Ouvrir le menu principal

iGeneration

Recherche

Les ampoules Philips Hue n'échappent pas aux failles de sécurité

Stéphane Moussie

mercredi 05 février 2020 à 23:00 • 31

Domotique

Comme quasiment n'importe quel appareil électronique, les ampoules Philips Hue ne sont pas infaillibles et peuvent servir de vecteurs d'attaques informatiques. Check Point Software vient d'en faire la démonstration en s'appuyant sur une ancienne vulnérabilité.

Les chercheurs en sécurité ont découvert des failles dans le protocole ZigBee, utilisé par les Hue et de nombreux autres objets connectés, qui, bien exploitées, permettent d'infiltrer un réseau domestique.

L'attaque, qui nécessite que le malandrin soit à proximité de la cible, se joue en plusieurs étapes :

  1. Le malandrin exploite la faille originale pour prendre le contrôle d'une ampoule et changer sa couleur ou son intensité.
  2. La cible, croyant à un dysfonctionnement de l'ampoule, supprime celle-ci de l'app puis l'ajoute à nouveau.
  3. Sauf qu'elle ajoute une ampoule malveillante qui attaque le pont (par dépassement de tampon), puis celui-ci infecte à son tour les autres appareils sur réseau.

La première faille, qui permet de prendre le contrôle d'une ampoule, ne peut pas être corrigée car elle se situe au niveau matériel, mais Signify a colmaté le reste mi-janvier. Vérifiez que votre pont est bien à jour dans l'application Philips Hue.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Kindle : Amazon va permettre le téléchargement des livres en EPUB et PDF

06:45

• 0


Marre des pubs et des trackers ? Voilà pourquoi il faut utiliser un Adblock VPN 📍

14/12/2025 à 20:30

• 0


Promos : iPad Air M3 à partir de 545 €, Smart Folio Apple à partir de 19 € et Smart Keyboard à 85 €

14/12/2025 à 20:20

• 1


Des mises à jour de sécurité pour les anciennes versions de macOS et iOS

14/12/2025 à 14:25

• 69


Promo : l’iPhone 17 passe sous la barre des 840 €

14/12/2025 à 09:00

• 24


IKEA lance trois chargeurs Qi2 à des prix IKEA

14/12/2025 à 08:20

• 42


Auracast, la technologie audio qu'on adorerait utiliser si Apple s'en occupait vraiment

14/12/2025 à 08:09

• 8


iPhone : les coques Apple sont à nouveau en promotion (-20 %)

14/12/2025 à 07:25

• 9


Promos : les caméras de surveillance reviennent à leur prix du Black Friday

14/12/2025 à 07:00

• 17


Pluribus devient la série la plus regardée de l'histoire d'Apple TV

13/12/2025 à 21:16

• 120


Apple, bientôt 50 ans… Partagez vos souvenirs !

13/12/2025 à 12:03

• 109


Test de la Power Strip 4 Gen4 de Shelly : enfin une multiprise avec mesure électrique prise par prise

13/12/2025 à 09:00

• 24


On a testé la traduction en direct des AirPods : vraiment utile pour franchir la barrière de la langue ?

13/12/2025 à 07:53

• 40


Sécurité : Apple comble deux failles « zero-day » avec iOS 26.2 et macOS 26.2

13/12/2025 à 07:46

• 37


watchOS 26.2 apporte la compatibilité avec le réseau Free Mobile

13/12/2025 à 07:10

• 41


Une build interne d’iOS 26 dévoile les plans d’Apple jusqu’à iOS 27

12/12/2025 à 22:30

• 12