Même les matelas connectés peuvent être piratés, on ne peut plus dormir tranquille

En voulant “rooter” son matelas connecté, un ingénieur a découvert une faille permettant à un pirate de l'infiltrer pour voler des données sensibles ou déployer des malwares.

Femme qui dort dans un lit
Crédits : 123RF

Le titre de cet article vous a peut-être fait lever un sourcil. Comment ça des matelas connectés ? En réalité ils existent depuis de nombreuses années. Certains servent même à savoir si votre partenaire y a accueilli quelqu'un d'autre que vous, mais la plupart se concentre sur l'analyse de votre sommeil afin d'en améliorer la qualité. Ceux de la marque Sleep Number vont plus loin : ils surveillent votre endormissement bien sûr, mais aussi votre respiration, le rythme cardiaque, et ajustent leur température en fonction de vos préférences.

Mais derrière ce concentré de technologies se cache quelque chose de plus inquiétant. Il y a quelques années, Dilan Mills, ingénieur de son état, développe un plugin pour matelas Sleep Number permettant d'activer certaines routines comme éteindre les lumières et verrouiller la porte d'entrée s'il détecte que personne n'est sur lui.

Pour le savoir, il interroge les serveurs toutes les 5 secondes. Comme beaucoup de gens se servent du plugin, cela commence à poser des soucis à la firme qui finit par demander à Mills de supprimer son programme. Il s'exécute et cherche désormais à gagner le contrôle total (et local) sur le matelas. C'est là qu'il va faire une découverte importante.

Un ingénieur découvre une faille de sécurité critique sur des matelas connectés

Pour résumer, l'ingénieur cherche à “rooter” son matelas, comme un smartphone, afin de se passer des serveurs de l'entreprise. En analysant les composants de l'objet, il remarque l'existence d'une “porte dérobée […] que Sleep Number peut utiliser pour se connecter en SSH [à distance, ndlr] au concentrateur (et donc à [son] réseau domestique interne)“. Il suppose que cette “backdoor” est là pour faciliter la maintenance, mais en théorie, n'importe qui peut s'en servir.

Un pirate pourrait donc infiltrer votre réseau et déployer des malwares, voler des informations personnelles, ou savoir si quelqu'un est présent au domicile ou non. Dilan Mills ne cache pas son inquiétude et conseille aux propriétaires de ces matelas de les déconnecter du Wi-Fi au profit des contrôles via Bluetooth. Au moment de publier cet article, Sleep Number n'a pas commenté la découverte.


Réagissez à cet article !

Demandez nos derniers articles !

Life Is Strange Reunion : tout ce que l’on sait sur le retour tant attendu d’une licence culte

Life Is Strange Reunion n’est peut-être pas LE jeu vidéo le plus attendu de 2026, et pourtant, de nombreux fans ont marqué sa date de sortie d’une pierre blanche. Une…

La Samsung Galaxy Watch Ultra 2 serait compatible 5G, comme l’Apple Watch Ultra 3

Comme Apple l’a réalisé avec sa Watch Ultra 3, Samsung devrait intégrer le support de la 5G à sa Galaxy Watch Ultra 2, dont le prédécesseur était seulement compatible 4G….

L’immense bloc photo de l’Oppo Find X9 Ultra fuite en images

Nous avons un premier aperçu de l’énorme bloc photo de l’Oppo Find X9 Ultra, qui devrait devenir l’un des meilleurs photophones du marché. Au début du mois de mars, Oppo…

L’écran Privacy Display du Samsung Galaxy S26 Ultra fait mal à la tête des utilisateurs

De nombreux utilisateurs se plaignent de fatigue oculaire et de maux de tête avec le nouvel écran Privacy Display du Samsung Galaxy S26 Ultra. La grande nouveauté introduite par Samsung…

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…