Un chercheur a découvert un code malveillant sur des caméras IP vendues sur Amazon
Un chercheur a découvert un code malveillant sur des caméras IP vendues sur Amazon,
Un code pouvant servir à une surveillance illégale
Un chercheur du nom de Mike Olsen a fait une découverte pour le moins inquiétante sur une caméra de surveillance achetée sur le site de vente en ligne Amazon. L’analyse du code embarqué sur l’appareil de surveillance a révélé la présence d’un code malicieux qui peut être utilisé par des individus mal intentionnés à des fins de surveillance illégale ou encore de vol de données. L’auteur de la découverte du code malicieux a fait savoir dans un billet de blog qu’ayant l’habitude d’acheter des produits sur Amazon, il s’y est rendu quand il a été question de payer des caméras de surveillance pour son ami. Après avoir acheté ses articles auprès d’un vendeur qu’il juge comme offrant d’habitude de bons articles, il commence l’installation et la configuration du système de vidéosurveillance. Le chercheur aurait alors décidé de faire un contrôle de routine du code qu’il a l’habitude de faire sur les appareils qu’il installe. À sa grande surprise, Olsen découvre dans le code embarqué sur l’appareil, un iFrame contenant un lien qu’il qualifie d’étrange et qui mène vers ce qui semble être un nom de domaine. Après des investigations, le chercheur découvre que le nom de domaine en question, Brenz.pl, est réputé pour être lié à la distribution de logiciels malveillants.
D’après la société de cybersécurité Securi, Brenz a été repéré la première fois comme diffuseur de logiciels malveillants en 2009 avant de disparaitre un moment puis de réapparaitre en 2011. Le lien compromis caché dans l'iFrame devait servir à la diffusion de logiciels malveillants hébergés sur le site web, affirme le chercheur. L’affirmation selon laquelle Brenz.pl serait une source de logiciel malveillant a également été confirmée par VirusTotal, un service d’analyse antivirus en ligne. Olsen ajoute que si le lien embarqué dans l’équipement avait été exploité, ça aurait pu servir à un individu mal intentionné à surveiller sa cible de manière illégale ou encore à lui voler des données.
Un problème similaire avait récemment été révélé dans un billet de blog concernant la caméra IP SC10IP utilisée dans des produits commerciaux qui était aussi liée au site Brenz.pl. Une raison suffisante pour le chercheur d’alerter et de sensibiliser les utilisateurs sur le danger potentiel que peuvent représenter certains équipements qui peuvent ne pas être soupçonnés par la majorité des gens comme dangereux. Olsen pense que tout équipement qui doit être installé dans la maison, plus particulièrement un équipement pouvant être relié à Internet, doit faire l’objet d’une vérification minutieuse avant de le mettre en marche. D’après lui, c’est la seule façon d’assurer la confidentialité et la sécurité des données et des personnes. Malheureusement, constate le chercheur, la plupart des gens n’ont pas très souvent recours à un contrôle de leurs équipements avant de les installer. Une autre façon de se protéger et de protéger ses données, même après installation du périphérique, serait d’y installer un système d’alerte qui préviendrait l’utilisateur dès lors qu’une menace est détectée.
Source : Blog d'Olsen
Et vous ?
:fleche: Pensez-vous que les équipements connectés tels que les caméras constituent un danger potentiel ?
:fleche: Le cas découvert par Olsen serait-il isolé ?
:fleche: La responsabilité du site de vente en ligne peut-elle être engagée dans cette histoire ?
Voir aussi
:fleche:la rubrique Actualités
problème inverse d'espionage involontaire
Bonjour,
J'ai également acheté une caméra chez amazon pour regarder mon Printer 3D en marche dans l'atelier à partir de mon bureau.
Ayant des problème d'installation (sur Mac avec une FreeBox) j'ai fais plusieurs installations et dans l'une d'entre-elles j'ai fait une erreur de numéro de device et je me suis retrouvé dans la chambre d'une jeune personne en petite tenue (pas l'intégrale en train de dancer .... pas de fantasme s'il vous plait!) et que je pouvais suivre par télécommande. Sans doute s'en servait elle pour Skype.
J'ai vite coupé ("Voilez ce sein que je ne s'aurai voire !) mais j'ai refait la manipe pour le signaler à la personne qui a jeté un voile sur sa caméra. Détruisant l'installation j'ai perdu le mauvais numéro (pour ceux que cela auraient intéressé).
Sans le vouloir j'espionnais une personne involontairement et me dis que cela pourrait m'arriver dans l'autre sens.
Que faire ?
D'autre part, votre sujet m'ine concernant sur les PC, avez-vous des logiciels de tests et de détection à me donner ?
Merci
Patrick Saint-Jean
Juste un constat sur Amazon
Hello,
J'utilise une adresse mail seulement pour une utilisation sérieuse et seulement sur des sites réputés pour être eux aussi sérieux.
J'ai donc une boite de réception qui est relativement propre car je ne répond ou ne clic sur aucun lien dans les messages.
Mais depuis avoir passer une commande sur Amazon, c'est une avalanche de mail douteux!
De plus, ayant un lien avec Amazon!
Alors soit ils se font pirater leur base de donnée (mais j'en doute), soit ils vendent leurs données.
Et ce n'est pas un avis, mais une constatation.
Vous allez me dire, quel rapport avec le sujet?
Je dirais, un code de conduite malveillant ;)
Yo