Ouvrir le menu principal

iGeneration

Recherche

Les ampoules Philips Hue n'échappent pas aux failles de sécurité

Stéphane Moussie

mercredi 05 février 2020 à 23:00 • 31

Domotique

Comme quasiment n'importe quel appareil électronique, les ampoules Philips Hue ne sont pas infaillibles et peuvent servir de vecteurs d'attaques informatiques. Check Point Software vient d'en faire la démonstration en s'appuyant sur une ancienne vulnérabilité.

Les chercheurs en sécurité ont découvert des failles dans le protocole ZigBee, utilisé par les Hue et de nombreux autres objets connectés, qui, bien exploitées, permettent d'infiltrer un réseau domestique.

L'attaque, qui nécessite que le malandrin soit à proximité de la cible, se joue en plusieurs étapes :

  1. Le malandrin exploite la faille originale pour prendre le contrôle d'une ampoule et changer sa couleur ou son intensité.
  2. La cible, croyant à un dysfonctionnement de l'ampoule, supprime celle-ci de l'app puis l'ajoute à nouveau.
  3. Sauf qu'elle ajoute une ampoule malveillante qui attaque le pont (par dépassement de tampon), puis celui-ci infecte à son tour les autres appareils sur réseau.

La première faille, qui permet de prendre le contrôle d'une ampoule, ne peut pas être corrigée car elle se situe au niveau matériel, mais Signify a colmaté le reste mi-janvier. Vérifiez que votre pont est bien à jour dans l'application Philips Hue.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

The Trump Organization lance un smartphone soi-disant produit aux États-Unis associé à un forfait « révolutionnaire »

16/06/2025 à 21:52

• 39


Découverte de Téléphone dans iOS 26 : nouvelle interface, appels inconnus, portages sur l’iPad et le Mac

16/06/2025 à 20:34

• 15


Comme promis, Apple sort de nouvelles bêtas… pour iOS 18.6 et macOS 15.6

16/06/2025 à 19:20

• 12


La publicité s’infiltre finalement dans WhatsApp

16/06/2025 à 18:58

• 45


Orange TV s’améliore sur Apple TV : qualité HD+, enregistreur optimisé…

16/06/2025 à 17:13

• 14


La première bêta d’iOS 18.6 sur le point de sortir

16/06/2025 à 16:32

• 2


Des iPhone 17 uniquement eSIM en France ? Les opérateurs sont fin prêts

16/06/2025 à 16:10

• 53


France Identité : l’intégration de la carte grise disponible en bêta

16/06/2025 à 14:25

• 97


Grosse panne sur les réseaux mobile et fixe de SFR

16/06/2025 à 13:44

• 54


Un Steam Deck caché dans un clavier Apple pour l'utiliser avec des lunettes AR

16/06/2025 à 13:00

• 13


iOS 26 va faciliter le transfert d’eSIM avec les smartphones Android

16/06/2025 à 12:30

• 5


iOS 26 peut réserver de l’espace de stockage pour les mises à jour automatiques

16/06/2025 à 11:04

• 9


iOS 26 : les pochettes animées sur l’écran de verrouillage fonctionneront sur les services tiers

16/06/2025 à 10:04

• 12


Découverte de Messages dans iOS 26 : sondages, traduction, interface…

15/06/2025 à 10:00

• 38


Sortie de veille : une WWDC 2025 réussie ? Notre débrief d’iOS 26, Liquid Glass…

14/06/2025 à 12:50

• 11


iOS 26 : une nouvelle bêta 1 pour les développeurs

13/06/2025 à 20:45

• 60