Ouvrir le menu principal

iGeneration

Recherche

Nest va boucher des failles de sécurité touchant ses caméras depuis plusieurs mois

Florian Innocente

mercredi 22 mars 2017 à 09:45 • 3

Accessoires

Trois anciennes failles de sécurité touchant les différentes caméras Nest (et les anciens modèles Dropcam) ainsi que la méthode pour les exploiter ont été révélées sur Github.

Jason Doyle, ingénieur spécialisé en sécurité chez VMware, dit avoir contacté Nest à ce sujet en octobre. Les bugs ont été confirmés mais aucun correctif n'a été distribué.

Ce n'est qu'hier, à la suite de la médiatisation de ces défauts logiciels, que Nest a indiqué sur Twitter qu'une mise à jour firmware était prête et allait être envoyée dans les prochains jours.

Nest Cam Outdoor

Les trois failles exploitent la connection Bluetooth de ces caméras. Celle-ci n'est jamais désactivée même à l'issue de leur configuration initiale. Et il n'y a aucun moyen pour l'utilisateur de le faire après coup.

L'attaquant doit donc se trouver dans un périmètre très rapproché pour intervenir. Néanmoins, si les conditions sont réunies il dispose de deux méthodes pour faire planter la caméra et obliger à son redémarrage.

Une troisième méthode force sa déconnexion du réseau Wi-Fi en l'obligeant à chercher une nouvelle borne. Dans ce cas, les caméras Nest ne pourront plus transmettre aucune image puisqu'elles ne sont pas équipées d'un stockage en local (carte SD par exemple) comme des caméras concurrentes. Cet interlude dure entre 60 à 90 secondes, le temps que la caméra cherche un nouveau réseau Wi-Fi puis, de guerre lasse, ne revienne sur celui d'origine.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

09:37

• 0


Apple active Plans en version web sur l'iPhone

07:25

• 13


iOS 18.4.1 dans les tuyaux

06:13

• 11


Un étudiant français interpelé pour avoir détourné plus de 100 000 € de produits chez Amazon

09/04/2025 à 21:00

• 56


Aqara veut devenir un acteur majeur à l’ère de Matter

09/04/2025 à 17:30

• 13


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 17:15

• 7


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 14:03

• 0


Des coques MagSafe pour iPhone 17 Pro en photo

09/04/2025 à 13:15

• 17


Trop chère, la Switch 2 ? Nintendo répond que non

09/04/2025 à 13:00

• 92


Apple TV+ cherche de nouveaux abonnés avec une offre à 4,99 € pendant 3 mois

09/04/2025 à 11:15

• 14


Comme Apple, Nintendo a fait des stocks de Switch 2 sur le sol américain

09/04/2025 à 10:15

• 23


Promo : un SSD Lexar spécialement pensé pour les iPhone 15 et 16 Pro à partir de 137 € au lieu de 170

09/04/2025 à 08:15

• 11


Instagram travaillerait pour de bon à une version iPad

09/04/2025 à 07:22

• 14


Donald Trump voudrait qu'Apple visse ses iPhone aux États-Unis

09/04/2025 à 06:03

• 103


104 % de droits de douane contre la Chine : Apple en plein cauchemar

08/04/2025 à 21:39

• 214


Guide : les alternatives européennes aux services numériques américains

08/04/2025 à 20:33

• 66