Warning: Undefined variable $page_source in /home/clients/fbb4319b796a778017b8d0120d7ca93f/web/inforisque/_scripts/modules/filtre-actus-normes.php on line 39
Inforisque - Des caméras de vidéosurveillance transformées en botnets
Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Des caméras de vidéosurveillance transformées en botnets

Croix pour fermer

Risques informatiques

Des caméras de vidéosurveillance transformées en botnets

Publié le

Dans une recherche récente, Imperva révèle que les caméras de vidéosurveillance présentes dans les lieux fréquentés tels que les centres commerciaux sont transformées en botnets par les cybercriminels, la faute au laxisme des opérateurs de caméra qui ne prennent pas la peine de développer leur sécurité et de changer les mots de passe par défaut sur les appareils.

Les caméras de vidéosurveillance sont les objets connectés les plus répandus. En mars 2014, Imperva alertait déjà le monde sur les dangers qu'elles représentaient.

Dans cette récente attaque, Imperva a été particulièrement surpris de constater qu'elle émanait d'un centre commercial à moins de cinq minutes de leurs bureaux en Israël. Cela conduit à penser que ces attaques se produisent plus souvent qu'on ne le pense et que, potentiellement, des millions d'autres caméras de vidéosurveillance de lieux publics ont déjà été compromises.

Sur son blog, Imperva expose les détails de cette attaque, voici les principales conclusions :

  • L'attaque semblait tout à fait ordinaire, avec un pic à 20.000 demandes par seconde (RPS). Ce n'est que plus tard, en analysant de manière plus poussée la liste des adresses IP, que Imperva a découvert avec surprise que certains des dispositifs à l'origine de l'attaque étaient situés dans un centre commercial non loin de leurs bureaux.
  • L'assaut consistait à inonder de HTTP GET culminants 20.000 RPS, avec un trafic provenant d'environ 900 caméras de vidéosurveillance disposées dans le monde entier. Leur cible était les actifs rarement utilisés d'un grand service Cloud, approvisionnant des millions d'utilisateurs à l'échelle du monde.
  • En partageant cette histoire, Imperva espère sensibiliser sur l'importance de la sécurité ainsi que sur la menace que représentent les objets connectés non sécurisés. Que ce soit un routeur, un point d'accès Wi-Fi ou une caméra de vidéosurveillance, les informations par défaut (ou réglages usine) sont vouées à être modifiées après installation.

En savoir plus... (en).

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits