{"id":7780,"date":"2025-02-15T14:57:52","date_gmt":"2025-02-15T13:57:52","guid":{"rendered":"https:\/\/www.ass-security.fr\/blog\/?p=7780"},"modified":"2025-03-09T00:01:59","modified_gmt":"2025-03-08T23:01:59","slug":"dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp","status":"publish","type":"post","link":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/","title":{"rendered":"Dossier : Secrets de t\u00e9l\u00e9surveillance | Je d\u00e9couvre certaines vuln\u00e9rabilit\u00e9s critiques au niveau d&rsquo;un serveur FTP d&rsquo;un centre de T\u00e9l\u00e9surveillance historique."},"content":{"rendered":"\n<p>Pour ce court billet de blog, je souhaitais communiquer sur <strong>la s\u00e9curit\u00e9 intrins\u00e8que faible<\/strong> des serveurs FTP de certains centres de t\u00e9l\u00e9surveillance, malgr\u00e9 une politique \u00ab cybers\u00e9curit\u00e9 \u00bb tr\u00e8s souvent mise au premier plan. Dans cet article, je ne <strong>laisserai planer aucun indice, par mesure de s\u00e9curit\u00e9<\/strong> et aussi de confidentialit\u00e9. Ce n\u2019est pas du tout l\u2019esprit de cet article, loin de l\u00e0&#8230; Pour assurer une remont\u00e9e efficace des <strong>flux vid\u00e9o des cam\u00e9ras thermiques<\/strong> en cas d\u2019intrusion d\u00e9tect\u00e9e, plusieurs possibilit\u00e9s s\u2019offrent \u00e0 nous. Dans le cas \u00e9tudi\u00e9, elle se base sur l\u2019utilisation d\u2019un serveur <strong>FTP (File Transfer Protocol) <\/strong>d\u00e9ploy\u00e9 par le t\u00e9l\u00e9surveilleur, permettant de r\u00e9cup\u00e9rer rapidement et de mani\u00e8re automatis\u00e9, les flux vid\u00e9o venant des diff\u00e9rentes cam\u00e9ras\/NVR des clients distants. Dans mon cas, je dispose de plusieurs installations r\u00e9alis\u00e9es dans le domaine des travaux public \u00e9tant raccord\u00e9es en t\u00e9l\u00e9surveillance avec ce sch\u00e9ma de <strong>fonctionnement relativement fiable<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier : Secrets de t\u00e9l\u00e9surveillance | Faille critique sur le serveur FTP ProFTPD <strong>1.3.5e<\/strong> non patch\u00e9 depuis 11 ans.<\/h2>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;69f7ba4b64636&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"69f7ba4b64636\" class=\"wp-block-image size-full wp-lightbox-container\"><img decoding=\"async\" width=\"2560\" height=\"677\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-scaled.jpg\" alt=\"\" class=\"wp-image-7782 lazyload\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-scaled.jpg 2560w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-500x132.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-1024x271.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-768x203.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-1536x406.jpg 1536w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-2048x542.jpg 2048w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/CAPTURE-2-FICHIERS-TELESURVEILLANCE-CONFIG-FINAL-HD-860x228.jpg 860w\" data-sizes=\"auto, (max-width: 2560px) 100vw, 2560px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" style=\"--smush-placeholder-width: 2560px; --smush-placeholder-aspect-ratio: 2560\/677;\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\taria-label=\"Agrandir\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.imageButtonRight\"\n\t\t\tdata-wp-style--top=\"state.imageButtonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewBox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Vous pouvez agrandir l&rsquo;image pour afficher le d\u00e9tail. D\u00e9tail sur la structure de la racine du FTP du t\u00e9l\u00e9surveilleur avec un visuel sur les remont\u00e9es en temps r\u00e9el provenant des diff\u00e9rentes cam\u00e9ras de clients fran\u00e7ais. Nous pouvons aussi apercevoir diff\u00e9rents dossiers\/sous-dossiers.<\/figcaption><\/figure>\n\n\n\n<p>Mat\u00e9riellement parlant lors d&rsquo;un d\u00e9ploiement de ce type d&rsquo;installation, j\u2019utilise une FoxBox, qui est une <strong>solution de d\u00e9tection d&rsquo;intrusion de p\u00e9rim\u00e8tre Plug&rsquo;n Play (PIDS)<\/strong> remontant efficacement les flux vid\u00e9o auxquels les cam\u00e9ras thermiques sont raccord\u00e9es. Pour le param\u00e9trage de ce type de serveur, il me suffit de rentrer l&rsquo;adresse IP du serveur distant (t\u00e9l\u00e9surveillance), les <strong>identifiants\/mots de passe<\/strong> assez simplistes <strong>(longueur 46 bits)<\/strong>, fournis par le centre de t\u00e9l\u00e9surveillance ainsi que de <strong>renseigner le fameux port 21<\/strong> propre au serveur FTP dans la configuration de la FoxBox. Notons que le principe du serveur FTP initi\u00e9 en 1971, est universel et permet \u00e9galement, m\u00eame si ce n\u2019est pas du tout le but initial, de se connecter avec un logiciel client de type FileZilla, permettant <em>de facto<\/em>, <strong>d\u2019acc\u00e9der \u00e0 la racine du serveur distant<\/strong> du centre de t\u00e9l\u00e9surveillance o\u00f9 sont stock\u00e9es l\u2019ensemble des remont\u00e9es vid\u00e9o en temps r\u00e9el.. Tel est le fond du probl\u00e8me&#8230; Une histoire de droit &amp; de visibilit\u00e9.<\/p>\n\n\n\n<p>H\u00e9las, nous ne sommes pas seuls, et de <strong>nombreuses remont\u00e9es vid\u00e9o de clients<\/strong> provenant de diff\u00e9rents sites sous t\u00e9l\u00e9surveillance (ne nous concernant pas) sont totalement visibles en clair. Il s\u2019agit de <strong>vid\u00e9os ou de captures d\u2019images aux formatx .MPEG\/.JPG<\/strong>. Rapidement, je peux constater que le serveur FTP utilis\u00e9 par le centre de t\u00e9l\u00e9surveillance s\u2019appuie sur le <strong>FTP <strong>\u00ab<\/strong><\/strong> <strong>ProFTPD<strong> \u00bb<\/strong> dans sa version 1.3.5e<\/strong>, pr\u00e9sentant une <strong>faille CVE connue datant de 2015<\/strong>. Cette vuln\u00e9rabilit\u00e9 est r\u00e9pertori\u00e9e sous le bulletin de s\u00e9curit\u00e9 <strong>CERTFR-2015-AVI-178<\/strong>. De plus, l\u2019adresse IP du serveur \u00e9tant publique, elle facilite <em>de facto<\/em> les attaques par brute force, sans limites notables sur le nombre de tentatives ainsi que le scan des diff\u00e9rents ports ouverts permettant de b\u00e9n\u00e9ficier d&rsquo;informations cl\u00e9s. Dans notre cas, les ports ouverts sont : le <strong>21 pour le service FTP non s\u00e9curis\u00e9, <\/strong>le <strong>443 pour une connexion s\u00e9curis\u00e9e<\/strong>, le <strong>990 pour du SFTP<\/strong> impl\u00e9mentant SSL\/TLS pour le FTP et le <strong>5000 pour le protocole UPNP<\/strong> ou\u2026 League Of Legends.  ^^.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La visite du FTP remonte des \u00e9v\u00e9nements plus g\u00eanants, comme la pr\u00e9sence des fichiers .JSON associ\u00e9s aux vid\u00e9os .MPG contenant diff\u00e9rentes informations : <\/h3>\n\n\n<div style=\"--icon-code: &quot;\\e958&quot;; --icon-color: #00D084; --dark-icon-color: #FFFFFF; \" class=\"list-style-element is-icon wp-block-foxiz-elements-list-style\">\n\n<ul class=\"wp-block-list\">\n<li><strong>\u00ab system_hostname \u00bb<\/strong> indiquant le nom du site sous t\u00e9l\u00e9surveillance (information en clair).<\/li>\n\n\n\n<li><strong>\u00ab system_time \u00bb<\/strong> indique par horodatage l&rsquo;heure pr\u00e9cise de la remont\u00e9e de vid\u00e9o.<\/li>\n\n\n\n<li><strong>\u00ab system_uptime \u00bb<\/strong> L&rsquo;uptime repr\u00e9sente la dur\u00e9e pendant laquelle le syst\u00e8me de vid\u00e9osurveillance fonctionne sans interruption. Plus il est \u00e9lev\u00e9, plus l&rsquo;infrastructure est stable et fiable..<\/li>\n\n\n\n<li><strong>\u00ab system_serial \u00bb<\/strong> le num\u00e9ro de s\u00e9rie qui correspond probablement \u00e0 celui de l\u2019enregistreur vid\u00e9o (\u00e0 confirmer)&#8230;<\/li>\n<\/ul>\n\n<\/div>\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full is-resized\"><img decoding=\"async\" width=\"819\" height=\"592\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance.jpg\" alt=\"\" class=\"wp-image-7783 lazyload\" style=\"--smush-placeholder-width: 819px; --smush-placeholder-aspect-ratio: 819\/592;width:300px\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance.jpg 819w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-500x361.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-768x555.jpg 768w\" data-sizes=\"auto, (max-width: 819px) 100vw, 819px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/><figcaption class=\"wp-element-caption\">D\u00e9tail sur les diff\u00e9rents ports ouverts du serveur de t\u00e9l\u00e9surveillance dans le but de faire fonctionner les services. \u00c0 ce sujet, le peu de ports ouverts atteste d&rsquo;un certain niveau de s\u00e9curit\u00e9. Il arrive parfois de trouver du Telnet sur le port 23, ne chiffrant aucune donn\u00e9e entre le client et le serveur.<\/figcaption><\/figure>\n<\/div>\n\n\n<p><strong>Nous n\u2019irons pas plus loin sur ce sujet<\/strong>. Toutefois, je me pose la question, au vu des droits \u00ab chmod &#8211; commande des permissions \u00bb sur les diff\u00e9rents dossiers, si leur suppression ou modification n\u2019est pas malheureusement possible dans mon cas&#8230; J\u2019en viens \u00e0 cette conclusion : il est tr\u00e8s \u00e9tonnant de constater <strong>l\u2019utilisation d\u2019un serveur FTP non s\u00e9curis\u00e9<\/strong> alors qu\u2019il existe le protocole <strong>SFTP (SSH File Transfer Protocol) sur le port 22<\/strong>, nativement plus robuste et d\u00e9ploy\u00e9 depuis la version 1.3.2. Dans notre cas, l\u2019atteinte \u00e0 l\u2019int\u00e9grit\u00e9 et \u00e0 la confidentialit\u00e9 des donn\u00e9es est tout de m\u00eame assez inqui\u00e9tante, surtout en 2025. Pourquoi chaque client n\u2019aurait-il pas simplement son propre dossier d\u00e9di\u00e9, avec <strong>des droits de lecture\/\u00e9criture distincts<\/strong> du reste des dossiers clients ? Je ne comprends pas non plus pourquoi un \u00ab chmod \u00bb limitant l\u2019acc\u00e8s aux fichiers et la visibilit\u00e9 des dossiers n\u2019est pas mis en place sur <strong>certains fichiers sensibles<\/strong>, notamment ceux qui r\u00e9v\u00e8lent l\u2019historique des commandes ex\u00e9cut\u00e9es sur le serveur (<strong>.bash_history<\/strong>), telles que les diff\u00e9rentes actions \u00ab chdir \u00bb et \u00ab sudo \u00bb. La visibilit\u00e9 sur certains sous-dossiers du FTP est assez explicite, comme <strong>\/ftp\/climax-xxx\/<\/strong> et <strong>cd alarmexxx-xxxx\/<\/strong>. Nous avons m\u00eame trouv\u00e9 un script nomm\u00e9 <strong>cat delete-ftp_caca2019xxxxx.sh<\/strong>, ce qui est assez amusant&#8230; Les vuln\u00e9rabilit\u00e9s \u00e9tant connues et document\u00e9es pour cette version de ProFTPD 1.3.5e depuis 2015, soit depuis 11 ans, rappelons-le (!), il est techniquement possible, avec des outils comme <strong><a href=\"https:\/\/www.ass-security.fr\/blog\/autosploit-shodan-metasploit-vers-une-automatisation-du-piratage-des-objets-connectes-iot\/\" target=\"_blank\" rel=\"noreferrer noopener\">Metasploit (que j&rsquo;avais pr\u00e9sent\u00e9&#8230;)<\/a><\/strong>, de mener une attaque et sans doute d\u2019acc\u00e9der \u00e0 des niveaux plus profonds du syst\u00e8me\u2026 Certains script kiddies s\u2019en donneraient \u00e0 c\u0153ur joie\u2026 <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment une attaque pourrait-elle avoir lieu et quelles en seraient les cons\u00e9quences dans le cas de ce centre de t\u00e9l\u00e9surveillance ? Metasploit &amp; \u00ab <strong>mod_copy<\/strong> \u00bb<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full is-resized\"><img decoding=\"async\" width=\"819\" height=\"592\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-metasploit.jpg\" alt=\"\" class=\"wp-image-7796 lazyload\" style=\"--smush-placeholder-width: 819px; --smush-placeholder-aspect-ratio: 819\/592;width:300px\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-metasploit.jpg 819w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-metasploit-500x361.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/scan-port-telesurveillance-metasploit-768x555.jpg 768w\" data-sizes=\"auto, (max-width: 819px) 100vw, 819px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/><figcaption class=\"wp-element-caption\">Visibilit\u00e9 sur Metasploit outil aiguis\u00e9 pour le Pentesting&#8230; Citation de Metasploit : Trace program: running wake up, Neo\u2026 the matrix has you follow the white rabbit. knock, knock, Neo.<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Comme nous l\u2019avons vu, <strong>ProFTPd 1.3.5,<\/strong> dans sa version non patch\u00e9e, pr\u00e9sente une vuln\u00e9rabilit\u00e9 enti\u00e8rement <strong>document\u00e9e par Vadim Melihow<\/strong>. Cette vuln\u00e9rabilit\u00e9 repose sur le module \u00ab <strong>mod_copy<\/strong> \u00bb, qui peut \u00eatre charg\u00e9 depuis la <strong>console Metasploit<\/strong> permettant <em>de facto<\/em>, sans authentification donc en utilisateur anonyme, de <strong>copier tout type de fichiers vers ProFTPd 1.3.5<\/strong>, avec la possibilit\u00e9 d\u2019ex\u00e9cuter un code arbitraire en php. Il s\u2019agit donc du <strong>module \u00ab mod_copy \u00bb, nativement impl\u00e9ment\u00e9 dans ProFTPd<\/strong>, qui pose probl\u00e8me et qui peut \u00eatre d\u00e9sactiv\u00e9 pour pallier cette vuln\u00e9rabilit\u00e9. Notons \u00e9galement que les privil\u00e8ges utilisateurs sont complets. La criticit\u00e9 de cette<strong> vuln\u00e9rabilit\u00e9 est majeure<\/strong> pour assurer la continuit\u00e9 de service de ce serveur FTP dans le centre de t\u00e9l\u00e9surveillance en cas de compromission. Une attaque pourrait en effet bloquer l\u2019ensemble des remont\u00e9es vid\u00e9o par <strong>l\u2019ex\u00e9cution d\u2019un code malicieux.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dossier : Secrets de t\u00e9l\u00e9surveillance, d\u00e9couverte de certaines vuln\u00e9rabilit\u00e9s critiques | La r\u00e9ponse du centre de t\u00e9l\u00e9surveillance<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-full is-resized\"><img decoding=\"async\" width=\"1024\" height=\"1024\" data-src=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS.jpg\" alt=\"\" class=\"wp-image-7786 lazyload\" style=\"--smush-placeholder-width: 1024px; --smush-placeholder-aspect-ratio: 1024\/1024;width:300px\" data-srcset=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS.jpg 1024w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS-500x500.jpg 500w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS-150x150.jpg 150w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS-768x768.jpg 768w, https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/POPART-TLS-860x860.jpg 860w\" data-sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/><\/figure>\n<\/div>\n\n\n<p>Notons que suite \u00e0 <strong>l\u2019envoi de ces diff\u00e9rentes anomalies<\/strong> \u00e0 la t\u00e9l\u00e9surveillance, celle-ci m\u2019a apport\u00e9 une r\u00e9ponse rapide et transparente sur les diff\u00e9rentes probl\u00e9matiques, m\u2019assurant que le sujet \u00e9tait pris au s\u00e9rieux pour ce serveur FTP \u00ab historique \u00bb. La r\u00e9ponse pr\u00e9cise apport\u00e9e a \u00e9t\u00e9 la suivante :<strong> <\/strong><em>\u00ab Nous disposons bien de serveurs SFTP, mais tous les mat\u00e9riels install\u00e9s historiquement par vos confr\u00e8res ne sont pas compatibles SFTP, ce qui nous oblige \u00e0 maintenir cet \u00e9quipement actif. \u00bb<\/em>. Notons que depuis, un nettoyage a bien \u00e9t\u00e9 effectu\u00e9, et les vid\u00e9os ne remontent plus \u00ab en clair \u00bb sur le FTP. Seuls les <strong>fichiers .JSON<\/strong> sont d\u00e9sormais visibles au fil de l\u2019eau. Esp\u00e9rons, \u00e0 minima, que ce serveur FTP passe dans sa derni\u00e8re version \u00e9tant la <strong>1.3.9rc3 de d\u00e9cembre 2024<\/strong>, ne pr\u00e9sentant aucune vuln\u00e9rabilit\u00e9 \u00e0 ce jour\u2026 Soulignons enfin la r\u00e9activit\u00e9 et l\u2019efficacit\u00e9 du centre de t\u00e9l\u00e9surveillance, ayant pris au s\u00e9rieux ces diff\u00e9rentes probl\u00e9matiques signal\u00e9es&#8230; Merci \u00e0 eux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pour ce court billet de blog, je souhaitais communiquer sur la s\u00e9curit\u00e9 intrins\u00e8que faible des serveurs FTP de certains centres de t\u00e9l\u00e9surveillance, malgr\u00e9 une politique \u00ab cybers\u00e9curit\u00e9 \u00bb tr\u00e8s souvent mise au premier plan. Dans cet article, je ne laisserai planer aucun indice, par mesure de s\u00e9curit\u00e9 et aussi de confidentialit\u00e9. Ce n\u2019est pas du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":7785,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[506,17],"tags":[],"class_list":{"0":"post-7780","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-cybersecurite","8":"category-news"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Secrets de T\u00e9l\u00e9surveillance : j&#039;analyse des vuln\u00e9rabilit\u00e9s critiques d&#039;un serveur FTP dans un centre historique<\/title>\n<meta name=\"description\" content=\"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d&#039;un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d&#039;un op\u00e9rateur historique\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Secrets de T\u00e9l\u00e9surveillance : j&#039;analyse des vuln\u00e9rabilit\u00e9s critiques d&#039;un serveur FTP dans un centre historique\" \/>\n<meta property=\"og:description\" content=\"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d&#039;un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d&#039;un op\u00e9rateur historique\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/\" \/>\n<meta property=\"og:site_name\" content=\"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\" \/>\n<meta property=\"article:published_time\" content=\"2025-02-15T13:57:52+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-03-08T23:01:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"865\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Axel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Axel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/\"},\"author\":{\"name\":\"Axel\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"headline\":\"Dossier : Secrets de t\u00e9l\u00e9surveillance | Je d\u00e9couvre certaines vuln\u00e9rabilit\u00e9s critiques au niveau d&rsquo;un serveur FTP d&rsquo;un centre de T\u00e9l\u00e9surveillance historique.\",\"datePublished\":\"2025-02-15T13:57:52+00:00\",\"dateModified\":\"2025-03-08T23:01:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/\"},\"wordCount\":1495,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/TLS-WASTED.jpg\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\",\"News\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/\",\"name\":\"Secrets de T\u00e9l\u00e9surveillance : j'analyse des vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre historique\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/TLS-WASTED.jpg\",\"datePublished\":\"2025-02-15T13:57:52+00:00\",\"dateModified\":\"2025-03-08T23:01:59+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\"},\"description\":\"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d'un op\u00e9rateur historique\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/TLS-WASTED.jpg\",\"contentUrl\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/TLS-WASTED.jpg\",\"width\":1024,\"height\":865},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Dossier : Secrets de t\u00e9l\u00e9surveillance | Je d\u00e9couvre certaines vuln\u00e9rabilit\u00e9s critiques au niveau d&rsquo;un serveur FTP d&rsquo;un centre de T\u00e9l\u00e9surveillance historique.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/\",\"name\":\"ASS Security Blog : Dossiers \\\/ Tests \\\/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9\",\"description\":\"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/#\\\/schema\\\/person\\\/846856e1470e7e879fcbff088c2dd2c0\",\"name\":\"Axel\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g\",\"caption\":\"Axel\"},\"description\":\"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \\\"RetroGeek\\\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.\",\"sameAs\":[\"www.linkedin.com\\\/in\\\/axeljacq\\\/\"],\"url\":\"https:\\\/\\\/www.ass-security.fr\\\/blog\\\/author\\\/admin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Secrets de T\u00e9l\u00e9surveillance : j'analyse des vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre historique","description":"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d'un op\u00e9rateur historique","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/","og_locale":"fr_FR","og_type":"article","og_title":"Secrets de T\u00e9l\u00e9surveillance : j'analyse des vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre historique","og_description":"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d'un op\u00e9rateur historique","og_url":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/","og_site_name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","article_published_time":"2025-02-15T13:57:52+00:00","article_modified_time":"2025-03-08T23:01:59+00:00","og_image":[{"width":1024,"height":865,"url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg","type":"image\/jpeg"}],"author":"Axel","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"Axel","Dur\u00e9e de lecture estim\u00e9e":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#article","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/"},"author":{"name":"Axel","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"headline":"Dossier : Secrets de t\u00e9l\u00e9surveillance | Je d\u00e9couvre certaines vuln\u00e9rabilit\u00e9s critiques au niveau d&rsquo;un serveur FTP d&rsquo;un centre de T\u00e9l\u00e9surveillance historique.","datePublished":"2025-02-15T13:57:52+00:00","dateModified":"2025-03-08T23:01:59+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/"},"wordCount":1495,"commentCount":0,"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg","articleSection":["Cybers\u00e9curit\u00e9","News"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/","url":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/","name":"Secrets de T\u00e9l\u00e9surveillance : j'analyse des vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre historique","isPartOf":{"@id":"https:\/\/www.ass-security.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#primaryimage"},"image":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg","datePublished":"2025-02-15T13:57:52+00:00","dateModified":"2025-03-08T23:01:59+00:00","author":{"@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0"},"description":"Dossier : Explorez les vuln\u00e9rabilit\u00e9s critiques d'un serveur FTP dans un centre de t\u00e9l\u00e9surveillance historique. Une \u00e9tude approfondie des failles de s\u00e9curit\u00e9 dans un serveur d'un op\u00e9rateur historique","breadcrumb":{"@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#primaryimage","url":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg","contentUrl":"https:\/\/www.ass-security.fr\/blog\/wp-content\/uploads\/2025\/02\/TLS-WASTED.jpg","width":1024,"height":865},{"@type":"BreadcrumbList","@id":"https:\/\/www.ass-security.fr\/blog\/dossier-secrets-de-telesurveillance-decouverte-de-certaines-vulnerabilites-critiques-ftp\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.ass-security.fr\/blog\/"},{"@type":"ListItem","position":2,"name":"Dossier : Secrets de t\u00e9l\u00e9surveillance | Je d\u00e9couvre certaines vuln\u00e9rabilit\u00e9s critiques au niveau d&rsquo;un serveur FTP d&rsquo;un centre de T\u00e9l\u00e9surveillance historique."}]},{"@type":"WebSite","@id":"https:\/\/www.ass-security.fr\/blog\/#website","url":"https:\/\/www.ass-security.fr\/blog\/","name":"ASS Security Blog : Dossiers \/ Tests \/ News sur les alarmes et les syst\u00e8mes de s\u00e9curit\u00e9","description":"Actualit\u00e9s sur les syst\u00e8mes d&#039;alarmes, tests, dossiers vid\u00e9osurveillance, Cybers\u00e9curit\u00e9 | Blog alarme | Installateur Alarme Nantes","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ass-security.fr\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.ass-security.fr\/blog\/#\/schema\/person\/846856e1470e7e879fcbff088c2dd2c0","name":"Axel","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/da2947c63bee11cc33eb6c698e50ac20dc3ca54aad9120ddc0169e845e91c8e0?s=96&d=mm&r=g","caption":"Axel"},"description":"F\u00e9ru des nouvelles technologies, tout en poss\u00e9dant une fibre \"RetroGeek\" je suis sp\u00e9cialiste depuis plus de 15 ans dans le domaine de la suret\u00e9 \u00e9lectronique. Autodidacte et perfectionniste avec moi-m\u00eame, mon m\u00e9tier, au contact des hommes &amp; des machines est la source de mes inspirations.","sameAs":["www.linkedin.com\/in\/axeljacq\/"],"url":"https:\/\/www.ass-security.fr\/blog\/author\/admin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/7780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/comments?post=7780"}],"version-history":[{"count":0,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/posts\/7780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media\/7785"}],"wp:attachment":[{"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/media?parent=7780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/categories?post=7780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ass-security.fr\/blog\/wp-json\/wp\/v2\/tags?post=7780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}