Ouvrir le menu principal

iGeneration

Recherche

Nest va boucher des failles de sécurité touchant ses caméras depuis plusieurs mois

Florian Innocente

mercredi 22 mars 2017 à 09:45 • 3

Accessoires

Trois anciennes failles de sécurité touchant les différentes caméras Nest (et les anciens modèles Dropcam) ainsi que la méthode pour les exploiter ont été révélées sur Github.

Jason Doyle, ingénieur spécialisé en sécurité chez VMware, dit avoir contacté Nest à ce sujet en octobre. Les bugs ont été confirmés mais aucun correctif n'a été distribué.

Ce n'est qu'hier, à la suite de la médiatisation de ces défauts logiciels, que Nest a indiqué sur Twitter qu'une mise à jour firmware était prête et allait être envoyée dans les prochains jours.

Nest Cam Outdoor

Les trois failles exploitent la connection Bluetooth de ces caméras. Celle-ci n'est jamais désactivée même à l'issue de leur configuration initiale. Et il n'y a aucun moyen pour l'utilisateur de le faire après coup.

L'attaquant doit donc se trouver dans un périmètre très rapproché pour intervenir. Néanmoins, si les conditions sont réunies il dispose de deux méthodes pour faire planter la caméra et obliger à son redémarrage.

Une troisième méthode force sa déconnexion du réseau Wi-Fi en l'obligeant à chercher une nouvelle borne. Dans ce cas, les caméras Nest ne pourront plus transmettre aucune image puisqu'elles ne sont pas équipées d'un stockage en local (carte SD par exemple) comme des caméras concurrentes. Cet interlude dure entre 60 à 90 secondes, le temps que la caméra cherche un nouveau réseau Wi-Fi puis, de guerre lasse, ne revienne sur celui d'origine.

Source : SecurityWeek

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

14:30

• 0


Jon Watts annule la suite de Wolfs car il ne fait plus confiance à Apple

13:30

• 25


Black Friday : les chargeurs et batteries pour iPhone en promo qui valent le coup

11:43

• 12


Black Friday : Aqara U200, la meilleure serrure connectée pour les fans d’Apple, à 199 €

11:27

• 18


iOS 19 : Apple aurait repoussé un paquet de nouveautés au printemps 2026

10:48

• 33


Entre l’Apple TV, l’AirPods Max et Intel, la semaine d’Apple ne manque pas de rebondissements

24/11/2024 à 19:30

• 29


On a regardé pour vous : To the Moon !

24/11/2024 à 18:00

• 24


Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

24/11/2024 à 17:14


Black Friday : tous les Apple Pencil en promo, même le Pro

24/11/2024 à 16:34

• 11


Black Friday : les 4 AirTags à 89 € (-40 €)

24/11/2024 à 16:17

• 1


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu 🆕

24/11/2024 à 12:56


La maison au soleil : test du système SOLIX d’Anker, le solaire avec batterie

24/11/2024 à 10:00

• 30


Sortie de veille : télé Apple et iPhone 17 ultra-fin, des rumeurs folles ou crédibles ?

23/11/2024 à 11:51


Black Friday 2024 : Jusqu’à -50 % sur UPDF, l’application incontournable pour Mac, iPhone et iPad 📍

23/11/2024 à 10:23


Promo : iPhone 13 à 519 €, iPhone 14 à 594 €, iPhone 15 à 685 €

23/11/2024 à 08:31

• 14


Black Friday : sélection de chargeurs UGREEN à partir de 25 €

22/11/2024 à 22:45

• 1