Bitdefender dévoile une faille sur l'interrupteur connecté Belkin WeMo Insight

Bastien Contreras
Publié le 13 décembre 2019 à 10h08
Belkin WeMo Insight
© Belkin

L'entreprise Bitdefender, spécialisée dans la cybersécurité, s'est penchée sur la sécurité informatique de divers objets connectés et a trouvé deux vulnérabilités au sein de l'interrupteur connecté Belkin WeMo Insight. Heureusement, les failles ont depuis été corrigées.

Sorti en 2013, WeMo Insight se présente sous la forme d'une prise de courant, surmontée d'un bouton « on/off ». En l'associant à l'application mobile de Belkin, les appareils qui y sont branchés peuvent ainsi être allumés ou éteints à distance. De plus, il est possible de surveiller leur consommation électrique, afin notamment de prendre des mesures pour réaliser des économies d'énergie.

Exécuter du code à distance

Si pratique soit-il, l'interrupteur connecté peut cependant comporter certains risques de sécurité. C'est l'information révélée par les chercheurs en cybersécurité de Bitdefender, sur le blog de l'entreprise. À la demande du magazine américain PCMag, la société a en effet minutieusement étudié plusieurs produits de l'univers IoT, vendus dans le commerce.

Parmi ceux-ci, on retrouve donc le Belkin WeMo Insight, et ce dernier ne s'est pas montré imperméable aux tests de Bitdefender. Les équipes de recherche sont ainsi parvenues à identifier deux vulnérabilités sérieuses, référencées sous les noms de CVE-2019-17094 et CVE-2019-17097. Avec des conséquences potentiellement majeures pour les utilisateurs, puisque les failles « peuvent permettre à un attaquant d'accéder au réseau local, d'obtenir l'exécution de code sur l'appareil, ou un accès root au système de fichiers s'ils ont un accès physique à l'unité ».

Des failles désormais comblées

De cette façon, un hacker pourrait notamment se servir de ces failles pour surveiller le comportement de ses cibles et déterminer leurs horaires d'absence. Par ailleurs, les auteurs de la découverte précisent que les victimes pourraient ne pas s'apercevoir de la survenue d'une attaque, les objets connectés n'étant généralement pas protégés par une solution contre les malwares.

Néanmoins, conformément à sa politique relative à la publication de vulnérabilités, Bitdefender a d'abord averti Belkin, laissant au fabricant 90 jours pour résoudre le problème, avant de le rendre public. La marque américaine a alors rapidement réagi et a déployé un correctif, sans attendre la fin du délai.

Source : Bitdefender
Bastien Contreras
Par Bastien Contreras

Ingénieur télécom reconverti en rédacteur web. J'écris sur les high tech, les jeux vidéo, l'innovation... J'ai d'ailleurs été responsable d'accélérateur de startups ! Mais je vous réserve aussi d'autres surprises, que vous pourrez découvrir à travers mes articles... Et je suis là aussi si vous voulez parler actu sportive, notamment foot. Pour ceux qui ne connaissent pas, c'est comme du FIFA, mais ça fait plus mal aux jambes.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (2)
max_971

Et le Linky, peut-on le pirater ?

Nmut

Probablement, mais pourquoi faire?
Aucun accès à ton réseau, juste éventuellement tes consos mais gros boulot en perspective (décodage et identification). C’est bien plus simple de juste regarder si ta voiture est devant chez toi! :smiley:

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles