Le flux vidéo de milliers de babyphones en accès libre sur internet, plusieurs failles de sécurité mises en cause
Des milliers de modèles de caméras de surveillance et babyphones présentent des failles de sécurité. Conséquence, le flux vidéo de ces dernières se retrouve en libre accès sur Internet.
Alors que vous pensiez être le seul à surveiller vos bambins, il s’avère que de nombreux modèles de babyphones et caméras de surveillance présentent des configurations non sécurisées entrainant l’accès au contenu vidéo directement depuis le web. Cette faille a été mise en lumière lors de travaux d’experts en cybersécurité chez SafetyDetectives.
Mi-décembre 2020 ces derniers ont pu identifier de nombreuses vulnérabilités sur un nombre non négligeable de moniteurs pour bébé. Plus précisément c’est RTSP (Real-Time Streaming Protocol) qui cause problème. Cet ensemble de procédures est utilisé par la plupart des caméras consultables à distance à l’aide d’une application. Tout simplement si votre dispositif n’exige pas de mot de passe pour accéder au flux vidéo, ce dernier est potentiellement non sécurisé et la probabilité que d’autres personnes que vous puissent y accéder, augmente.
L’équipe de sécurité de SafetyDetectives a effectué des recherches avec le moteur de recherche "Shodan", et a vite fait le constat que les dispositifs de surveillance pour bébé sont des produits trop souvent utilisés à mauvais escient. Quasiment une vingtaine de pays dans le monde entier est concernée par ces failles, dont la France. SafetyDetectives estime que plusieurs centaines de milliers de personnes sont touchées par ces failles de sécurité. L’équipe en cybersécurité indique avoir découvert pas moins de 110 000 flux vidéos en accès libre sur Internet.
SafetyDtectives propose une petite infographie pour savoir si votre moniteur bébé est à risque. Si après avoir répondu sincèrement aux différentes questions vous arrivez sur "Exposé" il faudra prendre les mesures nécessaires afin de sécuriser votre dispositif de surveillance, tout d’abord en créant un mot de passe pour accéder au flux vidéo. Cependant il est précisé que vous pourriez toujours être exposé, peu importe le contenu de vos réponses.
DG33600
Envoyer message
Mais tu es fou ?
Ces bienfaiteurs industriels réputés et sérieux, licornes venues de nulle part, les Indiegogo ou les chinois, tous plus diaboliques les uns que les autres et férus de ces technologies modernes topissimes qui permettent à chacun de vivre mieux, souvent sur abonnement, et en respectant et préservant main sur le coeur la vie privée de tous...
Dans la famille SuperGeek je demande :
- la maman qui surveille du coin de l'oeil le marmot qui fait sa sieste face au babyphone pendant qu'elle est en meeting Zoom,
- le papa, qui s'emmerde parce qu'il est confiné, et qui règle le thermostat connecté afin de rester bien au chaud, puis s'assure que l'alarme, les prises, les lumières et les volets roulants et serrures connectées fonctionnent bien ensemble et lance "OK Google passe en mode soirée cocooning TV" (pif bam frrrrt clic schlank bzzzz, et voilà maaaagique)
- la fille qui s'est amourachée de son Google Home mini, laquelle ne perd pas une miette de ce qu'elle raconte lors de ses appels WhatsApp aux copines,
- le fils qui mate un pr0n sur sa SmartTV,
- la grand-mère qui appelle l'oncle avec l'Amazon Echo Show,
- le livreur qui n'a rien demandé à personne mais a appuyé sur la sonnette connectée,
- la tante qui vient leur rendre visite avec Waze ou Google Maps,
- le grand-père qui surveille sa santé sur sa montre connectée,
- etc (la liste est longue)
On n'est pas des Amish, merde !