Customize this title in frenchNexx : une mauvaise vulnérabilité ouvre des portes de garage dans le monde entier

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

Connecter votre maison à Internet présente de nombreux avantages, mais comporte également d’énormes risques. Un cas récent aux États-Unis fournit un excellent exemple des dangers des maisons intelligentes. Là, le chercheur en sécurité Sam Sabetan a découvert il y a quelques mois de graves failles de sécurité dans les gadgets de maison intelligente du fabricant américain Nexx. Entre autres choses, ils permettent aux attaquants de détourner l’ouvre-porte de garage de l’entreprise et de le faire fonctionner à volonté. Étant donné que Nexx vend ses produits dans le monde entier via Kickstarter, entre autres, c’est un vrai problème selon Sabetan.

Notamment parce que la vulnérabilité affecte également les prises intelligentes et les systèmes d’alarme du fabricant, qui peuvent être activés et désactivés par des tiers sans effort. Sabetan a signalé ses découvertes à la fois à l’Agence américaine de cybersécurité et au fabricant basé au Texas. À ce jour, cependant, ce dernier n’a pas répondu aux demandes de renseignements ou aux rapports publics sur le problème, laissant des milliers d’appareils Nexx à travers le monde vulnérables. Les autorités américaines mettent désormais publiquement en garde contre l’utilisation des gadgets Nexx et Sabetan a maintenant publié les détails des failles de sécurité dans un article de blog.

Le fabricant utilise des identifiants universels

Selon cela, les données d’accès universellement utilisables sont codées en dur dans le micrologiciel des appareils concernés, qui sont les mêmes pour toutes les copies et que n’importe qui peut théoriquement utiliser pour accéder aux gadgets de tiers. Selon Sabetan, les attaquants potentiels sont non seulement en mesure de prendre le contrôle des appareils, mais ils peuvent également accéder aux données privées des utilisateurs. Le chercheur en sécurité lui-même a pu lire les adresses e-mail, les identifiants d’appareils et les prénoms des utilisateurs de Nexx.

Une autre faille de sécurité lui a également permis de réenregistrer le matériel Nexx qui était déjà enregistré sur sa propre adresse Mac et ainsi de le reprendre complètement. Grâce à la connexion cloud des appareils, il peut désormais ouvrir à distance des portes de garage dans le monde entier. Selon le chercheur en sécurité, environ 40 000 appareils et 20 000 utilisateurs enregistrés sont concernés dans le monde. L’expert conseille aux propriétaires de matériel Nexx de le déconnecter immédiatement du réseau et de contacter le fabricant.

Source link -57