Une faille permettait d’accéder aux flux vidéo de babyphones de grandes marques
## Cybersécurité : Accès Non Protégé aux Flux Vidéo des Babyphones
Cybersécurité : Accès Non Protégé aux Flux Vidéo des Babyphones
Des chercheurs en cybersécurité ont découvert que des flux vidéo de babyphones connectés étaient accessibles sans mot de passe en raison d'un problème de sécurité lié à un broker MQTT. Ce serveur, chargé de transmettre les données entre les caméras connectées et les applications mobiles, était accessible publiquement sans authentification.
Le problème a été identifié sur les serveurs européens et américains, qui seraient restés exposés pendant 1.041 jours, et le serveur chinois pendant 542 jours. La vulnérabilité ne concerne pas uniquement les produits Meari, mais affecte également une plateforme logicielle utilisée par 378 marques de caméras et babyphones, y compris certaines grandes enseignes comme Beaba, Leroy Merlin, et Orange.
Meari a été contactée sans succès initialement, mais a finalement restreint l'accès aux serveurs MQTT européens et américains le 9 mars. Cependant, le serveur chinois resterait accessible, compromettant environ 220.000 utilisateurs.
Meari a été contactée sans succès initialement, mais a finalement restreint l'accès aux serveurs MQTT européens et américains le 9 mars.
Cette découverte souligne une faille significative dans la sécurisation des protocoles MQTT utilisés par de nombreux fabricants d'objets connectés. Les entreprises concernées sont encouragées à renforcer la protection de leurs systèmes pour éviter de telles vulnérabilités à l'avenir.
D’après Journal du Geek.
