Ouvrir le menu principal

iGeneration

Recherche

Nest va boucher des failles de sécurité touchant ses caméras depuis plusieurs mois

Florian Innocente

mercredi 22 mars 2017 à 09:45 • 3

Accessoires

Trois anciennes failles de sécurité touchant les différentes caméras Nest (et les anciens modèles Dropcam) ainsi que la méthode pour les exploiter ont été révélées sur Github.

Jason Doyle, ingénieur spécialisé en sécurité chez VMware, dit avoir contacté Nest à ce sujet en octobre. Les bugs ont été confirmés mais aucun correctif n'a été distribué.

Ce n'est qu'hier, à la suite de la médiatisation de ces défauts logiciels, que Nest a indiqué sur Twitter qu'une mise à jour firmware était prête et allait être envoyée dans les prochains jours.

Nest Cam Outdoor

Les trois failles exploitent la connection Bluetooth de ces caméras. Celle-ci n'est jamais désactivée même à l'issue de leur configuration initiale. Et il n'y a aucun moyen pour l'utilisateur de le faire après coup.

L'attaquant doit donc se trouver dans un périmètre très rapproché pour intervenir. Néanmoins, si les conditions sont réunies il dispose de deux méthodes pour faire planter la caméra et obliger à son redémarrage.

Une troisième méthode force sa déconnexion du réseau Wi-Fi en l'obligeant à chercher une nouvelle borne. Dans ce cas, les caméras Nest ne pourront plus transmettre aucune image puisqu'elles ne sont pas équipées d'un stockage en local (carte SD par exemple) comme des caméras concurrentes. Cet interlude dure entre 60 à 90 secondes, le temps que la caméra cherche un nouveau réseau Wi-Fi puis, de guerre lasse, ne revienne sur celui d'origine.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L'iPhone 16e vous séduit-il ?

16:00

• 96


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

13:00

• 12


Sortie de veille : notre premier avis sur l’iPhone 16e

08:00

• 30


Des pirates russes s’infiltrent dans Signal par un QR Code

21/02/2025 à 23:00

• 22


Image Playground comprend le français, avec les mêmes garde-fous

21/02/2025 à 21:45

• 40


iOS 18.4 : Apple ajoute des fonds sonores sur demande pour votre bien-être

21/02/2025 à 21:15

• 16


Apple a développé un support pour Apple Store pour pallier l'absence de MagSafe dans l'iPhone 16e

21/02/2025 à 21:00

• 17


Apple ne détecterait pas toutes les infections par le logiciel espion Pegasus

21/02/2025 à 20:00

• 18


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

21/02/2025 à 19:20

• 118


Google abandonne le Chromecast

21/02/2025 à 18:00

• 17


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:01

• 74


YouTube pourrait lancer une nouvelle formule Premium Lite, mais pas en France et pas totalement sans pubs

21/02/2025 à 16:00

• 38


Sosh met 40 Go pour 9,99 € et un remboursement de 80 € sur un smartphone

21/02/2025 à 15:00

• 15


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:00

• 17


iPhone 16e : un test Geekbench illustre la différence de GPU avec l'iPhone 16

21/02/2025 à 13:30

• 3


iPhone 16e : l’Apple Store est fermé avant les précommandes

21/02/2025 à 13:11

• 8