[Vidéo] Des chercheurs piratent les lampes connectées de Philips

Des chercheurs sont parvenus à prendre le contrôle à distance d'ampoules connectées de la marque Philips grâce à une vulnérabilité sur le protocole de communication courte portée Zigbee. 

Partager

Quelques jours après une cyberattaque géante opérée à partir d’objets connectés peu sécurisés , une nouvelle étude vient enfoncer le couteau dans la plaie. Les chercheurs Eyal Ronen et Colin O’Flynn ont démontré dans un rapport qu’il était possible de prendre à distance le contrôle d’éléments de la maison connectée et de créer une réaction en chaîne. En l’occurrence, l’étude concerne les ampoules connectées Hue de Philips.

Une réaction en chaîne

D’abord, les chercheurs sont parvenus à prendre le contrôle d’une première ampoule. Pour réaliser cette première étape, ils ont exploité une faille dans l’implémentation de la partie Touchlink du protocole Zigbee Light Link. Il s’agit d’une couche utilisée pour la découverte des éléments du voisinage réseau et le transfert des configurations réseau. Cette faille leur a permis d’insérer un logiciel malveillant via une fausse mise à jour. L’appareil compromis a ensuite utilisé la technologie de communication radio de courte portée Zigbee pour créer ses propres réseaux et infecter les autres dispositifs situés dans son environnement proche. De quoi créer une réaction en chaîne en quelques minutes. D’après les experts, une telle attaque pourrait rapidement s’étendre à toute une ville (dont la taille est équivalente à celle de Paris) si plus de 15 000 ampoules connectées y sont installées.

Opérer une attaque par dénis de service

Dans leur étude, les chercheurs expliquent que cette attaque peut être utilisée pour éteindre ou allumer les appareils, les bannir du réseau ou encore les exploiter pour mener une attaque massive par dénis de service distribuée (DDoS). Les experts indiquent avoir communiqué à Philips Lighting tous les détails techniques de cette attaque et les suggestions pour un correctif. Depuis, la vulnérabilité a été corrigée.

La faille corrigée

Pour démontrer la faisabilité de cette attaque, les deux experts ont fait voler le long d’un bâtiment un drone sur lequel ils avaient monté leur kit de piratage. Ils ont ainsi pu prendre à distance le contrôle des ampoules connectées déployées dans l’édifice, comme le montre les scintillements dans la vidéo.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'hebdo de la techno

Nos journalistes sélectionnent pour vous les articles clés de l'innovation technologique

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Le premier câble transatlantique (2/2)

Le premier câble transatlantique (2/2)

Après deux échecs, Cyrus Field reste déterminé à mener à bien son projet : relier l’Europe à l’Amérique par un câble sous-marin. 

Écouter cet épisode

Le premier câble transatlantique (1/2)

Le premier câble transatlantique (1/2)

Un entremetteur talentueux et fortuné compte unir l’Europe à l’Amérique via un câble sous-marin. Pour le meilleur et pour le pire.

Écouter cet épisode

Monstre et compagnie

Monstre et compagnie

L’explosion meurtrière de la plateforme Piper Alpha révèle un industriel compatissant. Un rôle de composition pour Armand Hammer...

Écouter cet épisode

Le London Bridge, attraction touristique... en Arizona

Le London Bridge, attraction touristique... en Arizona

Du fog anglais à la chaleur de l’Arizona, il n’y a qu’un pas. Ou le pari d’un industriel américain prêt à tout pour promouvoir sa ville.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

ORANO

Chef de projet Chimie F/H

ORANO - 25/09/2023 - CDI - Bessines-sur-Gartempe

+ 550 offres d’emploi

Tout voir
Proposé par

ARTICLES LES PLUS LUS