{"id":3935,"date":"2019-08-10T16:19:50","date_gmt":"2019-08-10T14:19:50","guid":{"rendered":"https:\/\/www.ass-security.fr\/blog\/?p=3935"},"modified":"2025-02-16T18:49:10","modified_gmt":"2025-02-16T17:49:10","slug":"dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance","status":"publish","type":"post","link":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/","title":{"rendered":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, technologie, piratage failles de s\u00e9curit\u00e9 &#038; cam\u00e9ras de surveillance, o\u00f9 en sommes-nous ?"},"content":{"rendered":"\n<p>La transition num\u00e9rique implique de nos jours une certaine rigueur en mati\u00e8re de <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=cybersecurite\">cybers\u00e9curit\u00e9<\/a><\/strong>. Associ\u00e9 \u00e0 l\u2019intelligence artificielle &#8211; <strong>IA<\/strong>, les attaques deviennent de plus et en plus sophistiqu\u00e9es et n\u00e9cessitent une vigilance constante associ\u00e9e \u00e0 une hygi\u00e8ne stricte en mati\u00e8re de s\u00e9curit\u00e9. En quelques ann\u00e9es, le paysage de la cybers\u00e9curit\u00e9 s\u2019est totalement m\u00e9tamorphos\u00e9 et touche tout les secteurs et domaines dont la <strong><a href=\"https:\/\/www.ass-security.fr\/videosurveillance-camera\/\">vid\u00e9osurveillance<\/a><\/strong>, terrain de pr\u00e9dilection des Botnets. L\u2019abondance d\u2019objets connect\u00e9s, les \u00ab\u2009Smart Home\u2009\u00bb, syst\u00e8mes de climatisations, de chauffages, ou autres \u00ab\u2009<strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=objets+connectes\">objets connect\u00e9s<\/a><\/strong>\u2009\u00bb sont dans le collimateur des attaquants. Les fabricants, malgr\u00e9 leurs efforts n\u2019impl\u00e9mentent pas toujours une s\u00e9curit\u00e9 de bout en bout au sein de leurs produits constituant ainsi des vuln\u00e9rabilit\u00e9s exploitables en toute qui\u00e9tude par les pirates. <strong>Cf. <a href=\"https:\/\/www.ass-security.fr\/blog\/autosploit-shodan-metasploit-vers-une-automatisation-du-piratage-des-objets-connectes-iot\/\">Article : Metasploit, AutoSploit &amp; Shodan en environnement IoT, vers une automatisation du piratage des objets connect\u00e9s ?<\/a><\/strong> L\u2019absence de norme, de transparence ou encore, les lacunes de certains acteurs de l\u2019IoT favorisent l\u2019abondance d\u2019attaques \u00e9thiques ou non.<\/p>\n\n\n\n<p> La vague \u00ab <strong>d\u2019exploits<\/strong> \u00bb qu\u2019on connut les fabricants de cam\u00e9ras de vid\u00e9osurveillance sur la p\u00e9riode 2016\/2017 a permis \u00e0 ces acteurs majeurs du march\u00e9, de prendre conscience des enjeux de la cybers\u00e9curit\u00e9. Les fameux \u00ab\u2009<strong>BrickerBots<\/strong>\u2009\u00bb ou r\u00e9seaux de zombies de type \u00ab\u2009Mirai\u2009\u00bb ont quelque peu terni l\u2019image de la vid\u00e9osurveillance mondiale (et des objets connect\u00e9s) avec de tr\u00e8s nombreux acteurs touch\u00e9s par des attaques automatis\u00e9es et non cibl\u00e9es tr\u00e8s souvent initi\u00e9e gr\u00e2ce au moteur \u00ab\u2009<strong>Shodan.io<\/strong>\u2009\u00bb. \u00c0 ce jour, un certain calme ou plut\u00f4t une certaine confidentialit\u00e9 op\u00e8re. Peu de \u00ab\u2009grosses\u2009\u00bb failles m\u00e9diatiques sont relev\u00e9es. <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=dahua\">Dahua<\/a><\/strong> ou encore <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/?s=hikvision\">Hikvision<\/a><\/strong> font dor\u00e9navant partie des bons voir excellents \u00e9l\u00e8ves et poss\u00e8dent un p\u00f4le Cybers\u00e9curit\u00e9 avec la publication des vuln\u00e9rabilit\u00e9s permettant aux utilisateurs l\u2019application rapide des correctifs. <\/p>\n\n\n\n<p>Le paysage des objets connect\u00e9s et principalement, celui des cam\u00e9ras de vid\u00e9osurveillance n\u2019est pour autant, pas des plus \u00e9logieux&#8230; Une simple recherche sur <span style=\"color: #00ffff;\"><strong>www.shodan.io<\/strong><\/span> nous dresse un tableau des (tr\u00e8s) nombreux \u00e9quipements de vid\u00e9osurveillance vuln\u00e9rables laiss\u00e9s bien souvent avec l\u2019\u00e9ternel combo <span style=\"color: #ff0000;\"><strong>[admin\/admin]<\/strong><\/span> ou encore <span style=\"color: #ff0000;\"><strong>[888888\/88888]<\/strong><\/span> les rendant accessibles \u00e0 tous. Les failles ex \u00ab\u2009<strong>0-day<\/strong>\u2009\u00bb dor\u00e9navant connues de tous permettent \u00e0 d\u2019innombrables cam\u00e9ras de surveillance de rest\u00e9es vuln\u00e9rables sans b\u00e9n\u00e9ficier des derniers correctifs \u00e9manant du fabricant. Des situations erratiques n\u2019inqui\u00e9tant en rien certains propri\u00e9taires. La cybers\u00e9curit\u00e9 est d\u2019un cot\u00e9, de plus en plus mature avec pour bon nombre de fabricants, une certaine hygi\u00e8ne dans l&rsquo;implantation de m\u00e9canisme de s\u00e9curit\u00e9. Toutefois il devient inqui\u00e9tant de voir \u00e0 qu\u2019elle point la <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/evolutions-cybersecurite-dans-le-domaine-des-systemes-dalarme-des-cameras-de-videosurveillance\/\">cybers\u00e9curit\u00e9<\/a><\/strong> semble \u00eatre aux mains des fabricants faute de normes suffisantes dans ce domaine en plein essor&#8230;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier Cybers\u00e9curit\u00e9 2019 : Attaques, Piratage, Cam\u00e9ra&#8230; Le \u00ab\u2009Island Hopping\u2009\u00bb, un voyage d\u2019\u00eeles en \u00eeles au gr\u00e9 des r\u00e9seaux<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1024\" height=\"576\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/island-hopping-piratage-camera-videosurveillance.jpg\" alt=\"\" class=\"wp-image-3944 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/island-hopping-piratage-camera-videosurveillance.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/island-hopping-piratage-camera-videosurveillance-500x281.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/island-hopping-piratage-camera-videosurveillance-768x432.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/island-hopping-piratage-camera-videosurveillance-860x484.jpg 860w\" data-sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/576;\" \/><\/figure>\n\n\n\n<p>Le <strong>Island Hopping<\/strong> \u00e9tait autrefois, une strat\u00e9gie \u00ab\u2009militaire\u2009\u00bb qui consistait \u00e0 s\u2019emparer de petites \u00eeles au large des c\u00f4tes ennemies afin d\u2019arriver \u00e0 l\u2019objectif final. Une strat\u00e9gie pertinente qui a port\u00e9 ses fruits lors de la Seconde Guerre mondiale. Aujourd\u2019hui, si l\u2019on se r\u00e9f\u00e8re \u00e0 Google, le \u00ab\u2009<strong>Island Hopping<\/strong>\u2009\u00bb s\u2019apparente bien plus \u00e0 un voyage d\u2019\u00eeles en \u00eeles \u00e0 la d\u00e9couverte des plus beaux lagons du globe, loin des ambitions strat\u00e9giques typiques du domaine militaire. Pourtant, en s\u2019affairant avec quelque peu plus d\u2019insistance sur la toile, on remarquera que ce tableau idyllique n\u2019est en fait qu\u2019un doux euph\u00e9misme. \u00ab\u2009L\u2019Island Hopping\u2009\u00bb commun\u00e9ment appel\u00e9 \u00ab\u2009<strong>attaques par rebond<\/strong>\u2009\u00bb est bel et bien une menace, mais d\u2019origine num\u00e9rique \u00e0 ce jour. Une cybermenace qui semble prendre une certaine ampleur depuis d\u00e9j\u00e0 quelques mois si l\u2019on se r\u00e9f\u00e8re \u00e0 la presse sp\u00e9cialis\u00e9e relatant ce type d\u2019attaques. Depuis ce d\u00e9but d\u2019ann\u00e9e (2019), pr\u00e8s de <strong>50%<\/strong> des cyberattaques perp\u00e9tr\u00e9es s\u2019appuyaient sur ce type de m\u00e9thodologies qui pourtant, ne date pas d\u2019hier (chiffre de <strong>Carbon Black, Inc.<\/strong>). <\/p>\n\n\n\n<figure class=\"wp-block-pullquote has-medium-font-size\"><blockquote><p>\u00ab Exclusive : Multiple sources now say Indian IT outsourcing giant @Wipro is in the throes of dealing with a months-long breach in which intruders were seen using the company\u2019s networks to attack and probe customer systems \u00bb<\/p><cite>Brian Krebs (@briankrebs) 14 :24 \u2013 15 avr. 2019 &#8211; Twitter<\/cite><\/blockquote><\/figure>\n\n\n\n<p>Les attaques par \u00ab\u2009Island Hopping\u2009\u00bb visent en premier lieu, l\u2019atteinte d\u2019un \u00e9quipement secondaire (par ex. une <strong><a href=\"https:\/\/www.ass-security.fr\/videosurveillance-camera\/\">cam\u00e9ra de surveillance<\/a><\/strong>, un routeur\u2026) permettant un acc\u00e8s \u00e0 la cible primaire (ex. un serveur de donn\u00e9es contenant des informations). Un proc\u00e9d\u00e9 rus\u00e9 et strat\u00e9gique dont la multinationale \u00ab\u2009<strong>Wipro Technologies<\/strong>\u2009\u00bb semble en avoir fait les frais en \u00e9tant directement en ligne de mire d\u2019une attaque de type \u00ab\u2009Island Hopping\u2009\u00bb (source. <strong>Brica.de<\/strong> &#8211; Mai 2019 et <strong>LookingGlass Cyber Solutions, Inc<\/strong>. 11 Juin 2019). Dans le cas de la multinationale indon\u00e9sienne, l\u2019attaque a commenc\u00e9 par cibler directement le <strong>fournisseur de services de s\u00e9curit\u00e9 manag\u00e9s<\/strong> (<strong>MSSP<\/strong>) pour d\u00e9boucher sur l\u2019entreprise Wipro. Un principe d\u2019attaque identique, que ce soit sur un \u00e9quipement secondaire (un enregistreur vid\u00e9o en r\u00e9seau, une cam\u00e9ra de vid\u00e9osurveillance, une imprimante, un contr\u00f4leur de <strong><a href=\"https:\/\/www.ass-security.fr\/solutions-controle-acces\/\">contr\u00f4le d&rsquo;acc\u00e8s<\/a><\/strong> mal prot\u00e9g\u00e9\u2026) ou d\u2019un service (<strong>MSSP<\/strong> \u2013 Fournisseur de s\u00e9curit\u00e9 ayant acc\u00e8s \u00e0 la cible primaire). Compte tenu des enjeux financiers, il est de nos jours parfaitement incongru de penser que les <strong>cyberattaquants<\/strong> ne manquent pas de ressources et ne redoubleront pas de dext\u00e9rit\u00e9s pour orchestrer des attaques, qui seront fatalement de plus en plus sophistiqu\u00e9es. Une v\u00e9ritable \u00ab\u2009<strong>Cyberguerre<\/strong>\u2009\u00bb orient\u00e9e, \u00e0 des ann\u00e9es-lumi\u00e8re de l\u2019image du \u00ab\u2009Hacker &#8211; clich\u00e9\u2009\u00bb que bon nombre de m\u00e9dias continuent pourtant d\u2019entretenir.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier Cybers\u00e9curit\u00e9 2019 : Attaques, Piratage, Cam\u00e9ra\u2026 Mirai Bot fait son grand retour pour 2019 !<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1024\" height=\"1024\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque.jpg\" alt=\"\" class=\"wp-image-3945 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque-150x150.jpg 150w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque-500x500.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque-768x768.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/botnet-mirai-cyberattaque-860x860.jpg 860w\" data-sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/1024;\" \/><\/figure>\n\n\n\n<p>En 2016, <strong>Mirai<\/strong> d\u00e9voilait son minois au grand public avec des affaires particuli\u00e8rement m\u00e9diatis\u00e9es comme la paralysie de l\u2019entreprise fran\u00e7aise <strong>OVH<\/strong> via son r\u00e9seau de <strong>cam\u00e9ras de vid\u00e9osurveillance<\/strong> (attaque DDoS  par \u00ab\u2009Machines Zombies\u2009\u00bb avec des pics jusqu&rsquo;\u00e0 <strong>1 Tbps<\/strong>), le site de Brian Krebs, le g\u00e9ant am\u00e9ricain Twitter ou encore, l\u2019entreprise de r\u00e9solution de nom de domaine \u00ab\u2009<strong>Dyn DNS<\/strong>\u2009\u00bb\u2026 Au fil du temps, Mirai \u00e9tait quelque peu retomb\u00e9 dans l\u2019oubli voir pour certain, rentr\u00e9 dans les rangs. Le code source de Mirai rendu public rendu fin&nbsp;2016 a donn\u00e9 naissance \u00e0 de nombreuses variantes de ce c\u00e9l\u00e9brissime Botnet. \u00c0 ce jour, les d\u00e9clinaisons de Mirai permettent de cibler 4 familles de processeur (<strong>Altera Nios&nbsp;II<\/strong>, <strong>OpenRISC<\/strong>, <strong>Tensilica Xtensa<\/strong> ou encore <strong>Xilinx MicroBlaze<\/strong>) offrant des possibilit\u00e9s multiples d\u2019attaques contre des <strong>cam\u00e9ras IP<\/strong>, \u00e9quipements de stockage r\u00e9seau, enregistreurs num\u00e9riques, <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/test-avis-nas-asustor-as6404t\/\">NAS<\/a><\/strong>, routeurs, t\u00e9l\u00e9vision ou autres <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/datacenters-niveau-de-fiabilite-en-environnement-iot-objets-connectes\/\">objets dits \u00ab\u2009connect\u00e9s\u2009\u00bb<\/a><\/strong>. <\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>\u00ab Our latest research on #Mirai uncovers new #exploits, brute-force capabilities in campaign that appears to target enterprise #IoT systems \u00bb<\/p><cite>Unit 42 (@Unit42_Intel) 14 :24 \u2013 18 mars 2019 &#8211; Twitter<\/cite><\/blockquote><\/figure>\n\n\n\n<p>Connu pour rechercher des \u00e9quipements vuln\u00e9rables afin de mieux se propager, Mirai, dans sa nouvelle version, compte \u00e0 ce jour <strong>27 exploits (Juin 2019)<\/strong> et s\u2019adonne sans rechigner \u00e0 la possibilit\u00e9 d\u2019effectuer des attaques <strong>DDoS<\/strong> dites <strong>\u00ab\u2009HTTP Flood\u2009\u00bb<\/strong>, son jeu favori ! S\u2019appuyant sur des acc\u00e8s par d\u00e9faut ou des failles anciennes n\u2019\u00e9tant pas \u00ab\u2009patch\u00e9es\u2009\u00bb par les utilisateurs, Mirai et ses variantes continuent leur propagation en offrant dor\u00e9navant des possibilit\u00e9s d\u2019attaque sur des acc\u00e8s Web entreprise (<strong>Oracle WebLogic<\/strong>) ou encore, des infrastructures r\u00e9seau de type <strong>VWware SD Wan<\/strong>\u2026 Autant dire, Mirai risques de rena\u00eetre de ses cendres de mani\u00e8re infini en se montrant de plus en plus performant&#8230;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier Cybers\u00e9curit\u00e9 2019 : Attaques, Piratage, Cam\u00e9ra\u2026 l\u2019Intelligence artificielle \u00ab RPA \u00bb pour la d\u00e9tection des menaces<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1018\" height=\"654\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/rpa-robotique-cybersecurite.jpg\" alt=\"\" class=\"wp-image-3946 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/rpa-robotique-cybersecurite.jpg 1018w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/rpa-robotique-cybersecurite-500x321.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/rpa-robotique-cybersecurite-768x493.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/rpa-robotique-cybersecurite-860x552.jpg 860w\" data-sizes=\"auto, (max-width: 1018px) 100vw, 1018px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1018px; --smush-placeholder-aspect-ratio: 1018\/654;\" \/><\/figure>\n\n\n\n<p>L\u2019automatisation et l\u2019utilisation de la \u00ab\u2009<strong>Robotic Process Automation\u2009- RPA<\/strong> \u00bb ou de mani\u00e8re plus francis\u00e9e, \u00ab Robot Logiciel \u00bb devrait permettre \u00e0 grande \u00e9chelle, des avanc\u00e9es significatives en mati\u00e8re de <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/news-cybersecurite-kapersky-lab-exploite-les-failles-de-nombreux-objets-connectes\/\">cybers\u00e9curit\u00e9<\/a><\/strong>. S\u2019appuyant sur l\u2019utilisation conjointe de l\u2019IA et de l\u2019apprentissage automatique (<strong>Machine Learning \u2013 ML<\/strong>), les outils RPA sont v\u00e9ritablement en train de se d\u00e9mocratiser permettant <em>de facto<\/em>, un bond consid\u00e9rable en mati\u00e8re de s\u00e9curit\u00e9 si l\u2019on se r\u00e9f\u00e8re aux diff\u00e9rentes \u00e9tudes ayant analys\u00e9 en d\u00e9tail cette technologie. Les t\u00e2ches chronophages de d\u00e9tection, d\u2019analyse ou encore de r\u00e9ponse pourront \u00eatre d\u00e9l\u00e9gu\u00e9es \u00e0 ces futurs acteurs, futurs assistants incontournables dans le domaine de l\u2019entreprise. <\/p>\n\n\n\n<p>On imagine des routines simples comme la recherche automatis\u00e9e d\u2019\u00e9quipements vuln\u00e9rables (une <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/videosurveillance-alarme-decouvrir-les-technologies-p2p-upnp-telnet-en-environnement-iot\/\">cam\u00e9ra de surveillance non patch\u00e9e<\/a><\/strong>, un contr\u00f4leur obsol\u00e8te, un param\u00e9trage hasardeux\u2026), la r\u00e9initialisation de certains comptes, la modification de certains privil\u00e8ges, l\u2019ex\u00e9cution de divers contr\u00f4les de s\u00e9curit\u00e9, etc. Une strat\u00e9gie visant \u00e0 r\u00e9duire le risque <strong>d\u2019erreurs humaines<\/strong> particuli\u00e8rement sur des actions ne demandant que peu de comp\u00e9tences intellectuelles. Des services particuli\u00e8rement adapt\u00e9s au monde actuel ou l\u2019utilisation massive des services <strong>Cloud\/SaaS<\/strong> (Logiciel en tant que Service) ou autre micro-service ne permettent pas toujours l\u2019enti\u00e8re maitrise de la s\u00e9curit\u00e9. Un d\u00e9ploiement mal s\u00e9curis\u00e9 d\u2019une solution de <strong><a href=\"https:\/\/www.ass-security.fr\/solutions-controle-acces\/\">contr\u00f4le d\u2019acc\u00e8s de type SaaS<\/a><\/strong> peut avoir des cons\u00e9quences d\u00e9sastreuses sur la s\u00e9curit\u00e9 physique d\u2019un ou plusieurs sites&#8230;<br><span style=\"color: #ff0000;\"><strong>[Edit du 18\/08\/2019]<\/strong><\/span> <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/vulnerabilite-critique-hack-biostar-2-suprema-biometrique-1-million-d-empreintes-digitales-exposees\">Vuln\u00e9rabilit\u00e9 critique du syst\u00e8me de contr\u00f4le d&rsquo;acc\u00e8s biom\u00e9trique \u00ab\u2009BioStar 2 &#8211; Suprema \u00bb<\/a><\/strong>.<\/p>\n\n\n\n<p>Cette \u00ab\u2009surench\u00e9risation\u2009\u00bb du \u00ab\u2009<strong>tout cloud\u2009<\/strong>\u00bb et des infrastructures infonuagiques prive le contr\u00f4le et emp\u00eache bien souvent toute transparence en mati\u00e8re de s\u00e9curit\u00e9. Les \u00ab\u2009<strong>Robot Logiciel<\/strong>\u2009\u00bb seront capables de manipuler de nombreuses datas, de s\u2019adonner \u00e0 diff\u00e9rentes routines, traitements ou interrogations. Les <strong>outils RPA<\/strong> vont permettre \u00e0 terme d\u2019optimiser la s\u00e9curit\u00e9 en y appliquant une certaine rigueur avec un taux d\u2019erreur quasi inexistant. Une v\u00e9ritable \u00ab\u2009main-d\u2019\u0153uvre num\u00e9rique \u00bb qui nous attend dans les mois\/ann\u00e9es \u00e0 venir. Revers de la m\u00e9daille, il sera n\u00e9cessaire d\u2019\u00e9valuer ces nouveaux outils capables de se connecter \u00e0 de nombreux \u00e9quipements et surtout, <strong>stockant de nombreux identifiants<\/strong>&#8230; Des outils ayant la lourde t\u00e2che de devoir endosser la s\u00e9curit\u00e9 informatique d&rsquo;une entreprise. Dans un futur proche, on imagine d\u00e9j\u00e0 les solutions de RPA b\u00e9n\u00e9ficiant d\u2019un <strong>moteur d\u00e9cisionnel avanc\u00e9<\/strong>\u2026 Toutefois, gardons-en t\u00eate que certains principes de pr\u00e9cautions doivent \u00eatre respect\u00e9 compte tenu le climat actuel. Trop d\u2019automatisation tue l\u2019automatisation.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier Cybers\u00e9curit\u00e9 2019 : Attaques, Piratage &amp; cam\u00e9ra de vid\u00e9osurveillance : Le cas r\u00e9cent de D-Link point\u00e9 par l&rsquo;ESET<\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" width=\"1200\" height=\"675\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog.jpg\" alt=\"\" class=\"wp-image-3948 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog.jpg 1200w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog-500x281.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog-1024x576.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog-860x484.jpg 860w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/d-link-hack-camera-ass-security-blog-768x432.jpg 768w\" data-sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 1200px; --smush-placeholder-aspect-ratio: 1200\/675;\" \/><\/figure>\n\n\n\n<p>R\u00e9cemment, l\u2019<strong>ESET Research<\/strong> a publi\u00e9 un bulletin sur la vuln\u00e9rabilit\u00e9 de certaines cam\u00e9ras D-Link. Plus pr\u00e9cis\u00e9ment, la <strong>D-Link DCS-2132L<\/strong>, mod\u00e8le qui poss\u00e8de des failles dans son micro-logiciel ant\u00e9rieur au second trimestre 2019. Des failles qui permettent aux attaquants l\u2019interception des images vid\u00e9o ainsi que la modification du firmware interne \u00e0 la cam\u00e9ra. En d\u00e9cembre 2017, nous \u00e9voquions les vuln\u00e9rabilit\u00e9s en environnement \u00ab\u2009Cloud\u2009\u00bb, plus pr\u00e9cis\u00e9ment sur les connexions P2P. <strong>Cf. Article : <a href=\"https:\/\/www.ass-security.fr\/blog\/videosurveillance-alarme-decouvrir-les-technologies-p2p-upnp-telnet-en-environnement-iot\/\">D\u00e9couvrir les technologies P2P, UPnP &amp; Telnet &#8211; Vuln\u00e9rabilit\u00e9s et S\u00e9curit\u00e9 en environnement IoT<\/a><\/strong>. Dans cet article, nous mentionnons les risques d\u2019avoir des flux de datas dit \u00ab\u2009en clair\u2009\u00bb sortant des cam\u00e9ras de surveillance en direction des Clouds fabricants. Des \u00ab\u2009risques\u2009\u00bb malheureusement devenus une r\u00e9alit\u00e9 tangible que D-Link semble heureusement avoir corrig\u00e9s \u00e0 temps. <\/p>\n\n\n\n<p>Toutefois, le risque subsiste que de nombreuses cam\u00e9ras restent \u00ab\u2009non patch\u00e9es\u2009\u00bb favorisant dans ce cas les attaques \u00ab d\u2019homme du milieu \u00bb (<strong>MitM &#8211; Man-in-the-middle attack<\/strong>) permettant l\u2019interception des flux vid\u00e9o. D-Link proposait bien un tunnel de connexion s\u00e9curis\u00e9. Malheureusement celui-ci ne cryptait pas toutes les donn\u00e9es et comme souligne l\u2019ESET Research, les <strong>demandes d\u2019adresses IP et MAC<\/strong> des cam\u00e9ras ainsi que les flux vid\u00e9os\/audio et autres informations d\u00e9taill\u00e9es restaient non prot\u00e9g\u00e9s lors des \u00e9changes. Pour information, une requ\u00eate <span style=\"color: #ff0000;\"><strong>[HTTP]<\/strong><\/span> en <span style=\"color: #ff0000;\"><\/span><span style=\"color: #00ff00;\"><strong>[Localhost &#8211; 127.0.0.0.1]<\/strong><\/span> est \u00e9lev\u00e9e automatiquement au rang <span style=\"color: #ff0000;\"><strong>\u00ab\u2009ADMIN \u00bb<\/strong><\/span> donnant aux attaquants, <strong>les pleins privil\u00e8ges de la cam\u00e9ra<\/strong>. La m\u00e9thodologie de ce type d\u2019attaque est clairement expliqu\u00e9e, mais ne sera pas \u00e9voqu\u00e9e dans cet article. \u00c0 ce jour il est \u00e0 souligner que D-Link \u00e0 d\u00e9faut de nombreuse \u00ab\u2009marque blanche\u2009\u00bb de vid\u00e9osurveillance propose des correctifs et am\u00e9liore constamment la s\u00e9curit\u00e9 de ses produits. D-Link fait partie de ces acteurs se souciant de la <strong>cybers\u00e9curit\u00e9<\/strong> de ses produits.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier Cybers\u00e9curit\u00e9 2019 : Attaques, Piratage, Cam\u00e9ra\u2026 R\u00e9sum\u00e9 : Entreprises et Cybercriminels tireront parti de l\u2019IA<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img decoding=\"async\" width=\"789\" height=\"1024\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280-789x1024.jpg\" alt=\"\" class=\"wp-image-7533 lazyload\" style=\"--smush-placeholder-width: 789px; --smush-placeholder-aspect-ratio: 789\/1024;width:250px\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280-789x1024.jpg 789w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280-385x500.jpg 385w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280-768x997.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280-860x1116.jpg 860w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/ai-generated-8587603_1280.jpg 986w\" data-sizes=\"auto, (max-width: 789px) 100vw, 789px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/><\/figure>\n<\/div>\n\n\n<p>Dans un communiqu\u00e9 r\u00e9cent, Matthew Ball, analyste chez <strong>Canalys<\/strong> explique tr\u00e8s simplement que compte tenu l\u2019environnement politique et macro-\u00e9conomique de plus en plus complexe, le secteur de la s\u00e9curit\u00e9 est et sera \u00e0 l\u2019abri pendant de longues ann\u00e9es. Des propos parfaitement en ad\u00e9quations face \u00e0 une menace de plus en plus pr\u00e9sente. Ce march\u00e9 particuli\u00e8rement florissant risque encore de se voir quelque peu bouscul\u00e9 par l\u2019arriv\u00e9e imminente de l\u2019intelligence artificielle. Dans une \u00e9tude du <strong>Capgemini Research Institute<\/strong>, 69% des entreprises interrog\u00e9es estiment que sans l\u2019aide de l\u2019intelligence artificielle, la d\u00e9tection et l\u2019identification des attaques seront quasi impossible compte tenu la complexit\u00e9 actuelle des cyberattaques. Enfin, dans le tr\u00e8s appr\u00e9ciable article \u00ab\u2009<strong>Why Today\u2019s Cyber Risk Is Greater Than Your Customers Think<\/strong>\u2009\u00bb il est stipul\u00e9 que les moyens mis en \u0153uvre par les Hackers poss\u00e8dent une longueur d\u2019avance non des moindres faces aux mesures d\u00e9fensives que fabricants et entreprises d\u00e9ploient&#8230; Deux lignes qui r\u00e9sument parfaitement le climat de la cybers\u00e9curit\u00e9 dans le monde. En 2000 naissait le Virus \u00ab\u2009<strong>I Love You<\/strong>\u2009\u00bb. Un virus, dont la propagation s\u2019effectuait en ouvrant une pi\u00e8ce jointe. 20 ans plus tard, les m\u00e9thodes de propagation par fichier joint semblent toujours aussi bien fonctionner. \u00c0 qui la faute\u2009? Quoi qu\u2019il advienne, les entreprises et les cybercriminels tireront parti de l\u2019IA et du <strong>Machine Learning<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La transition num\u00e9rique implique de nos jours une certaine rigueur en mati\u00e8re de cybers\u00e9curit\u00e9. Associ\u00e9 \u00e0 l\u2019intelligence artificielle &#8211; IA, les attaques deviennent de plus et en plus sophistiqu\u00e9es et n\u00e9cessitent une vigilance constante associ\u00e9e \u00e0 une hygi\u00e8ne stricte en mati\u00e8re de s\u00e9curit\u00e9. En quelques ann\u00e9es, le paysage de la cybers\u00e9curit\u00e9 s\u2019est totalement m\u00e9tamorphos\u00e9 et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3942,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[506,18,169,17],"tags":[299,287,284,32,239,302,304,270,303,280,360,285,361],"class_list":{"0":"post-3935","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-cybersecurite","8":"category-dossier","9":"category-innovation","10":"category-news","11":"tag-bigdata","12":"tag-botnet","13":"tag-brickerbot","14":"tag-camera-ip","15":"tag-camera-reseau","16":"tag-cybersecurite","17":"tag-ddos","18":"tag-ia","19":"tag-intelligence-artificielle","20":"tag-iot","21":"tag-island-hopping","22":"tag-mirai","23":"tag-robotic-process-automation"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage &amp; cam\u00e9ras de vid\u00e9osurveillance - Bilan<\/title>\n<meta name=\"description\" content=\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage &amp; cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage &amp; cam\u00e9ras de vid\u00e9osurveillance - Bilan\" \/>\n<meta property=\"og:description\" content=\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage &amp; cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/\" \/>\n<meta property=\"og:site_name\" content=\"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\" \/>\n<meta property=\"article:published_time\" content=\"2019-08-10T14:19:50+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-16T17:49:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"717\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Axel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Axel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"12 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/\"},\"author\":{\"name\":\"Axel\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"headline\":\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, technologie, piratage failles de s\u00e9curit\u00e9 &#038; cam\u00e9ras de surveillance, o\u00f9 en sommes-nous ?\",\"datePublished\":\"2019-08-10T14:19:50+00:00\",\"dateModified\":\"2025-02-16T17:49:10+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/\"},\"wordCount\":2431,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/genetique-intelligence-artificielle-cybersecurite-camera.jpg\",\"keywords\":[\"BigData\",\"Botnet\",\"Brickerbot\",\"Cam\u00e9ra IP\",\"Cam\u00e9ra r\u00e9seau\",\"CyberS\u00e9curit\u00e9\",\"DDoS\",\"IA\",\"Intelligence Artificielle\",\"IoT\",\"Island Hopping\",\"Mirai\",\"Robotic Process Automation\"],\"articleSection\":[\"Cybers\u00e9curit\u00e9\",\"Dossiers\",\"Innovation\",\"News\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/\",\"name\":\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ras de vid\u00e9osurveillance - Bilan\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/genetique-intelligence-artificielle-cybersecurite-camera.jpg\",\"datePublished\":\"2019-08-10T14:19:50+00:00\",\"dateModified\":\"2025-02-16T17:49:10+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"description\":\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/genetique-intelligence-artificielle-cybersecurite-camera.jpg\",\"contentUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/08\\\/genetique-intelligence-artificielle-cybersecurite-camera.jpg\",\"width\":1280,\"height\":717},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, technologie, piratage failles de s\u00e9curit\u00e9 &#038; cam\u00e9ras de surveillance, o\u00f9 en sommes-nous ?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\",\"name\":\"ASS Security Blog : Dossiers \\\/ Tests \\\/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\",\"description\":\"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\",\"name\":\"Axel\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"caption\":\"Axel\"},\"description\":\"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \\\"RetroGeek\\\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.\",\"sameAs\":[\"www.linkedin.com\\\/in\\\/axeljacq\\\/\"],\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/author\\\/admin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ras de vid\u00e9osurveillance - Bilan","description":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/","og_locale":"fr_FR","og_type":"article","og_title":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ras de vid\u00e9osurveillance - Bilan","og_description":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","og_url":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/","og_site_name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","article_published_time":"2019-08-10T14:19:50+00:00","article_modified_time":"2025-02-16T17:49:10+00:00","og_image":[{"width":1280,"height":717,"url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg","type":"image\/jpeg"}],"author":"Axel","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Axel","Dur\u00e9e de lecture estim\u00e9e":"12 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#article","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/"},"author":{"name":"Axel","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"headline":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, technologie, piratage failles de s\u00e9curit\u00e9 &#038; cam\u00e9ras de surveillance, o\u00f9 en sommes-nous ?","datePublished":"2019-08-10T14:19:50+00:00","dateModified":"2025-02-16T17:49:10+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/"},"wordCount":2431,"commentCount":0,"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg","keywords":["BigData","Botnet","Brickerbot","Cam\u00e9ra IP","Cam\u00e9ra r\u00e9seau","CyberS\u00e9curit\u00e9","DDoS","IA","Intelligence Artificielle","IoT","Island Hopping","Mirai","Robotic Process Automation"],"articleSection":["Cybers\u00e9curit\u00e9","Dossiers","Innovation","News"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/","url":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/","name":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ras de vid\u00e9osurveillance - Bilan","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#primaryimage"},"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg","datePublished":"2019-08-10T14:19:50+00:00","dateModified":"2025-02-16T17:49:10+00:00","author":{"@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"description":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, Piratage & cam\u00e9ra de vid\u00e9osurveillance : \u00ab\u2009Island Hopping\u2009\u00bb, Failles des cam\u00e9ras D-Link, le retour du Botnet Mirai ou encore la RPA - Robotic Process Automation... | Blog ASS Security | Installateur Alarme Nantes - Loire-Atlantique","breadcrumb":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#primaryimage","url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg","contentUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2019\/08\/genetique-intelligence-artificielle-cybersecurite-camera.jpg","width":1280,"height":717},{"@type":"BreadcrumbList","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-cybersecurite-2019-attaque-piratage-camera-videosurveillance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.ass-security.fr\/blog\/"},{"@type":"ListItem","position":2,"name":"Dossier Cybers\u00e9curit\u00e9 2019 : Attaque, technologie, piratage failles de s\u00e9curit\u00e9 &#038; cam\u00e9ras de surveillance, o\u00f9 en sommes-nous ?"}]},{"@type":"WebSite","@id":"https:\/\/www.ass-security.fr\/blog\/#website","url":"https:\/\/www.ass-security.fr\/blog\/","name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","description":"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ass-security.fr\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0","name":"Axel","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","caption":"Axel"},"description":"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \"RetroGeek\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.","sameAs":["www.linkedin.com\/in\/axeljacq\/"],"url":"https:\/\/www.ass-security.fr\/blog\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/3935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/comments?post=3935"}],"version-history":[{"count":0,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/3935\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media\/3942"}],"wp:attachment":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media?parent=3935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/categories?post=3935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/tags?post=3935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}