Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mobilité

Une faille permettait d'écouter et localiser les utilisateurs des casques Livall !

Par June Cantillon - Publié le

Les casques connectés, que ce soit pour le ski, le vélo ou la moto, ont le vent en poupe, et il faut bien avouer qu'ils sont en effet fort pratiques, mais la sécurité de certains modèles à succès n'était pas forcément au rendez-vous.

Faille sécurité casques Livall


Une faille de sécurité pour les casques Livall



Les casques connectés permettent ce créer des groupes d'utilisateurs afin qu'ils puissent échanger vocalement au travers des microphones et haut-parleurs intégrés, le tout en partageant leur localisation. Cette fonctionnalité améliore très nettement la communication entre plusieurs personnes lors d'une ballade, et permet de vérifier où se trouve un éventuel retardataire.

Le chercheur en sécurité Ken Munro, fondateur de la firme Pen Test Partners a constaté une faille de sécurité au sein des applications dédiées du constructeur Livall, comptant plus d'un million d'utilisateurs. En effet, l'accès aux groupes d'utilisateurs était protégé par un simple code à 6 chiffres. Malheureusement ce dernier était trop facile à deviner par les esprits malveillants. Dans son billet de blog sur le sujet, le chercheur en sécurité indique :

Ce code de groupe à 6 chiffres n'est tout simplement pas assez aléatoire. Nous pouvions utiliser une attaque de force brute pour trouver tous les identifiants de groupe en quelques minutes seulement.


Une faille permettait d'écouter et localiser les utilisateurs des casques Livall !


Localiser et écouter les utilisateurs



Une fois le code d'un groupe découvert, un esprit malveillant pouvait automatiquement l'intégrer, sans que les membres n'en soient alertés, ce qui lui permettait alors d'écouter les conversations entre les utilisateurs et connaitre leur localisation.

Il était donc trivial de rejoindre silencieusement n’importe quel groupe, nous donnant accès à l’emplacement de n’importe quel utilisateur et la possibilité d’écouter n’importe quelle communication audio de groupe. La seule façon de détecter un utilisateur malveillant au sein d'un groupe était que l'utilisateur à l'origine du groupe vérifie le liste des membres.


L'équipe de Ken Munro a contacté Livall le 7 janvier dernier afin d'alerter la firme sur la faiblesse de son système, sans réponse de la part du constructeur. Ce dernier a fini par déployer une mise à jour de ses applications comprenant un correctif améliorant le côté aléatoire des codes et ajoutant des lettres aux chiffres, mais n'a pas retiré ses applications, ni prévenu ses utilisateurs le temps de mettre le correctif en place.

Comment cet AirTag a permis de retrouver une BMW volée ?

Comment cet AirTag a permis de retrouver une BMW volée ?

Depuis leur lancement, les AirTags s’illustrent dans la presse, montrant leur utilité pour retrouver des objets perdus. S’ils permettent de...

La dernière fonction des trackers GPS d'Invoxia va déplaire aux voleurs !

La dernière fonction des trackers GPS d'Invoxia va déplaire aux voleurs !

Invoxia -leader français des crackers GPS- vient de dévoiler une nouvelle fonctionnalité qui pourrait bien déranger les voleurs de...

Voici l'Avata 2, le nouveau drone FPV de DJI prêt pour les acrobaties !

Voici l'Avata 2, le nouveau drone FPV de DJI prêt pour les acrobaties !

Comme prévu, et malgré quelques fuites qui ont dévoilé la bête avant l'heure, le spécialiste chinois des drones DJI...

Essai BMW CE02 : une moto électrique au look futuriste accessible dès 14 ans !

8.5
Essai BMW CE02 : une moto électrique au look futuriste accessible dès 14 ans !

Lorsque BMW m'a proposé d'essayer en avant-première une petite moto électrique urbaine, j'ai immédiatement sauté sur...

Google va déployer son propre réseau Localiser

Google va déployer son propre réseau Localiser

Google va prochainement déployer son réseau de localisation -dénommé Find My Device (Localiser)- à l'image de Localiser...

Des clichés du prochain drone et casque FPV de DJI !

Des clichés du prochain drone et casque FPV de DJI !

Le spécialiste chinois des cornes de qualité devrait lever le voile le 11 avril prochain sur un nouveau modèle et une nouvelle...

Des cartes topographiques en approche sur l’app Apple Plans

Des cartes topographiques en approche sur l’app Apple Plans

Dans les rumeurs du moment, il est à nouveau question de Plans, dont il faudrait sérieusement accélérer le développement...

Google Maps va analyser les plats pour vous aider à choisir votre resto ! (merci l'IA)

Google Maps va analyser les plats pour vous aider à choisir votre resto ! (merci l'IA)

Google ne va pas attendre la WWDC pour annoncer de nouvelles fonctions à sa plate-forme Google Maps, y compris du côté de l'IA. Cette...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

4 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.