Apple : le HomePod avec écran ne sera pas le seul appareil pour maison connectée, loin de là

Apple veut devenir votre marque préférée pour tout ce qui touche à la maison connectée. Entre caméra, enceinte et hub de contrôle, faisons le point sur ce qui se prépare…

Pixel : fini les galères de connexion, Google travaille sur une nouvelle fonction d’auto-dépannage

Lorsqu’on rencontre un problème avec son smartphone, plusieurs options s’offrent à nous : s’en plaindre sur les réseaux sociaux pour trouver du soutien ou passer en revue les forums d’aide. Mais…

Anthropic dévoile enfin comment son IA Claude signe secrètement les textes qu’elle écrit

Les textes produits par Claude intègrent maintenant une marque totalement invisible pour le lecteur. Anthropic vient d’expliquer précisément comment elle fonctionne. Le procédé utilisé repose sur une mécanique bien plus…

Windows 11 : Microsoft supprime enfin un programme exploité par les hackers depuis des années

Il aura fallu attendre, mais cette fois, ça y est : le logiciel WMIC, déprécié depuis des années, mais toujours présent dans Windows 11, va être supprimé définitivement. Les cybercriminels…

Le moins cher des Galaxy S26 sera suivi plus longtemps que le S26 Ultra, voici pourquoi

Depuis douze mois, Samsung réserve l’arrivée des nouvelles versions d’Android à ses smartphones pliables. Cette organisation provoque un écart inattendu dans la famille Galaxy S26. Sur la durée, la déclinaison…

Android 17 : Google peaufine le design de son interface avec plusieurs nouveautés

Android 17 QPR2 Beta 3 a été publiée ce weekend et la mise à jour offre aux propriétaires de smartphones Pixel compatibles un bel avant-goût de ce qui les attend…

Voici Spark : la sphère volante qui explorera les grottes de Titan, la Lune de Saturne

La NASA va financer la fabrication de sphères robotiques appelées Spark. Leur objectif : découvrir ce qui se cache dans les grottes de Titan en profitant de leur système de…

Plus aucun compteur devant le conducteur, BYD applique la recette Tesla à sa citadine à moins de 20 000 €

Des images échappées de Chine dévoilent l’intérieur de la future BYD Seagull, commercialisée en Europe comme Dolphin Surf. BYD retire l’écran placé devant le conducteur. En partie basse, la console…

Android 17 : Google muscle encore son arsenal contre les arnaques téléphoniques

Android 17 QPR2 Beta 3 a été déployée ce weekend et elle apporte son lot de nouveautés. Parmi elles, une fonction de sécurité qui mérite que l’on s’y attarde : grâce…