Ouvrir le menu principal

MacGeneration

Recherche

Plusieurs produits Velop Pro envoient les mots de passe Wi-Fi en clair sur des serveurs

Nicolas Furno

Wednesday 10 July 2024 à 11:30 • 20

Matériel

Au moins deux routeurs Wi-Fi sous la marque Velop Pro de Linksys envoient le mot de passe du réseau Wi-Fi en clair sur un serveur distant aux États-Unis. C’est ce qu’a découvert Testaankoop (ou Test-Achats), équivalent belge de l’UFC Que Choisir français, qui a choisi de retirer ces modèles de ses recommandations. Les deux modèles testés sont les Velop Pro WiFi 6E et le tout récent Velop Pro WiFi 7, mais il est possible que le problème soit aussi présent sur les anciennes génération, dont les modèles Wi-Fi 6 qu’Apple continue de mettre en avant sur sa boutique.

Image MacGeneration/Linksys.

Les tests menés par le site ont mis en évidence l’envoi de données en clair vers un centre de données d’Amazon situé aux États-Unis. Cet envoi se produit lors de la phase de configuration initiale et les données contiennent notamment le nom du réseau Wi-Fi (SSID), le mot de passe du réseau et des jetons d’identification qui pourraient servir à mettre en œuvre une attaque de type man-in-the-middle (MITM). Même sans aller jusque-là, ces données ne devraient jamais quitter le routeur et encore moins le faire sans les chiffrer au préalable.

Pour ne rien arranger, Testaankoop‌ a prévenu Linksys de la faille de sécurité en novembre dernier et le constructeur ne l’a pas comblée. Les tests effectués avec la toute dernière version du firmware de ces routeurs prouvent que l’envoi se fait toujours sur les serveurs d’AWS et toujours en clair. C’est pourquoi le site ne recommande plus ces produits. Si vous utilisez déjà ces modèles, il est conseillé de changer le mot de passe du Wi-Fi sans utiliser l’app mobile. Il faut le faire via l’interface web, ce qui est détaillé à cette adresse.

Source : Stackdiary

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Concours Club iGen : WorkOutDoors, l'app Apple Watch la plus exhaustive pour les sportifs

18/08/2024 à 10:00

• 252


Club iGen : articles en accès libre pour tous et concours exclusifs pour les abonnés

17/08/2024 à 11:05

• 8


Concours Club iGen : Photomator, une app de retouche photo puissante et accessible

17/08/2024 à 10:00

• 523


Orange : itinérance en panne et communication en service minimum

16/08/2024 à 21:10


Microsoft va abandonner une vieille limite arbitraire pour le formatage en FAT32

16/08/2024 à 17:00

• 45


Apple travaillerait toujours sur un iMac 30 pouces

16/08/2024 à 13:30

• 38


Starlink menace ceux qui profitent de la connexion dans des pays interdits

16/08/2024 à 11:30

• 29


Concours Club iGen : iMazing, le couteau suisse reconnu pour gérer ses appareils Apple

16/08/2024 à 10:00

• 451


Incogni : la réponse aux fuites de données qui touchent la France 📍

16/08/2024 à 09:39


Geekbench ML change de nom et passe en version 1.0

16/08/2024 à 07:00

• 1


Concours Club iGen : Alfred, le lanceur multitâche qui accélère le Mac

15/08/2024 à 20:30

• 368


L'Apple M4 débarque dans les iPad Pro : une nouvelle puce qui souffle le chaud et le froid

15/08/2024 à 17:08

• 119


Les taxis autonomes de Waymo se klaxonnent dessus jusqu’au bout de la nuit

15/08/2024 à 16:00

• 26


Google : Le ministère américain de la Justice envisage sérieusement de démanteler Alphabet

15/08/2024 à 09:32

• 165


Kernel Panic : comment l’IA générative améliore les applications Mac

15/08/2024 à 07:00

• 2


L’extension pour les navigateurs de Proton VPN peut désormais être utilisée gratuitement

14/08/2024 à 22:30

• 12