En janvier de l'année dernière, divers messages sont apparus sur la plateforme Reddit mettant en avant la présence de failles de sécurité dans certains modèles de caméras vendus par Trendnet. Une faille qui, bien utilisée permet au monde entier d'accéder au flux d'images transmises par ces yeux numériques censés rassurer leurs utilisateurs plutôt que les inquiéter.

Les caméras incriminées sont des modèles connectés permettant aux utilisateurs de conserver un oeil sur leur domicile, leur lieu de travail ou autre directement depuis Internet ou des applications smartphones. Pourtant, il apparait qu'il ne suffit pas de connaitre un mot de passe pour accéder à divers flux qui se révèlent n'offrir aucune protection.

En réponse à cette faille, Trendnet a proposé une mise à jour du Firmware des caméras concernées, malheureusement, sans grande campagne de sensibilisation, il apparait qu'un grand nombre d'utilisateurs n'ont pas pris la peine d'effectuer la mise à jour pourtant critique.

Une carte est disponible et permet à tout un chacun non seulement d'épier au travers de ces caméras, mais de connaitre la position précise de celle-ci. ( où comment montrer à divers cambrioleurs que votre domicile est totalement vacant et laissé à libre disposition d'un service de déménagement express).

carte trendnet cliquez sur la carte pour y accéder

Outre les domiciles, on notera des épiceries, des églises, locaux industriels, et même des chambres de bébés... De quoi ravir les voyeurs et susciter une curiosité relativement malsaine. Passé quelques minutes sur la carte, les sentiments se bousculent entre curiosité, fascination, culpabilité et frayeur.

La carte a été proposée à titre d'information et aurait pour motivation l'incitation à la protection des données des utilisateurs. D'ailleurs, un lien permettant de télécharger le dernier firmware proposant le correctif de sécurité est proposé directement au-dessus de la carte.

De son côté, Trendnet réaffirme avoir contacté l'ensemble de ses utilisateurs, reste qu'une grande partie ne semble pas avoir pris la peine d'enregistrer leurs produits ou de communiquer des adresses valables.

Source : The Verge