Aller au contenu
MonitorUltra

Votre babyphone est-il piraté ? Comment le vérifier

· · 9 min

Si vous lisez ceci à 2 h du matin parce que la caméra a bougé toute seule, commencez par les vérifications au milieu de cet article. Elles prennent une quinzaine de minutes et elles tranchent la question dans la plupart des cas.

La plupart du temps, l'explication est banale. Les caméras ont des modes de suivi automatique, les applications gardent des sessions ouvertes qu'on avait oubliées, et un conjoint jette un œil à la chambre sans le dire. Le risque existe pourtant, il a un petit nombre de causes précises, et vous pouvez toutes les examiner vous-même ce soir.

La réponse courte

Les signes fiables d'un babyphone compromis sont une caméra qui pivote ou s'incline alors que personne dans le foyer n'utilise l'application, du son qui sort du haut-parleur de la caméra sans que personne l'ait envoyé, des réglages que vous n'avez pas modifiés, et des appareils ou des connexions inconnus dans l'application du fabricant. Pour vérifier, passez en revue les sessions actives et les accès partagés du compte, puis contrôlez les redirections de port sur votre box. Presque tous les cas réels commencent par un mot de passe réutilisé.

Les signes qui veulent vraiment dire quelque chose

La caméra bouge alors que personne n'utilise l'application. Une caméra motorisée qui pivote ou s'incline pendant que tous les téléphones de la maison sont au repos est l'indicateur le plus fort, parce que la faire bouger suppose une session de contrôle active. Vérifiez d'abord que personne d'autre chez vous n'est dans l'application, puis prenez la chose au sérieux.

Une voix, de la musique ou un bruit venant du haut-parleur de la caméra. La fonction « parler à l'enfant » est une commande à distance. Si le haut-parleur produit quelque chose que vous n'avez pas envoyé, quelqu'un dispose d'un canal audio vers la chambre de votre enfant.

Des réglages qui ont changé tout seuls. Le nom de la caméra, son réseau Wi-Fi, les zones de détection, la planification d'enregistrement, ou les notifications désactivées. Les attaquants coupent les alertes, parce que les alertes sont ce qui permet de remarquer quelque chose.

Des sessions ou des appareils que vous n'expliquez pas. La plupart des applications de fabricant listent les sessions actives, les appareils connectés ou les accès partagés. Une entrée que vous ne reconnaissez pas est une preuve directe.

Des e-mails que vous n'avez pas déclenchés. Demandes de réinitialisation de mot de passe, notifications de nouvelle connexion, ou confirmation que l'adresse e-mail du compte a été changée. Les attaquants changent l'adresse pour vous empêcher de récupérer le compte.

Une déconnexion sans raison. Parfois le signe d'un changement de mot de passe que vous n'avez pas fait.

Les signes qui veulent généralement dire autre chose

Être honnête là-dessus compte, parce qu'internet regorge de pages qui traitent la moindre bizarrerie comme une intrusion.

  • Une LED d'état au comportement inattendu. Beaucoup de caméras permettent de désactiver la LED par logiciel, et beaucoup clignotent lors des mises à jour ou des coupures réseau. Isolément, cela ne prouve rien.
  • La caméra qui balaie lentement la pièce. Le suivi automatique et les modes de ronde programmés font exactement cela. Regardez si votre modèle en a un et s'il est activé.
  • Du souffle, un bourdonnement, ou un autre bébé qui pleure. Sur les babyphones analogiques, il s'agit presque toujours d'interférences ou du babyphone d'un voisin sur la même fréquence, ce qui pose un vrai problème de vie privée, mais un problème différent.
  • Le babyphone qui décroche du réseau. Wi-Fi faible, canal saturé, ou box qui redémarre la nuit. Très courant, rarement inquiétant.
  • La caméra qui redémarre seule. Mises à jour programmées.

Comment vérifier, dans l'ordre

1. Votre compte, d'abord

Ouvrez l'application du fabricant et trouvez la section compte ou sécurité. Cherchez les sessions actives, les appareils connectés ou l'historique de connexion, et comparez chaque entrée aux appareils que vous possédez. Révoquez tout ce qui vous est inconnu.

Vérifiez ensuite que l'adresse e-mail du compte est toujours la vôtre, et que le numéro de téléphone associé est toujours le vôtre.

2. Les accès partagés

Cherchez une liste de famille, d'invités ou d'accès partagés. Les caméras en accumulent souvent : grands-parents, ancienne nounou, ex-conjoint. Retirez toute personne qui n'a pas besoin d'un accès aujourd'hui. Un partage accordé il y a des années survit à la raison qui l'avait justifié.

3. Votre boîte mail

Cherchez dans votre boîte de réception, et dans la corbeille, les messages venant du fabricant. Réinitialisations de mot de passe, connexions depuis un nouvel appareil et confirmations de changement d'adresse que vous n'avez jamais vues sont la piste à suivre. Si votre messagerie elle-même a été compromise, toutes les autres vérifications ne servent à rien, donc sécurisez-la en premier.

Regardez ensuite si votre adresse e-mail figure dans des fuites de données connues. Si c'est le cas et que vous aviez réutilisé ce mot de passe sur le compte de la caméra, vous tenez une explication plausible sans avoir besoin d'autre chose.

4. Votre box

Connectez-vous à l'interface d'administration de votre box et regardez deux choses.

Les appareils connectés. Passez la liste en revue. Les entrées inconnues méritent une vérification, sachant que les téléphones récents utilisent des adresses MAC aléatoires et que les prises connectées bon marché ont des noms incompréhensibles. Un appareil que vous n'identifiez pas ne prouve donc rien à lui seul.

Les redirections de port et l'UPnP. C'est la vérification la plus utile. Une règle de redirection pointant vers la caméra signifie que cette caméra est joignable directement depuis internet par quiconque trouve l'adresse, et il existe des moteurs de recherche publics qui indexent précisément ce genre d'appareils. Si vous n'avez pas créé la règle vous-même, c'est probablement l'UPnP qui l'a créée à la demande de la caméra. Supprimez la règle. Désactivez l'UPnP, sauf si quelque chose dont vous dépendez cesse de fonctionner sans lui.

5. Le micrologiciel

Comparez la version du micrologiciel de la caméra à la version actuelle publiée par le fabricant. Un micrologiciel ancien est ce qui transforme une vulnérabilité publiée en votre problème. Si le fabricant ne publie plus de mises à jour pour votre modèle, cela vaut la peine de le savoir, quel que soit le résultat de la vérification de ce soir.

Si vous trouvez quelque chose, procédez dans cet ordre

L'ordre compte, parce que le faire dans l'autre sens laisse l'attaquant revenir aussitôt.

  1. Changez le mot de passe du compte, pour un mot de passe unique qui ne sert nulle part ailleurs. Utilisez un gestionnaire de mots de passe. C'est la réutilisation qui fait du compte la porte d'entrée facile.
  2. Activez l'authentification à deux facteurs si le fabricant la propose. Sinon, notez-le comme un point à charge contre ce fabricant.
  3. Révoquez toutes les sessions et retirez tous les accès partagés, y compris ceux que vous reconnaissez. Vous rajouterez ensuite les personnes qui en ont encore besoin.
  4. Réinitialisez la caméra en configuration d'usine. Cela efface toute configuration locale qu'un attaquant aurait pu poser, y compris un mot de passe d'appareil modifié.
  5. Mettez le micrologiciel à jour avant de la remettre en service.
  6. Réinstallez-la avec le nouveau mot de passe de compte et un mot de passe d'appareil différent de celui imprimé sur l'étiquette.
  7. Changez le mot de passe de votre Wi-Fi si une règle de redirection pointait vers la caméra. La caméra détient vos identifiants Wi-Fi, donc une caméra compromise signifie une clé réseau compromise.

Si vous préférez ne pas revivre ça, l'article sur ce qui rend réellement un babyphone sûr explique quoi regarder avant d'acheter le suivant.

Pourquoi les mots de passe par défaut reviennent toujours

Deux chemins mènent à un babyphone, et ils ne demandent pas le même effort.

Le premier est le compte. Les identifiants fuités depuis des services sans rapport sont essayés automatiquement, en masse, sur tous les formulaires de connexion qui valent la peine d'être attaqués. Cela ne demande aucune compétence ni aucune proximité, et cela fonctionne dès que quelqu'un a réutilisé un mot de passe. C'est le chemin bon marché, donc le chemin courant.

Le second est l'appareil lui-même, joignable depuis internet par un port redirigé ou une interface d'administration exposée, et tournant encore avec le mot de passe imprimé sur son étiquette. Les caméras livrées avec un mot de passe fixe, sans jamais demander au propriétaire d'en changer, sont le cas d'école.

Aucun de ces deux chemins ne suppose de casser du chiffrement. Les deux se règlent avec un mot de passe unique et en n'exposant pas l'appareil directement sur internet.

Ce qu'on ne peut plus corriger après coup

Changer un mot de passe empêche les accès futurs. Cela ne fait rien pour les images déjà envoyées ailleurs.

Un babyphone qui stocke des séquences sur le serveur d'un fabricant a une surface exposée bien plus large qu'un babyphone qui ne stocke rien. Ces images sont accessibles depuis votre compte, par le personnel et les systèmes du fabricant, par les sous-traitants auxquels il fait appel, et par quiconque compromet l'un de ces maillons. Elles persistent aussi longtemps que la politique de conservation le prévoit, et cette politique peut changer sans que vous le remarquiez. Une fuite chez le fabricant dans deux ans peut exposer des images enregistrées ce soir.

C'est l'argument qui pousse à poser une autre question avant d'acheter : la bonne question porte moins sur la protection des images que sur leur existence même. J'ai développé ce raisonnement en entier dans un babyphone qui n'enregistre rien, et le cas voisin de l'analyse qui reste sur l'appareil est traité dans l'IA embarquée face à l'IA dans le cloud.

Les babyphones analogiques, un problème à part

Les vieux babyphones analogiques ne peuvent pas être piratés par internet, puisqu'ils n'y sont pas. Ils diffusent de la radio en clair, que n'importe qui à proximité peut capter avec un récepteur compatible. Il n'y a pas de mot de passe à changer et pas de micrologiciel à mettre à jour. L'exposition se limite à la portée radio, mais dans cette portée elle est totale.

Les babyphones DECT chiffrent la liaison et constituent un choix raisonnable si vous voulez un appareil sans aucune connexion internet.

Où se situe MonitorUltra

MonitorUltra fonctionne sur deux appareils Apple que vous possédez déjà, s'appaire en scannant un QR code affiché sur l'unité bébé, et diffuse un flux chiffré en transit à travers un relais LiveKit, ce qui permet à l'unité parent d'être n'importe où. L'application n'enregistre pas. Il n'y a aucun historique de séquences et rien de stocké sur un serveur, donc aucune archive qu'une fuite future pourrait exposer.

Cela supprime une catégorie de risque. Cela ne supprime pas les autres, et les vérifications ci-dessus restent valables pour tous les comptes que vous détenez. Utilisez un mot de passe unique, et retirez les personnes du partage familial quand elles n'ont plus besoin d'accès.

Questions fréquentes

Peut-on pirater un babyphone qui n'a aucune connexion internet ? Pas à distance. Les babyphones analogiques peuvent être captés par n'importe qui dans le rayon radio, parce qu'ils diffusent en clair. Les modèles DECT chiffrent la liaison et demandent une proximité physique pour être attaqués.

Une caméra qui bouge signifie-t-elle forcément que j'ai été piraté ? Non. Le suivi automatique et les modes de ronde déplacent la caméra tout seuls, et une autre personne du foyer peut être dans l'application. Écartez ces deux hypothèses avant toute chose.

Une réinitialisation d'usine règle-t-elle le problème ? Elle efface la configuration locale, mais elle ne suffit pas à elle seule. Si l'attaquant détient vos identifiants de compte, il lui suffit d'ajouter la caméra à nouveau. Changez d'abord le mot de passe du compte, révoquez les sessions, puis réinitialisez.

Faut-il le signaler ? Si vous avez des preuves d'un accès non autorisé, signalez-le au fabricant, et déposez plainte auprès de la plateforme officielle de signalement des cybermalveillances de votre pays si quelqu'un a parlé à travers la caméra. Gardez des captures d'écran du journal des sessions avant de révoquer quoi que ce soit, parce que la révocation efface les preuves.

Comment savoir si ma caméra est exposée sur internet ? Vérifiez sur votre box les règles de redirection de port qui pointent vers elle, et regardez si l'UPnP est activé. Ce sont ces deux réglages qui rendent une caméra de votre réseau domestique joignable depuis l'extérieur.