{"id":3989,"date":"2014-11-25T12:30:00","date_gmt":"2014-11-25T12:30:00","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3989"},"modified":"2020-02-26T15:50:46","modified_gmt":"2020-02-26T15:50:46","slug":"piratage-de-webcams-a-qui-la-faute","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/piratage-de-webcams-a-qui-la-faute\/3989\/","title":{"rendered":"Piratage de webcams : \u00e0 qui la faute ?"},"content":{"rendered":"<p>Ces derniers jours, les histoires de \u00ab\u00a0piratage de webcam\u00a0\u00bb, les \u00ab\u00a0piratages de baby phones\u00a0\u00bb ou les \u00ab\u00a0sites web russes qui surveillent les citoyens britanniques\u00a0\u00bb\u00a0 font les gros titres <a href=\"http:\/\/www.atlantico.fr\/decryptage\/piratage-massif-webcams-dans-monde-votre-chambre-et-votre-salon-font-partie-73-000-flux-diffuses-en-direct-site-russe-etienne-1849602.html\" target=\"_blank\" rel=\"noopener nofollow\">partout<\/a> dans les <a href=\"http:\/\/www.rtl.fr\/actu\/international\/piratage-de-milliers-de-webcams-a-travers-le-monde-7775462593\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e9dias<\/a>. A en juger par les r\u00e9actions des personnes concern\u00e9es, le probl\u00e8me serait assez grave. Pourquoi\u00a0?<\/p>\n<p>Parce que tout le monde, aussi bien les \u00a0fonctionnaires d\u2019\u00e9tat que les \u00a0fabricants de webcams, est plus occup\u00e9s \u00e0 chercher le coupable qu\u2019\u00e0 trouver une solution au probl\u00e8me. Le bilan de cette histoire est que si vous poss\u00e9dez un appareil connect\u00e9 \u00e0 Internet, vous devez suivre les actualit\u00e9s en mati\u00e8re de s\u00e9curit\u00e9. Si vous ne le faites pas, votre vie priv\u00e9e pourrait se retrouver en ligne et en libre acc\u00e8s, sans m\u00eame que vous ne soyez au courant.<\/p>\n<p><strong>Mais que s\u2019est-il pass\u00e9\u00a0?\u00a0<\/strong><\/p>\n<p>C\u2019est simple. Admettons que vous achetez une webcam. Pas une de celles que vous branchez par port USB, mais une de ces nouvelles webcam sans fil, qui diffusent des vid\u00e9os en streaming et vous permettent de surveiller votre b\u00e9b\u00e9, votre voiture dans le garage,\u00a0 ou le trottoir en face de chez vous, alors que vous vous trouvez dans une autre pi\u00e8ce, une autre ville ou m\u00eame un autre pays. Vous la branchez, suivez les instructions pour une \u00a0\u00bb\u00a0Installation Rapide\u00a0\u00bb et voil\u00e0, \u00e7a marche\u00a0! Un petit bijou de technologie qui illustre parfaitement le fonctionnement du monde num\u00e9rique actuel\u00a0!<\/p>\n<p>Pas exactement. Le probl\u00e8me r\u00e9side dans le \u00ab\u00a0et voil\u00e0, \u00e7a marche\u00a0\u00bb. En effet, la plupart des utilisateurs sont tellement contents\u00a0 que l\u2019appareil fonctionne aussi facilement qu\u2019ils ne pensent m\u00eame pas \u00e0 changer le mot de passe par d\u00e9faut ou, parfois ne savent m\u00eame pas que c\u2019est possible de le faire, voire m\u00eame vivement recommand\u00e9.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>La plupart des utilisateurs ne pensent m\u00eame pas \u00e0 changer le #mot de passe par d\u00e9faut de leur #webcam<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Ftue9&amp;text=La+plupart+des+utilisateurs+ne+pensent+m%C3%AAme+pas+%C3%A0+changer+le+%23mot+de+passe+par+d%C3%A9faut+de+leur+%23webcam\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Cela signifie que tous ceux qui connaissent l\u2019adresse exacte de la webcam et son mot de passe par d\u00e9faut (du genre\u00a0 \u00ab\u00a01234\u00a0\u00bb) peuvent avoir acc\u00e8s \u00e0 vos donn\u00e9es confidentielles. Comment vous pouvez conna\u00eetre l\u2019adresse exacte de la webcam\u00a0? Il suffit de chercher un sujet sensible sur Google et vous obtiendrez des milliers de r\u00e9sultats de webcams en ligne.<\/p>\n<p>Il n\u2019a pas fallu longtemps avant que quelqu\u2019un cr\u00e9e un site web qui r\u00e9f\u00e9rence les webcams non prot\u00e9g\u00e9es, et les classe par pays et par r\u00e9gion (gr\u00e2ce \u00e0 leur adresse IP qui permet de les localiser) afin que tous les pervers puissent en profiter. Il existe m\u00eame un fil de discussion sur un forum \u00e0 acc\u00e8s limit\u00e9 o\u00f9 les membres \u00e9changent sur le contenu des captures d\u2019\u00e9cran de certaines webcams. Ouff\u00a0!<\/p>\n<p><strong>Qui en est responsable ?<\/strong><\/p>\n<p>Tout le monde et personne. Mais d\u2019abord, les cybercriminels. Ceux qui ont cr\u00e9\u00e9 le site web n\u2019ont pas <i>pirat\u00e9<\/i> d\u2019appareils. Ils n\u2019ont m\u00eame pas <i>exploit\u00e9 les vuln\u00e9rabilit\u00e9s<i><\/i> du logiciel de la webcam. Ils n\u2019ont pas cr\u00e9\u00e9 un lien de hame\u00e7onnage pour s\u2019emparer de vos identifiants et mots de passe. Ils profitent simplement de l\u2019une des failles du syst\u00e8me.<\/i><\/p>\n<p>Ils infiltrent des appareils qui ne disposent pas de syst\u00e8mes de s\u00e9curit\u00e9 par d\u00e9faut. C\u2019est comme si on volait le porte-monnaie de quelqu\u2019un qui l\u2019a oubli\u00e9 dans un caf\u00e9. Le propri\u00e9taire du porte-monnaie n\u2019aurait pas d\u00fb le laisser dans un lieu public. Voler un porte-monnaie comme \u00e7a, c\u2019est pas comme si on cambriolait quelqu\u2019un. Mais dans les deux cas, voler ce n\u2019est pas bien.<\/p>\n<p>Au tour des utilisateurs maintenant. Ils n\u2019ont pas chang\u00e9 le mot de passe \u00e9tabli par d\u00e9faut bien que ce soit vivement recommand\u00e9 quelque part dans le manuel d\u2019installation (vous savez, page 57 en petit caract\u00e8res ou du m\u00eame genre). Lisez-vous toujours les manuels d\u2019installation des appareils qui marchent tout seuls\u00a0? Ceux qui ont con\u00e7u les webcams ont fait de leur mieux pour que celles-ci soient aussi faciles \u00e0 utiliser que possible. Parfois ils ont m\u00eame pr\u00e9f\u00e9r\u00e9 la simplicit\u00e9 \u00e0 la s\u00e9curit\u00e9. Si une webcam <em>obligeait <\/em>l\u2019utilisateur \u00e0 changer le mot de passe par d\u00e9faut avant de pouvoir l\u2019utiliser (c\u2019est 10 lignes de codes\u00a0! Vraiment simple\u00a0!), ce probl\u00e8me n\u2019aurait plus lieu d\u2019\u00eatre.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A story about Jessica, free <a href=\"https:\/\/twitter.com\/hashtag\/antivirus?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#antivirus<\/a>, importance of education and mutual aid <a href=\"http:\/\/t.co\/8BfxyX7tsA\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8BfxyX7tsA<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/516835670414073856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Les vendeurs. Ils rejettent la faute sur les fameux \u00ab\u00a0pirates\u00a0\u00bb, ainsi que sur leurs propres clients qui n\u2019ont pas chang\u00e9 le mot de passe par d\u00e9faut. Nous avons d\u00e9cid\u00e9 de rester du c\u00f4t\u00e9 des consommateurs. Nous pensons que tous les appareils connect\u00e9s \u00e0 Internet devraient prendre en compte les probl\u00e8mes de s\u00e9curit\u00e9. Nous pensons aussi que les vendeurs (chacun d\u2019entre eux\u00a0!) devraient aborder le th\u00e8me de la s\u00e9curit\u00e9 avec leurs clients. Et faire de leur mieux pour s\u00e9curiser la vie priv\u00e9e de leurs clients.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Chez\u00a0#Kaspersky, nous pensons que les vendeurs devraient aborder le th\u00e8me de la #s\u00e9curit\u00e9 avec leurs clients<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Ftue9&amp;text=Chez%C2%A0%23Kaspersky%2C+nous+pensons+que+les+vendeurs+devraient+aborder+le+th%C3%A8me+de+la+%23s%C3%A9curit%C3%A9+avec+leurs+clients\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p><strong>Bienvenue dans le monde incroyable des ordinateurs !<\/strong><\/p>\n<p>En g\u00e9n\u00e9ral, on en arrive \u00e0 de telles situations parce qu\u2019on consid\u00e8re la plupart de ces appareils comme de simples gadgets, qui se contentent d\u2019effectuer une ou deux t\u00e2ches simples (comme lire des vid\u00e9os en streaming ou se connecter \u00e0 un r\u00e9seau WiFi).<\/p>\n<p>\u00a0<\/p>\n<p>Dans la r\u00e9alit\u00e9 les choses sont un peu plus compliqu\u00e9es. Plusieurs cam\u00e9ras, routeurs sans fil, TV num\u00e9riques, d\u00e9codeurs et lecteurs de musique, fonctionnent comme de <strong><b>vrais ordinateurs<\/b>, <\/strong>capables de faire bien plus que ce pour quoi ils ont \u00e9t\u00e9 con\u00e7us. En fait, pour la plupart d\u2019entre eux, les fabricants ont utilis\u00e9 des logiciels standards et personnalisables, seulement parce que c\u2019est l\u2019option la moins ch\u00e8re. Votre routeur vous donne acc\u00e8s \u00e0 Internet, mais il est assez puissant et \u00e9labor\u00e9 pour contr\u00f4ler un vaisseau spatial. Et c\u2019est\u00a0 de \u00e7a que les cybercriminels tirent profit.<\/p>\n<p>\u00a0<\/p>\n<p><strong>Conseils<\/strong><\/p>\n<p>Etant donn\u00e9 que tous les fournisseurs de hardwares, de softwares et de services web ne tiennent pas compte des probl\u00e8mes de s\u00e9curit\u00e9, on doit s\u2019en charger soi-m\u00eame. Il y a deux mani\u00e8res de proc\u00e9der. La premi\u00e8re est de se renseigner sur les ordinateurs, les softwares, la programmation, les r\u00e9seaux, d\u2019analyser les vuln\u00e9rabilit\u00e9s et les protocoles de communication pour pouvoir modifier vous-m\u00eame votre syst\u00e8me et le prot\u00e9ger contre tout type de menaces.<\/p>\n<p>\u00a0<\/p>\n<p>La deuxi\u00e8me est de laisser faire les professionnels. Pour ce qui est des ordinateurs, smartphones et tablettes, cela ne pose pas de probl\u00e8me (jetez un coup d\u2019\u0153il \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/pure-1\" target=\"_blank\" rel=\"noopener\">Kaspersky Pure3.0<\/a>). Les fabricants d\u2019appareils comme les webcams, les routeurs ou les t\u00e9l\u00e9viseurs num\u00e9riques cr\u00e9ent des \u00a0mod\u00e8les si divers et ferm\u00e9s qu\u2019il est actuellement impossible de mettre au point une solution de s\u00e9curit\u00e9 qu\u2019ils puissent tous utiliser.<\/p>\n<p>\u00a0<\/p>\n<p>Pour en savoir plus sur ce genre d\u2019attaques, jetez un coup d\u2019\u0153il \u00e0 l\u2019article de David Jacoby, expert en s\u00e9curit\u00e9 informatique chez Kaspersky Lab intitul\u00e9 \u00ab\u00a0<a href=\"https:\/\/www.kaspersky.fr\/blog\/comment-jai-pirate-ma-maison\/3495\/\" target=\"_blank\" rel=\"noopener\">Comment j\u2019ai pirat\u00e9 ma maison !\u00a0\u00bb<\/a><\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read about how I hacked my own home! Full research paper here! <a href=\"https:\/\/twitter.com\/hashtag\/iot?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iot<\/a> <a href=\"http:\/\/t.co\/WXAXkDJWfK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WXAXkDJWfK<\/a><\/p>\n<p>\u2014 David Jacoby (@JacobyDavid) <a href=\"https:\/\/twitter.com\/JacobyDavid\/status\/502436832089747456?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Bonne nouvelle: deux jours apr\u00e8s l\u2019annonce de la nouvelle, le site web en question a \u00e9t\u00e9 ferm\u00e9. Mauvaise nouvelle\u00a0: avant \u00e7a, le site web est rest\u00e9 actif pendant au moins six mois. Pire encore\u00a0: la faille qui a rendu tout cela possible a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e \u00e0 un site web de technologie Russe, en Ao\u00fbt 2013 (sans parler du fait que de vrais pirates ont pu l\u2019exploiter bien avant).<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">BBC News \u2013 Breached webcam and baby monitor site flagged by watchdogs <a href=\"http:\/\/t.co\/YnICwbMzvm\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/YnICwbMzvm<\/a><\/p>\n<p>\u2014 Foscam UK (@FoscamUK) <a href=\"https:\/\/twitter.com\/FoscamUK\/status\/535717722869350400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>La fermeture du site web ne veut pas dire que les webcams pirat\u00e9es sont maintenant prot\u00e9g\u00e9es\u00a0: on peut toujours les trouver et y acc\u00e9der via Google Search. La seule solution est de changer le mot de passe par d\u00e9faut de votre webcam. On sait que les appareils du fournisseur Foscam (www.foscam.com)\u00a0 sont concern\u00e9s.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ces derniers jours, les histoires de \u00abpiratage de webcam\u00bb ou les \u00abpiratages de baby phones\u00bb font les gros titres. Voyons un peu ce qu\u2019il en est.<\/p>\n","protected":false},"author":53,"featured_media":3990,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[731,948,947,61,783],"class_list":{"0":"post-3989","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-actualites","9":"tag-mauvaise-configuration","10":"tag-piratage-webcam","11":"tag-securite","12":"tag-webcam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/piratage-de-webcams-a-qui-la-faute\/3989\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/actualites\/","name":"Actualit\u00e9s"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3989"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3989\/revisions"}],"predecessor-version":[{"id":14249,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3989\/revisions\/14249"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3990"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}