Il tente de relier son aspirateur Ă  sa manette de jeu et dĂ©couvre qu’il peut prendre le contrĂŽle de milliers d’appareils

"Un ingĂ©nieur, installĂ© en Espagne, a rĂ©vĂ©lĂ© mardi 24 fĂ©vrier une faille de sĂ©curitĂ© majeure permettant de prendre le contrĂŽle Ă  distance de 7 000 aspirateurs de la marque chinoise DJI Romo Ă  travers le monde. Au dĂ©part, il voulait seulement piloter son appareil avec sa manette PS5, mais il a pu accĂ©der Ă  distance aux camĂ©ras, micros et donnĂ©es d’utilisateurs dans 24 pays."

Oh beh alors, et le privacy-by-design ? Rien Ă  foutre ?  

https://www.ouest-france.fr/high-tech/il-tente-de-relier-son-aspirateur-a-sa-manette-de-jeu-et-decouvre-quil-peut-prendre-le-controle-de-milliers-dappareils-19b9ef16-132b-11f1-ae9f-ff086d305527

"(...) il a pu montrer qu’il pouvait activer les camĂ©ras et les micros des robots des diffĂ©rents appareils, contournant mĂȘme les codes PIN de sĂ©curitĂ©. Il a Ă©galement pu gĂ©nĂ©rer en temps rĂ©el les plans 2D prĂ©cis des appartements des utilisateurs. Il a poussĂ© la dĂ©monstration jusqu’à inclure celui d’un journaliste du mĂ©dia amĂ©ricain. Et cela simplement Ă  partir du numĂ©ro de sĂ©rie de l’aspirateur."

C'est juste adhérant. Le niveau de j'en foutre en matiÚre de sécurité des fabricants est alarmant. Comment faire confiance aux produits qu'on achÚte, peu importe leur provenance ??

"(...) la faille ne venait pas d’un problĂšme de chiffrement des informations, mais d’un dĂ©faut des permissions (ACL)."

Ah donc c'est encore la fameuse augmentation des privilÚges qui est en cause ? C'est sûrement l'exploit le plus courant... ça me rend dingue.

@Shibanarchiste Voilà pourquoi je n'ai aucun matériel connectée à ma maison ^^
@Kahte
Pareillement ici. Je ne savais d'ailleurs mĂȘme pas que ça existe. 😁
@Shibanarchiste
@Shibanarchiste bon dieu, j'ai aussi essayĂ© de piloter mon aspirateur a distance, ma femme m'a rĂ©pondu que je pouvais toujours rĂȘver