Des millions d’objets connectés et de routeurs sont à la merci des pirates

Des millions d'objets connectés et de routeurs dans le monde souffrent d'une grave faille de sécurité. Cette brèche permet à un attaquant de voler les données des utilisateurs. Explications. 

objets connectés faille

Les experts en sécurité informatique de Nozomi Networks Labs ont découvert une grave faille de sécurité dans toutes les versions de uClibc et uClibc-ng. Il s'agit de deux bibliothèques très utilisées du language de programmation C. Elles sont appréciées des développeurs qui développent des systèmes embarqués basés sur Linux.

Comme le souligne le rapport publié par Nozomi Networks Labs ce lundi 2 mai 2022, la faille a été provoquée par les requêtes DNS générées par la bibliothèque. D'après les chercheurs, les identifiants des requêtes sont trop prévisibles. Pour mémoire, un DNS est service qui permet de traduire une adresse IP (constitué de symboles numériques) en nom de domaine (constitué de lettres). Chaque adresse IP est associée à un nom de domaine.

Lire aussi : une grave faille de sécurité met des millions d’applications en danger

La faille des objets connectés permet de voler vos données

Les bibliothèques sont massivement utilisées par Netgear, Axis, Linksys et d'autres grands fournisseurs d'objets connectés et de routeurs dédiés à la domotique. Etant donné que la faille n'a pas encore été corrigée, tous les appareils de ces marques sont à la merci d'un pirate informatique aguerri. Les appareils de plus de 200 fournisseurs différents sont touchés. Des millions de terminaux dans le monde sont donc en danger.

En s'appuyant sur cette brèche, les pirates peuvent déployer “des attaques d'empoisonnement DNS contre le périphérique cible”. Concrètement, un attaquant peut tromper “un client DNS en lui faisant accepter une réponse falsifiée” ce qui va lui permettre de réaliser des communication sur le réseau à partir d'un autre appareil.

Finalement, le pirate est “capable de réacheminer les communications réseau vers un serveur sous son contrôle”. Il prend alors le contrôle des informations échangées par l'utilisateur sur le réseau. D'après Viakoo, une autre firme spécialisée dans la sécurité, les pirates “se concentrent de plus en plus sur la diffusion de vulnérabilités par le biais de bibliothèques de logiciels open source et sur leur exploitation par le biais d'appareils IoT”.

“Cette vulnérabilité n'est toujours pas corrigée, mais nous travaillons avec le responsable de la bibliothèque et la communauté au sens large pour soutenir la recherche d'une solution”, rassure Nozomi Networks Labs, qui refuse d'en dire plus sur la faille tant qu'un correctif n'a pas été trouvé.


Réagissez à cet article !

Demandez nos derniers articles !

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici donc le…

Google Photos teste un nouveau raccourci vers une célèbre application de montage vidéo

Google Photos est bien plus qu’une simple galerie photo, mais ce n’est pas encore une application de montage vidéo. Pour pallier cette lacune, la firme de Mountain View a décidé…

Votre téléphone charge lentement ou par intermittence ? La solution pour y remédier est bien plus simple que vous ne le pensez

Après l’avoir mis à charger toute la nuit, vous reprenez votre smartphone et réalisez que son pourcentage de batterie n’a pas (ou peu) augmenté. Plusieurs raisons peuvent expliquer ce type…

Les Galaxy Z Fold 8, Z Fold 8 Ultra et Z Flip 8 s’exhibent déjà en vitrine de magasin

Après les rendus, nous avons une première photo en conditions réelles des Galaxy Z Fold 8, Z Fold 8 Ultra et Z Flip 8, installés en vitrine dans un magasin…

Google Photos va accueillir des jeux basés sur vos souvenirs

L’application Google Photos se prépare à devenir plus ludique. Des jeux basés sur les personnes, les lieux et les objets présents sur vos photos vont être intégrés à l’application. Google…

OpenAI transforme ChatGPT en collègue autonome capable de boucler vos dossiers tout seul

L’assistant d’OpenAI sait répondre à presque tout, et la firme veut désormais qu’il agisse vraiment. Son nouvel outil ChatGPT Work s’attaque à des tâches complètes, de la première recherche au…

Six ans plus tard, Google tient enfin la promesse faite à ses enceintes connectées

Le Google Home Speaker vient de recevoir une fonctionnalité réclamée depuis 2020. La nouvelle enceinte connectée peut désormais se transformer en véritable système de son pour le salon. Il aura…

TCL T69C : avec cette double promotion exceptionnelle, l’excellente TV QLED de 55 pouces est à prix mini

Si vous voulez changer de téléviseur, c’est le meilleur moment pour le faire. Avec la Coupe du Monde de Football en cours et les Soldes d’été, vous pouvez cumuler des…

Nothing Ear (a) : les écouteurs à réduction de bruit active sont en soldés à moins de 60 €, vite !

C’est l’accessoire idéal à avoir dans son sac ou dans sa poche quand on part en vacances. Je parle bien sûr des écouteurs sans fil à réduction de bruit active….

Disney+ : voici la liste des nouveaux films et séries à venir en juillet 2026

Le mois de juillet est là et Disney+ en profite pour étoffer son catalogue avec un solide programme mêlant super-héros, grands classiques et séries d’animation très attendues. De quoi accompagner…