Ouvrir le menu principal

iGeneration

Recherche

BB-8 peut-il tomber du côté obscur de la Force ?

Mickaël Bazoge

lundi 11 janvier 2016 à 09:08 • 14

Accessoires

Personne n’échappe au pouvoir du côté obscur des hackers, pas même BB-8. Le petit robot rondouillard et si mignon de Star Wars : Le Réveil de la Force a été répliqué en version jouet connecté (et roulant) par Sphero. Malheureusement, le constructeur n’a pas pensé à sécuriser suffisamment le mécanisme de mise à jour de l’appareil, qui est susceptible d’offrir une porte dérobée aux pirates du Premier Ordre.

Les chercheurs de Pen Test Partners ont mis au jour une faille dans le processus de mise à jour du firmware, qui passe par une simple adresse HTTP. Néanmoins, pas de panique : le vibrionnant petit robot ne collectant aucune donnée privée, son piratage ne rapportera pas grand chose aux sbires de Kylo Ren. Ces derniers pourront seulement modifier les fichiers sons de BB-8, ce qui éventuellement fera peur aux enfants.

Toutefois, les fonctionnalités du droide pouvant évoluer avec le temps, Sphero gagnera à sécuriser davantage le mécanisme de mise à jour. Imaginons qu’une future version de BB-8 intègre une caméra (une des doléances de notre test), les forbans du côté obscur gagneraient un accès direct à ce composant. Une autre vulnérabilité frappe le produit : la connexion Bluetooth entre le jouet et l’iPhone n’utilise pas de PIN ; c’est le cas pour de nombreux autres jouets du même genre. Les chercheurs ont prévenu le constructeur de la faille, qui a confirmé qu’il allait utiliser le SSL pour ses prochaines versions.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test de la caméra G5 Pro d’Aqara : une vidéosurveillance convaincante pour l’extérieur

10:00

• 3


L'iPhone 16e vous séduit-il ?

22/02/2025 à 16:00

• 165


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

22/02/2025 à 13:00

• 14


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 10:09

• 35


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 22


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 44


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 16


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 17


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 132


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 84


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 46


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 17


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17


iPhone 16e : un test Geekbench illustre la différence de GPU avec l'iPhone 16

21/02/2025 à 13:30

• 3