Sécurité

Un hacker envahit la caméra de l’Amazon Ring depuis chez lui et effraie une fillette de 8 ans

Les systèmes de caméras sont un moyen de rendre les parents qui travaillent plus détendus, après tout, ils peuvent surveiller leurs enfants à distance. Mais il faut être conscient des risques : au début du mois, un pirate informatique a pénétré dans une caméra Amazon Ring d’une maison du Mississippi (USA) et a terrorisé une fillette de huit ans nommée Alyssa.

Ashley LeMay, la mère de l’enfant, a déclaré à CNN que la caméra Ring avait été achetée dans le cadre d’une promotion du Vendredi noir et avait été installée quatre jours seulement avant l’incident, qui a eu lieu le 4 décembre.

Au début, Alyssa pensait que sa soeur jouait une chanson dans leur chambre, mais c’est en fait l’envahisseur qui s’est mis à jouer une chanson étrange (du moins pour l’occasion) appelée Tiptoe Through the Tulips on the Ring Camera.

Intriguée, Alyssa entre dans la pièce, et quelques instants plus tard, le hacker lui dit bonjour. Dans la séquence, la chanson est rejouée. La musique s’arrête à nouveau et l’envahisseur commence à insulter la fille. Alyssa demande “qui est-ce ? Le hacker répond “je suis ton meilleur ami” et dit “tu peux faire ce que tu veux maintenant ; tu peux salir ta chambre, tu peux casser la télé, tu peux faire ce que tu veux”.

  Adobe lance un nouveau lecteur pour empêcher les attaques contre les PDF

Terrifiée, la jeune fille appelle sa mère (qui n’était pas à la maison) et demande à nouveau “qui est-ce ? L’envahisseur dit à plusieurs reprises que c’est le Père Noël.

Finalement, la fille quitte la pièce. Un peu plus tard, le père d’Alyssa, qui se trouvait dans la résidence, a demandé à Ashley LeMay si elle avait trafiqué la caméra. En vérifiant l’application du système, la femme a découvert l’effraction.

Recherché par la famille, le Ring a répondu qu’il n’avait trouvé aucun signe d’invasion de leur système et a laissé entendre que l’attaque s’était produite en utilisant un mot de passe faible ? Ashley LeMay a même été interrogée par la société sur le fait de ne pas utiliser l’authentification pour deux raisons.

Le pire, c’est qu’il ne s’agit pas d’un cas isolé. Un nombre croissant de rapports émanant de familles ayant vécu une situation similaire. La carte mère a même découvert que des pirates ont développé un logiciel spécifique pour envahir les caméras de sécurité du Ring.

  Facebook rend plus difficile l'identification des messages modifiés

Dans une note, la société a réaffirmé que ses systèmes ne sont pas compromis, mais qu’elle étudie le problème. La société a renforcé la recommandation de l’utilisation de mots de passe forts et de l’authentification à deux facteurs par ses clients.

Ring est une société spécialisée dans les interphones et les caméras intelligentes, une activité qui s’est développée à grands pas dans différentes parties du monde. Ce n’est pas une coïncidence si, début 2018, Amazon a déboursé plus d’un milliard de euros pour devenir propriétaire de la société.

A propos de l'auteur

Bernard

Actuellement responsable informatique dans une PME, je bosse dans le domaine depuis une vingtaine d'année maintenant. Fan inconditionnel de DBZ, et de la triologie Die Hard. #teamWindows sur Perlmol !

Laisser un commentaire