Ouvrir le menu principal

iGeneration

Recherche

Nest hacké à la Blackhat

François Tsunamida

mardi 12 août 2014 à 13:30 • 13

Ailleurs

Lors de la conférence Blackhat qui s’est déroulée du 2 au 7 août aux États-Unis, cinq chercheurs en sécurité ont fait la démonstration d’une prise de contrôle d’un Nest. Nest, c’est le thermostat (et qui fera plus tard office de contrôleur d’éclairage domotique) intelligent inventé par Tony Fadell, le « père » de l’iPod. Son entreprise, fondée après avoir quitté Apple, a été rachetée par Google pour 3,2 milliards de dollars — depuis, il injecte un peu de son expertise dans l'ADN du moteur de recherche (lire : Tony Fadell : un peu d'Apple chez Google).

Le Nest possède un accès au réseau Wi-Fi de ses propriétaires, et donc potentiellement aux autres iPhones ou ordinateurs qui y sont connectés. Il dispose d’un CPU ARM Cortex M3 et de 2 Go d’espace de stockage pour ses données. Il est équipé d'une batterie rechargeable lui assurant une certaine autonomie. Il comprend également deux capteurs de mouvements, capables de repérer des déplacements dans la pièce.

Selon Daniel Buentello de l'université Central Florida, l’un des chercheurs, « si j’étais un malfrat, je ferais passer tout votre trafic internet par le Nest, récupérant (« sniffing ») toutes les données personnelles comme les numéros de carte de crédit. ». Une menace annoncée dès le mois de juillet, avec la promesse d'en dire plus lors de la conférence Blackhat (lire : Le thermostat Nest piraté pour protéger les utilisateurs).

Daniel Buentello.

Mais pour arriver à compromettre un Nest, les chercheurs ont eu besoin d’un accès physique à l’appareil pendant 15 secondes pour le hacker via son port USB. Évidemment, cela ôte beaucoup du caractère dangereux de ce piratage — d'ailleurs, les chercheurs ont déclaré qu’à leur connaissance, aucun Nest n’avait été encore jaibreaké (en revanche, Google plus tard a révélé qu’un petit nombre de Nest avait bien été compromis). Cependant, que l'intervention se déroule via une intrusion dans un logis, via la vente d’un Nest jailbreaké sur eBay ou bien grâce à une installation réalisée discrètement dans un entrepôt d’Amazon avant la mise en vente, la compromission d’un appareil reste toujours possible.

Après avoir activé le mode « Développeur », les chercheurs ont injecté leur propre code. En rebootant le thermostat, ils ont obtenu un accès Root complet. Encore une fois, il s’agit d’un jailbreak physique, moins impressionnant que s’il s’était produit à distance, ce qui serait beaucoup plus problématique pour Google et Nest. Les chercheurs par contre ont découvert une  porte dérobée installée par les concepteurs de l'appareil. Ils proposeront bientôt un outil logiciel pour les utilisateurs Nest voulant boucher la faille dévoilée durant la Blackhat.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : les dernières rumeurs sur iOS 19… ou iOS 26 ?

09:43

• 4


Orange lance la 5G+, ou 5G Stand Alone, sur les iPhone [🆕 : Free et Bouygues aussi]

06/06/2025 à 21:45

• 89


iFixit sanctionne la Switch 2, un enfer à réparer

06/06/2025 à 21:00

• 31


Mark Gurman continue de gâcher la surprise, à quelques jours de la WWDC

06/06/2025 à 17:41

• 71


Une minorité de développeurs finance l'App Store, et c'est un problème

06/06/2025 à 17:05

• 16


Collectible Phones encadre le premier iPhone et le livre en Europe

06/06/2025 à 17:05

• 6


L'iPad A16 (11e génération) à moins de 350 €, une belle promotion

06/06/2025 à 16:00

• 2


La Nintendo Switch 2 accepte les webcams, les claviers et (à peu près) les souris

06/06/2025 à 15:00

• 15


Les mises à jour annuelles n’abandonneraient ni l’Apple TV HD de 2015, ni le premier HomePod

06/06/2025 à 14:05

• 17


Le scan NFC de la carte d’identité devrait être plus fiable dans l’app France Identité

06/06/2025 à 12:01

• 25


Sosh passe certains anciens forfaits de 140 à 200 Go en 5G

06/06/2025 à 11:00

• 28


Est-il vraiment si simple de contourner le contrôle parental d'un iPhone ?

06/06/2025 à 10:30

• 34


Mail refuse de se lancer pour certains utilisateurs d’iOS 18.5

06/06/2025 à 10:22

• 35


watchOS 26 ouvrirait son centre de contrôle à toutes les apps 🆕

06/06/2025 à 09:31

• 5


82 % des iPhone ont installé iOS 18, c’est mieux que pour iOS 17 à la même époque

06/06/2025 à 07:48

• 7


Apple aurait déposé la marque homeOS par l’entremise d’une société-écran

05/06/2025 à 22:10

• 12