Ouvrir le menu principal

iGeneration

Recherche

Les ampoules Philips Hue n'échappent pas aux failles de sécurité

Stéphane Moussie

mercredi 05 février 2020 à 23:00 • 31

Domotique

Comme quasiment n'importe quel appareil électronique, les ampoules Philips Hue ne sont pas infaillibles et peuvent servir de vecteurs d'attaques informatiques. Check Point Software vient d'en faire la démonstration en s'appuyant sur une ancienne vulnérabilité.

Les chercheurs en sécurité ont découvert des failles dans le protocole ZigBee, utilisé par les Hue et de nombreux autres objets connectés, qui, bien exploitées, permettent d'infiltrer un réseau domestique.

L'attaque, qui nécessite que le malandrin soit à proximité de la cible, se joue en plusieurs étapes :

  1. Le malandrin exploite la faille originale pour prendre le contrôle d'une ampoule et changer sa couleur ou son intensité.
  2. La cible, croyant à un dysfonctionnement de l'ampoule, supprime celle-ci de l'app puis l'ajoute à nouveau.
  3. Sauf qu'elle ajoute une ampoule malveillante qui attaque le pont (par dépassement de tampon), puis celui-ci infecte à son tour les autres appareils sur réseau.

La première faille, qui permet de prendre le contrôle d'une ampoule, ne peut pas être corrigée car elle se situe au niveau matériel, mais Signify a colmaté le reste mi-janvier. Vérifiez que votre pont est bien à jour dans l'application Philips Hue.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Black Friday Mac : CyberGhost en méga promo (−83 % + 4 mois offerts), plus pour longtemps 📍

21/11/2025 à 19:21

• 0


iFixit se penche sur la prise USB-C imprimée en 3D de l'iPhone Air

21/11/2025 à 19:17

• 10


Grosses réductions sur les aspirateurs robots de Dreame, avec la compatibilité Matter en vue

21/11/2025 à 18:58

• 5


Black Friday : les très bons produits de Sonos sont en promo, dont le casque Ace à un prix jamais vu

21/11/2025 à 18:00

• 17


Des claviers pour iPad en promotion, moins onéreux que ceux d'Apple

21/11/2025 à 17:30

• 2


Qualité du réseau mobile : Orange domine à nouveau en 2025

21/11/2025 à 16:12

• 15


Apple fait totalement disparaître Traqués (The Hunt), une série française, de son service Apple TV

21/11/2025 à 10:30

• 84


Black Friday : le chargeur MagSafe Apple 25 W à 34 €, son prix le plus bas

21/11/2025 à 09:47

• 12


Île-de-France : Navigo Annuel et Imagine R sur smartphone au printemps, avant enfin l’arrivée de la carte bancaire ?

21/11/2025 à 09:00

• 59


AirDrop : Apple va-t-il fermer la porte à Android ?

21/11/2025 à 06:58

• 85


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

21/11/2025 à 06:00

• 13


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 22:27

• 40


F1 : Apple en pourparlers pour acquérir les droits de diffusion mondiaux ?

20/11/2025 à 21:45

• 37


Après l’iPhone Pocket, Apple sort un accessoire d’accessibilité pour l’iPhone en partenariat avec une designer industrielle

20/11/2025 à 20:30

• 18


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 19:19

• 0


Black Friday : de nombreuses manettes compatibles iPhone, iPad et Mac en promotion, dès 40 € pour un pad Xbox

20/11/2025 à 17:00

• 1