Ouvrir le menu principal

iGeneration

Recherche

BB-8 peut-il tomber du côté obscur de la Force ?

Mickaël Bazoge

lundi 11 janvier 2016 à 09:08 • 14

Accessoires

Personne n’échappe au pouvoir du côté obscur des hackers, pas même BB-8. Le petit robot rondouillard et si mignon de Star Wars : Le Réveil de la Force a été répliqué en version jouet connecté (et roulant) par Sphero. Malheureusement, le constructeur n’a pas pensé à sécuriser suffisamment le mécanisme de mise à jour de l’appareil, qui est susceptible d’offrir une porte dérobée aux pirates du Premier Ordre.

Les chercheurs de Pen Test Partners ont mis au jour une faille dans le processus de mise à jour du firmware, qui passe par une simple adresse HTTP. Néanmoins, pas de panique : le vibrionnant petit robot ne collectant aucune donnée privée, son piratage ne rapportera pas grand chose aux sbires de Kylo Ren. Ces derniers pourront seulement modifier les fichiers sons de BB-8, ce qui éventuellement fera peur aux enfants.

Toutefois, les fonctionnalités du droide pouvant évoluer avec le temps, Sphero gagnera à sécuriser davantage le mécanisme de mise à jour. Imaginons qu’une future version de BB-8 intègre une caméra (une des doléances de notre test), les forbans du côté obscur gagneraient un accès direct à ce composant. Une autre vulnérabilité frappe le produit : la connexion Bluetooth entre le jouet et l’iPhone n’utilise pas de PIN ; c’est le cas pour de nombreux autres jouets du même genre. Les chercheurs ont prévenu le constructeur de la faille, qui a confirmé qu’il allait utiliser le SSL pour ses prochaines versions.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

WhatsApp : les numéros de téléphone n’étaient pas correctement protégés, mais la grosse fuite a été évitée

12:09

• 0


Twelve South lance le Curve Mini, un support portable pour iPad

11:52

• 2


Période d’essai, fonctionnalités : Orange donne des détails sur sa future option de SMS par satellite

10:57

• 3


Aqara commercialise une nouvelle tête thermostatique, connectée en Zigbee ou Thread

09:30

• 9


iWork attend toujours son bain de Liquid Glass

08:31

• 15


Meross commercialise également un détecteur de présence sans fil compatible avec Matter

07:55

• 21


Une vidéo inédite révèle la vision de Steve Jobs pour Pixar

07:10

• 16


WhatsApp va enfin gérer le multi-compte sur iPhone

06:55

• 16


Le paiement fractionné de Klarna bientôt compatible avec Apple Pay en France

18/11/2025 à 20:46

• 13


On a testé la véritable autonomie des traqueurs Bluetooth et des AirTags, et il y a des surprises

18/11/2025 à 20:30

• 21


iOS 26.2, macOS 26.2 et les autres : bêta 3 pour les développeurs et bêta 2 publique 🆕

18/11/2025 à 20:12

• 39


Une ode à l'impression 3D des boîtiers d'Apple Watch en titane

18/11/2025 à 19:46

• 14


Google lance Gemini 3 Pro, qui doit être meilleur que GPT-5, Grok ou Claude

18/11/2025 à 18:44

• 65


iPadOS 26.2 remet le glisser-déposer des apps au cœur du multitâche

18/11/2025 à 17:04

• 7


Toutes les nouveautés d'iOS 26.2 bêta 3

18/11/2025 à 16:50

• 6


Toute la gamme de traqueurs Bluetooth eufy en promotion, dès 13 €

18/11/2025 à 16:45

• 8