Caméras IP : faille du voyeur comblée
TRENDnet diffuse un nouveau firmware pour des caméras IP affectées par une faille de sécurité. Le flux vidéo de certaines caméras de surveillance domestiques était accessible en ligne, sans mot de passe.
Les caméras IP SecurView de TRENDnet achetées depuis avril 2010 souffraient d'une vulnérabilité de sécurité. Cette faille a fait parler telle suite à une divulgation le 10 janvier dernier par le blog Console Cowboys. Un montage de flux vidéo issus de caméras vulnérables avait par ailleurs été publié via le forum Reddit ( voir plus bas ).
Ces flux vidéo étaient accessibles en ligne en temps réel, sans avoir à saisir un mot de passe. Pour cela, il suffisait de connaître l'adresse IP suivie par une séquence identique de 15 caractères. Pour trouver les caméras vulnérables, l'opération était facilitée grâce au moteur de recherche Shodan. Une faille pour le moins inquiétante pour des caméras de surveillance à vocation domestique.
Une mise à jour firmware est proposée depuis lundi par TRENDnet afin de combler la faille. Une vingtaine de modèles sont concernés. Le fabricant a présenté ses plus sincères excuses aux clients potentiellement touchés et d'ajouter :
" Depuis plus de 20 ans, TRENDnet bénéficie d'une solide réputation en proposant des caméras IP fiables et sécurisées au niveau mondial. Nous avons travaillé dur afin de créer une marque vendant des solutions réseaux de confiance. "
Ci-dessous, la capture du montage relayé par le biais de Reddit et anonymisé par The Verge :
- Vous pouvez installer d'une à neuf caméras de surveillance et les gérer toutes à partir d'une seule interface. C'est le cas pour la caméra d'intérieur IP, filaire ou Wi-Fi, HEDEN CAMHED051PWN que nous vous proposons de découvrir...
- Existe-t-il une caméra de surveillance d'extérieure pour les particuliers et facile à mettre en place ? La réponse est oui ! C'est ce que permet en pratique la caméra IP Heden (CAMH04IPWE). Vous pourrez ainsi, depuis une simple...




Poser une question


Avant de voir les centaines de milliers d'utilisateurs patcher leurs webcams, on va encore pouvoir jouer les voyeurs un bon moment.
Pour avoir l'adresse IP des Caméra concernées suffit de taper "netcam" dans SHODAN HQ,