Ouvrir le menu principal

iGeneration

Recherche

Ce piratage d'une caméra Ring incite sérieusement à activer l'identification deux facteurs 🆕

Mickaël Bazoge

mercredi 11 décembre 2019 à 21:45 • 43

Domotique

C'est une histoire qui fait froid dans le dos : un pirate est parvenu à accéder aux flux vidéo d'une caméra Ring installée dans la chambre de trois petites filles, dans le Tennessee. Pire encore, il a pu leur parler via le haut-parleur de la caméra, installée depuis quatre jours dans la pièce. Avant que les parents ne s'aperçoivent du piratage, le hacker a donc pu espionner les allées et venues des gamines pendant plusieurs jours…

Si le voyeur a pu accomplir son forfait, c'est parce que le compte Ring n'avait pas été protégé avec un deuxième facteur d'identification. Sans cette protection supplémentaire, il suffit d'un identifiant et d'un mot de passe (souvent, un peu d'ingénierie sociale suffit pour obtenir ces informations) pour prendre le contrôle de la caméra.

De fait, et comme Amazon le propriétaire de Ring l'indique à Motherboard, ce n'est pas une faille de sécurité qui est à l'origine de cet espionnage. L'entreprise recommande vivement d'activer l'identification 2FA, de ne pas partager les identifiants d'un compte mais d'utiliser les fonctions de partage du compte, d'utiliser des mots de passe forts et de les changer régulièrement.

Un des outils servant à « craquer » des comptes Ring.

Amazon devra porter beaucoup plus fort ces conseils de bon sens. Motherboard est tombé sur un outil qui permet d'automatiser la connexion à des comptes Ring par la force brute (il en existe aussi pour d'autres services en ligne).

Mise à jour — Ring nous a fait parvenir une déclaration qui reprend les mêmes propos que ceux obtenus par Motherboard : « nous avons été mis au courant d’un incident lors duquel des individus malveillants ont obtenu des informations d’identification de certains utilisateurs de Ring (par exemple nom d’utilisateur et mot de passe), depuis un service externe à Ring. Ces informations ont ensuite été réutilisées pour se connecter à certains comptes Ring. Malheureusement, lorsque le même nom d’utilisateur et le même mot de passe sont réutilisés sur plusieurs services, il est possible que des individus malveillants aient accès à plusieurs comptes ». Les recommandations sont là aussi identiques, bien sûr : « Nos utilisateurs doivent toujours veiller à leur mot de passe et nous encourageons les clients de Ring à changer leurs mots de passe et à utiliser l’authentification à double facteur ».

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

13:57

• 37


Netflix désactive Google Cast dans la majorité des cas, la recopie vidéo est presque morte

13:09

• 10


Le Panel Hub S1 Plus d’Aqara devient le premier accessoire tiers à relayer Siri en Europe

11:00

• 2


Cyber Monday : des accessoires fun pour vos produits Apple à petit prix chez Elago

10:30

• 0


Lutte contre le sida : Apple relance son opération (RED) avec Apple Pay

09:20

• 5


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

08:10

• 17


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

06:30

• 35


Quel VPN choisir pendant le Cyber Monday ? 📍

30/11/2025 à 20:29

• 0


Promos Apple : iPad Air M3 13” dès 639 €, iPad Pro M5 dès 840 €, MacBook Pro M5 dès 1 649 € (+ cashback)

30/11/2025 à 11:31

• 2


Une station de chargement en bambou pour vos terminaux iOS

30/11/2025 à 09:37

• 0


Comment éviter les appels indésirables sur iPhone : les solutions vraiment efficaces

30/11/2025 à 08:00

• 34


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

30/11/2025 à 06:30

• 45


Jusqu'à - 50 % chez ShopSystem : les coques iPhone les plus fines au monde ! 📍

29/11/2025 à 22:55

• 0


Sortie de veille : le Black Friday bat son plein et iOS 27 fait déjà parler de lui

29/11/2025 à 12:33

• 10


Darty : jusqu’à 120 € de chèques-cadeaux sur toute la gamme Apple (iPhone 17 Pro/Max, MacBook Air M4, iPad, accessoires…)

29/11/2025 à 12:33

• 12


J’ai travaillé trois jours avec iPadOS 26 et un écran externe : c’était bien assez

29/11/2025 à 10:00

• 53