Ouvrir le menu principal

iGeneration

Recherche

Les ampoules Philips Hue n'échappent pas aux failles de sécurité

Stéphane Moussie

mercredi 05 février 2020 à 23:00 • 31

Domotique

Comme quasiment n'importe quel appareil électronique, les ampoules Philips Hue ne sont pas infaillibles et peuvent servir de vecteurs d'attaques informatiques. Check Point Software vient d'en faire la démonstration en s'appuyant sur une ancienne vulnérabilité.

Les chercheurs en sécurité ont découvert des failles dans le protocole ZigBee, utilisé par les Hue et de nombreux autres objets connectés, qui, bien exploitées, permettent d'infiltrer un réseau domestique.

L'attaque, qui nécessite que le malandrin soit à proximité de la cible, se joue en plusieurs étapes :

  1. Le malandrin exploite la faille originale pour prendre le contrôle d'une ampoule et changer sa couleur ou son intensité.
  2. La cible, croyant à un dysfonctionnement de l'ampoule, supprime celle-ci de l'app puis l'ajoute à nouveau.
  3. Sauf qu'elle ajoute une ampoule malveillante qui attaque le pont (par dépassement de tampon), puis celui-ci infecte à son tour les autres appareils sur réseau.

La première faille, qui permet de prendre le contrôle d'une ampoule, ne peut pas être corrigée car elle se situe au niveau matériel, mais Signify a colmaté le reste mi-janvier. Vérifiez que votre pont est bien à jour dans l'application Philips Hue.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Le vrai nouveau Siri, celui alimenté par une IA générative, ne sortirait pas avant… 2026

07:57

• 43


Une sonnette connectée qui diffuse vos images aux quatre vents

21/11/2024 à 22:00

• 15


Google abandonne la Pixel Tablet 2... ou les tablettes tout court ?

21/11/2024 à 21:00

• 6


Test du Meross MS600, un détecteur de présence Matter compétent et pas cher

21/11/2024 à 20:30

• 9


Billie Eilish artiste de l’année 2024 sur Apple Music

21/11/2024 à 20:20

• 11


WhatsApp lance la transcription des vocaux

21/11/2024 à 19:55

• 16


Aux États-Unis, Apple Pay est désormais surveillé de la même manière que les banques traditionnelles

21/11/2024 à 17:15

• 22


Total War: Empire est désormais disponible sur iOS pour 15 €

21/11/2024 à 16:15

• 5


L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

21/11/2024 à 14:39


AirPods Pro 2 : deux fonctions de santé auditive arrivent en France

21/11/2024 à 12:44


Black Friday : le HomePod mini à 87 € (-22 €)

21/11/2024 à 12:17

• 14


Le service de paiement Wero généralisé en Belgique

21/11/2024 à 11:30

• 13


Promo : iPhone 13 à 519 €, iPhone 14 à 594 €, iPhone 15 à 685 €

21/11/2024 à 08:10

• 7


Overcast lance la saison des bilans de fin d’année avec son propre outil

21/11/2024 à 08:00

• 5


Promo : l'iPad Pro M4 256 Go à 988 € (-230 €)

21/11/2024 à 07:13

• 6


Black Friday : le fameux cube de charge MagSafe 3-en-1 à 89 €, son prix le plus bas

21/11/2024 à 00:27

• 14