Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Les sonnettes vidéo Ring laissaient fuiter le mot de passe de votre réseau wi-fi
#1
Des chercheurs en sécurité de chez Bitdefender ont trouvé une faille de sécurité sévère dans les sonnettes vidéos pro Ring qui permettait à un attaquant proche de voler votre mot de passe Wi-Fi et ainsi lancer plusieurs cyber-attaques différentes en utilisant des méthodes telles que MitM contre d'autres appareils connectés au même réseau.

Dans le cas où vous ne savez pas ce que c'est, l'Amazon's Ring Video Doorbell est un appareil intelligent qui vous permet de sécuriser votre porte d'entrée, en vous laissant voir, entendre et la capacité de parler à n'importe qui sur votre propriété et cela, de n'importe ou dans le monde.

Cet appareil nécessite une connexion Wi-Fi, vous permettant d'accéder à un panel de contrôle depuis votre smartphone afin de pouvoir le contrôler à distance.

Lors de la première connexion, l'appareil génère temporairement un point d'accès Wi-Fi permettant à l'application mobile Ring de transmettre le nom et le mot de passe du réseau Wi-Fi domestique auquel il doit se connecter par la suite.

Cependant, les communications initiales entre l'application Ring et l'appareil ne sont pas entièrement sécurisées, la connexion Wi-Fi n'avait pas de mot de passe et n'était donc pas chiffrée. De plus, la transmission se faisait par requêtes HTTP, sans chiffrement TLS. N'importe quel pirate aux alentours pouvaient donc intercepter aisément le nom et le mot de passe du réseau Wi-Fi domestique.
 
[Image: hacking-wifi-password.jpg]
La bonne nouvelle est que Ring a été alerté par Bitdefender dès juillet dernier. Un patch a été diffusé le 5 septembre. Les utilisateurs de sonnettes Ring ont cependant intérêt à vérifier que leur appareil est bien mis à jour.

Sources : Bitdefender.com et Thehackernews.com
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug ENGlobal Corporation passé au aveu Omnous_Luminae 1 370 11-02-2025, 09:13
Dernier message: EnZ0
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 256 08-09-2023, 09:54
Dernier message: Venus32
  1Password se prépare à l'abandon du mot de passe : BABA03 0 362 21-02-2023, 12:31
Dernier message: BABA03
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 341 03-01-2023, 07:53
Dernier message: BABA03
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 400 28-11-2022, 10:19
Dernier message: lisa
  découvrira les mots de passe avec la chaleurs lourdey 0 479 14-10-2022, 06:42
Dernier message: lourdey
  Arnaque au colis par SMS : "Votre colis a été envoyé" _iSwamb_ 0 584 27-04-2021, 08:21
Dernier message: _iSwamb_
  LE RÉSEAU CYBERCRIMINEL EMOTET DÉMANTELÉ PAR EUROPOL koaz 0 523 02-02-2021, 09:26
Dernier message: koaz
  la segmentation reseau Ward 0 539 10-11-2020, 10:05
Dernier message: Ward
  Pourquoi faire de la segmentation de réseau pour protèger les données ? Sagitarius 0 692 10-11-2020, 08:04
Dernier message: Sagitarius

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)