Vue normale

Reçu hier — 28 octobre 2025

Boulanger brade à moins de 50 € cette caméra de surveillance avec double objectif qui filme en 2K

28 octobre 2025 à 15:47

Boulanger propose une caméra qui a la particularité d'embarquer deux objectifs pour une surveillance à 360°. Une caméra qui est non seulement intéressante, mais qui est vendue à moins de 50 euros seulement.
 [Lire la suite]

Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Rooter une caméra de sécurité avec un MP3

Par :Korben
28 octobre 2025 à 12:27

L’histoire du jour est signée Luke M, un hacker qui a découvert comment rooter une caméra avec… du son !

L’appareil en question est une caméra chinoise de la marque Yi qui utilise une fonctionnalité appelée “Sonic Pairing” pour faciliter la configuration WiFi. Comme ça, au lieu de galérer à taper votre mot de passe WiFi sur une interface minuscule avec vos gros doigts boudinés, vous jouez simplement un petit son depuis votre téléphone et c’est ce son qui contient votre clé WiFi encodés en modulation de fréquence. La caméra écoute, décode, et se connecte.

Magique, non ?

Sauf que cette fonctionnalité marquée en “beta” dans l’app Yi IoT contient deux bugs magnifiques : une stack overflow local et un global overflow. En gros, en fabriquant un fichier audio malveillant avec les bons patterns, Luke a pu injecter du code arbitraire dans la caméra, ce qui lui permet d’obtenir un shell root qui se lance via la commande telnetd avec les identifiants par défaut. Tout ça, sans accès physique… juste la lecture d’un wav ou d’un MP3.

Pour arriver à ses fins, Luke a utilisé Frida , un framework de hooking que j’adore, capable d’intercepter les fonctions natives de l’app. Cela lui a permis de remplacer les données légitimes attendues par l’app par son propre payload.

Le premier bug (stack overflow) n’étant pas suffisant seul, Luke a dû utiliser un autre bug ( un out-of-bounds read via DOOM ) pour leaker un pointeur et contourner l’ ASLR . Mais le second bug (global overflow) est bien plus intéressant puisqu’il lui permet directement de faire une injection de commande via system() lors du pairing, sans avoir besoin d’autre chose.

Voici la waveform utilisée par le second exploit

Et comme la chaîne que vous pouvez envoyer via le son peut faire jusqu’à 128 bytes c’est largement suffisant pour un telnetd ou n’importe quelle commande shell. Notez que pour que l’exploit marche, le bind_key doit commencer par ‘CN’, ce qui force un path exploitable et, en bonus fait causer la caméra en chinois ^^.

Après faut savoir que ce hack amusant ne fonctionne que si la caméra n’est pas encore connectée au cloud. Donc c’est pas très utile pour attaquer des caméras déjà déployées mais ça illustre bien le problème de tout cet IoT pas cher avec des tas de features “pratiques” comme ce “Sonic Pairing” qui finissent par être catastrophique dans la pratique.

Voilà… si vous voulez les détails techniques complets avec les waveforms et le code d’exploit, foncez lire ça sur Paged Out! #7 .

Reçu avant avant-hier

Quelles sont les meilleures caméras de surveillance en 2025 ?

27 octobre 2025 à 05:02

Une caméra de surveillance connectée est un bon atout pour savoir ce qu'il se passe chez soi en son absence. Voici nos recommandations pour trouver la meilleure caméra de surveillance.
 [Lire la suite]

Tous nos bons plans directement sur WhatsApp. Rejoignez Frandroid Bons Plans, zéro spam garanti.

Xiaomi baisse déjà le prix de sa nouvelle caméra de surveillance qui filme en 4K

26 octobre 2025 à 16:09

Pour sécuriser son domicile, certaines caméras connectées assurent l’essentiel pour un petit prix : comme ce modèle C701 de chez Xiaomi qui revient à 53 euros au lieu de 59 euros de base.
 [Lire la suite]

Les bons plans n’attendent pas : abonnez-vous à notre canal WhatsApp Frandroid Bons Plans ! (zéro spam, promis).

À ce prix-là, cette caméra dotée d’un double objectif  2K avec sirène et projecteur est une bonne arme de dissuasion abordable

25 octobre 2025 à 15:44

Envie d’une caméra pour pouvoir toujours garder un œil à votre domicile ? Celle de Ezviz avec double objectif est en promotion à 99,99 euros contre 119,99 euros de base.  
 [Lire la suite]

Abonnez-vous à Frandroid sur Google pour ne manquer aucun article !

Dévérouiller sa porte avec un iPhone va bientôt devenir un jeu d’enfants

23 octobre 2025 à 12:33

Une nouvelle itération du standard NFC vient d'être officialisée. Cette dernière offre une bien meilleure portée qui devrait notamment permettre de faciliter le déverrouillage de portes et serrures connectées avec la prochaine génération d'appareils équipés.
 [Lire la suite]

Tous nos bons plans directement sur WhatsApp. Rejoignez Frandroid Bons Plans, zéro spam garanti.

Quelles sont les meilleures alarmes connectées à acheter en 2025 ?

21 octobre 2025 à 13:05

Vous souhaitez protéger votre maison d'un cambriolage ? Souvent dissuasives, les alarmes connectées offrent une tranquillité d'esprit au quotidien. Voici une sélection des meilleures alarmes connectées à installer seuls.
 [Lire la suite]

Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !

❌