Des sonnettes connectées pourtant très populaires “sont des cibles faciles” pour les hackers

Vulture, Ctronics, Qihoo, ces références sur le marché des sonnettes connectées seraient particulièrement vulnérables aux cyberattaques, comme en attestent nos confrères britanniques de la BBC.

victure sonnette
Crédits : Victure

Comme le rapportent nos confrères de la BBC ce lundi 23 novembre 2020, le groupe de défense des consommateurs Which affirme que les sonnettes connectées vendues sur Amazon ou sur eBay peuvent être “facilement ciblées par des hackers” ou “détournées par des criminels”. L'association, comparable à l'UFC Que Choisir en France, a demandé au gouvernement britannique de plancher sur une nouvelle législation, afin de garantir la sécurité des consommateurs.

Pour prouver le bien fondé de ses accusations, Which a testé 11 sonnettes connectées, toutes dans le top des meilleures ventes sur les sites de e-commerce les plus populaires de Grande-Bretagne. On y retrouve ainsi des marques comme Vulture, Ctronics ou encore Qihoo.

À lire également : Sonnette Amazon Ring – une faille permet de pirater votre réseau Wi-Fi

Entre absence de cryptage et envoi de données vers la Chine

Ces essais ont révélé plusieurs failles de sécurité dans le système de ces appareils, comme une politique des mots de passe bien trop faible et un cruel manque de cryptage des données. Parmi les 11 appareils passés au crible, deux d'entre eux pouvaient être utilisés pour voler les mots de passe du réseau et pirater d'autres objets connectés du domicile.

Le Victure WiFi Video Doorbell, l'une des sonnettes connectées les plus vendues sur Amazon UK, envoie visiblement les noms des réseaux Internet des utilisateurs et les mots de passe en clair (sans cryptage) vers des serveurs en Chine. C'est en tout cas ce qu'affirment les testeurs de Which. Précisions que les journalistes de la BBC ont essayé de joindre Victure, sans succès.

vulture sonnette connectee
L'une des sonnettes connectées incriminées / Crédits : Vulture

Plus vous avez d'objets connectés à la maison, plus vous offrez de portes d'entrée aux hackers […] Si vous décidez d'acheter une sonnette connectée, assurez-vous qu'elles soient fabriquées par des marques connues et reconnues. Optez pour un mot de passe long et complexe, et si c'est possible activez la double authentification pour accéder au système”, conseille Lisa Forte, chercheuse en sécurité informatique, dans les colonnes de la BBC.

Pour rappel, ce n'est pas la première fois que des constructeurs de sonnettes connectées sont pointés du doigt pour un manque de sécurité. En fin 2019, Amazon et Ring ont été attaqués en justice pour “des protections insuffisantes” contre le piratage. Il est vrai que les exemples n'ont pas manqué, on se souvient du hacker qui avait piraté la caméra Amazon Ring d'une famille. Le pirate avait observé tous les faits et gestes de la famille pendant plusieurs jours.

Source : BBC


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

GT Runner 2 et FreeBuds Pro 5 : Huawei dévoile ses offres de lancement

Huawei a dévoilé sa nouvelle montre connectée GT Runner 2 et ses écouteurs FreeBuds Pro 5. À l’occasion de leurs sorties, la marque chinoise propose des offres promotionnelles pour pouvoir…

Cette marque pourrait faire revivre la caméra rétractable sur les smartphones

Le Huawei Pura 90 Ultra pourrait être équipé d’une caméra rétractable ou d’un objectif amovible. La photo reste l’avantage principal des smartphones de la marque. Si Huawei a perdu de…

L’audio sans perte sur nos smartphones, c’est pour bientôt ? Le Bluetooth prépare sa révolution

Le Bluetooth pourrait bientôt bénéficier de plusieurs améliorations qui ont trait à l’audio sans fil, mais pas seulement. Voici toutes les nouveautés qui se dessinent à l’horizon, pour des appareils…

Votre SSD pourrait devenir beaucoup plus rapide grâce à cette nouveauté de Windows

Les SSD sont déjà très rapides, mais Windows pourrait encore améliorer leurs performances. Microsoft travaille sur un nouveau pilote dédié au stockage NVMe. Les premiers tests montrent des gains de…

Grosse chute de prix sur le Samsung Galaxy S25 Edge de 512 Go : avec 500 € de réduction, il devient accessible !

Sorti il y a moins d’un an, le Samsung Galaxy S25 Edge se retrouve à prix cassé durant les Ventes Flash de Printemps d’Amazon. Normalement en vente à 1369 €,…

Plus besoin d’apprendre Photoshop, le logiciel modifie les images à votre place grâce à l’IA

Adobe vient d’annoncer via un communiqué de presse le lancement d’une bêta publique pour son chatbot IA au sein de plusieurs applications, dont Photoshop. Concrètement, il est possible de décrire…

Amazon fait chuter le prix des Pixel 10 et 10 Pro : 300 € de réduction sur les smartphones Google

Les derniers smartphones de Google sont beaucoup moins chers dans le cadre des Ventes Flash de Printemps sur Amazon. Les Pixel 10 et 10 Pro profitent d’une réduction de 300…

Les CMF Buds Pro 2 sont de retour à petit prix durant cette vente flash, mais il va falloir faire vite !

Les Ventes Flash de Printemps d’Amazon commencent fort avec des promotions exceptionnelles ! Si vous cherchez de bons écouteurs sans fil pas chers, les CMF Buds Pro 2 sont faits…

Utiliser des applications bancaires sur une ROM Android custom ? Ce serait possible grâce à ce système, mais…

Une initiative européenne vise à rendre possible l’utilisation d’applications normalement bloquées dès que l’on se sert d’une Rom custom. La solution adoptée est simple sur le papier, avec au moins…

Amazon casse les prix pour ses Ventes Flash de printemps : les meilleures promos

Amazon lance ses Ventes Flash de Printemps, avec des réductions importantes sur l’ensemble du site. Nous avons fait le tour des offres high-tech : découvrez ici les promos qui valent…