Des millions d’objets connectés et de routeurs sont à la merci des pirates

Des millions d'objets connectés et de routeurs dans le monde souffrent d'une grave faille de sécurité. Cette brèche permet à un attaquant de voler les données des utilisateurs. Explications. 

objets connectés faille

Les experts en sécurité informatique de Nozomi Networks Labs ont découvert une grave faille de sécurité dans toutes les versions de uClibc et uClibc-ng. Il s'agit de deux bibliothèques très utilisées du language de programmation C. Elles sont appréciées des développeurs qui développent des systèmes embarqués basés sur Linux.

Comme le souligne le rapport publié par Nozomi Networks Labs ce lundi 2 mai 2022, la faille a été provoquée par les requêtes DNS générées par la bibliothèque. D'après les chercheurs, les identifiants des requêtes sont trop prévisibles. Pour mémoire, un DNS est service qui permet de traduire une adresse IP (constitué de symboles numériques) en nom de domaine (constitué de lettres). Chaque adresse IP est associée à un nom de domaine.

Lire aussi : une grave faille de sécurité met des millions d’applications en danger

La faille des objets connectés permet de voler vos données

Les bibliothèques sont massivement utilisées par Netgear, Axis, Linksys et d'autres grands fournisseurs d'objets connectés et de routeurs dédiés à la domotique. Etant donné que la faille n'a pas encore été corrigée, tous les appareils de ces marques sont à la merci d'un pirate informatique aguerri. Les appareils de plus de 200 fournisseurs différents sont touchés. Des millions de terminaux dans le monde sont donc en danger.

En s'appuyant sur cette brèche, les pirates peuvent déployer “des attaques d'empoisonnement DNS contre le périphérique cible”. Concrètement, un attaquant peut tromper “un client DNS en lui faisant accepter une réponse falsifiée” ce qui va lui permettre de réaliser des communication sur le réseau à partir d'un autre appareil.

Finalement, le pirate est “capable de réacheminer les communications réseau vers un serveur sous son contrôle”. Il prend alors le contrôle des informations échangées par l'utilisateur sur le réseau. D'après Viakoo, une autre firme spécialisée dans la sécurité, les pirates “se concentrent de plus en plus sur la diffusion de vulnérabilités par le biais de bibliothèques de logiciels open source et sur leur exploitation par le biais d'appareils IoT”.

“Cette vulnérabilité n'est toujours pas corrigée, mais nous travaillons avec le responsable de la bibliothèque et la communauté au sens large pour soutenir la recherche d'une solution”, rassure Nozomi Networks Labs, qui refuse d'en dire plus sur la faille tant qu'un correctif n'a pas été trouvé.


Réagissez à cet article !

Demandez nos derniers articles !

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…

Vous avez un Google Pixel ? Ce problème risque bien de vous embêter

Des propriétaires de smartphone Google Pixel ont constaté qu’ils n’ont plus accès à certains contenus de l’application My Pixel, les privant de plusieurs fonctions utiles. Si vous êtes en possession…

Samsung n’abandonne pas son projet de smartphone à écran coulissant, voici sa dernière idée

Samsung a déposé un brevet décrivant un design de smartphone doté d’un écran enroulable sur le côté. Une telle conception permettrait de réduire l’épaisseur de l’appareil par rapport à un…

Oura Ring 5 : la date de sortie a fuité, la bague connectée promet d’être plus confortable à porter

Acteur majeur du marché des bagues connectées, Oura s’apprêterait à lancer un nouveau modèle, misant notamment sur un design plus compact et une amélioration du confort. Un peu moins de…

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA