Édition française
En continu
---Advertisement---

Technologie et science

Actualités sur la sécurité cette semaine : Oh merde, les caméras des toilettes de Kohler ne sont pas vraiment cryptées de bout en bout

Publié le 6 décembre 2025 à 11h30. Des failles de sécurité préoccupantes sont révélées concernant des startups d'intelligence artificielle, des dispositifs connectés pour la maison et des campagnes de cyberespionnage d'État, tandis que la cybersécurité américaine est confrontée…

Actualités sur la sécurité cette semaine : Oh merde, les caméras des toilettes de Kohler ne sont pas vraiment cryptées de bout en bout

Publié le 6 décembre 2025 à 11h30. Des failles de sécurité préoccupantes sont révélées concernant des startups d’intelligence artificielle, des dispositifs connectés pour la maison et des campagnes de cyberespionnage d’État, tandis que la cybersécurité américaine est confrontée à des blocages politiques.

  • Une startup d’IA a exposé une base de données contenant plus d’un million d’images et de vidéos, majoritairement à caractère sexuel, incluant des images d’enfants.
  • Un rapport accable le secrétaire à la Défense Pete Hegseth dans l’affaire SignalGate, mais les recommandations se limitent à un examen de conformité.
  • Cloudflare a bloqué plus de 400 milliards de requêtes de robots IA depuis le 1er juillet, soulignant la menace croissante de l’IA malveillante.

La sécurité des données personnelles et la protection de la vie privée sont au cœur des préoccupations cette semaine, avec une série de révélations troublantes. Une startup spécialisée dans la création d’images par intelligence artificielle a laissé accessible publiquement sa base de données, exposant plus d’un million de créations d’utilisateurs. Selon les informations disponibles, « l’écrasante majorité » de ces images étaient de nature explicite, voire pornographique, et comprenaient des images impliquant des mineurs. Cette faille de sécurité soulève des questions cruciales sur la responsabilité des entreprises d’IA dans la gestion des données générées par leurs utilisateurs.

Parallèlement, un rapport de l’inspecteur général américain a pointé du doigt le secrétaire à la Défense Pete Hegseth dans le scandale dit SignalGate, une affaire de fuite d’informations sensibles. Le rapport accuse M. Hegseth de négligence ayant mis en danger le personnel militaire. Cependant, les recommandations formulées se limitent à un simple examen de conformité et à l’étude de nouvelles réglementations, une approche jugée insuffisante par certains observateurs.

La lutte contre les abus de l’intelligence artificielle ne se limite pas aux images. Matthew Prince, PDG de Cloudflare, a révélé que son entreprise a bloqué plus de 400 milliards de requêtes de robots IA depuis le 1er juillet. Lors d’une interview accordée à WIRED, il a souligné l’ampleur de la menace que représentent ces robots, souvent utilisés à des fins malveillantes.

L’État de New York a adopté une nouvelle loi visant à protéger les consommateurs en matière de tarification algorithmique. Cette législation obligera les détaillants à informer les clients si leurs données personnelles sont utilisées pour modifier les prix auxquels ils ont accès. Cette initiative vise à garantir une plus grande transparence et à lutter contre les pratiques de discrimination tarifaire.

Dans un registre différent, une nouvelle entreprise de téléphonie mobile promet un niveau d’anonymat sans précédent. Fondée par Nicholas Merrill, qui a passé plus d’une décennie à contester une ordonnance de surveillance du FBI, cette entreprise se veut un rempart contre la surveillance de masse. Les utilisateurs pourront s’inscrire en fournissant uniquement leur code postal. Merrill a déjà mené une bataille juridique contre le FBI concernant la protection de la vie privée de ses clients.

Les objets connectés, censés faciliter notre quotidien, posent également des problèmes de sécurité. Le Dekota, un appareil intelligent pour toilettes fabriqué par Kohler, est au centre d’une controverse. Kohler prétendait que l’appareil utilisait un cryptage de bout en bout pour protéger les données des utilisateurs, notamment les analyses de leurs déchets corporels. Cependant, le chercheur en sécurité Simon Fondrie-Teitler a démontré que le cryptage n’était pas complet, laissant les données vulnérables. Suite à ces révélations, Kohler a supprimé toutes les références au « cryptage de bout en bout » dans la description du Dekota.

La cybersécurité nationale est également fragilisée par des attaques sophistiquées. La campagne de cyberespionnage connue sous le nom de Salt Typhoon, menée par des pirates informatiques chinois, a permis d’infiltrer les réseaux de télécommunications américains et d’accéder aux communications de personnalités politiques de haut rang, dont Donald Trump et JD Vance. Malgré la gravité de cette attaque, le gouvernement américain a choisi de ne pas imposer de sanctions à la Chine, privilégiant les négociations commerciales. Cette décision a suscité des critiques, certains accusant l’administration de sacrifier la sécurité nationale au profit d’intérêts économiques.

Enfin, la Cybersecurity and Infrastructure Agency (CISA), l’agence nationale chargée de la cyberdéfense, est confrontée à des blocages politiques. La nomination de Sean Plankey à la tête de la CISA est remise en question par des sénateurs des deux partis, chacun ayant ses propres revendications. Cette situation risque de compromettre la capacité des États-Unis à faire face aux cybermenaces croissantes. Par ailleurs, une nouvelle campagne de piratage ciblant le logiciel malveillant « Brickstorm » a été révélée. Les experts estiment que les pirates informatiques sont non seulement intéressés par l’espionnage, mais aussi par la possibilité de lancer des cyberattaques perturbatrices. Le temps moyen de détection d’une violation Brickstorm est alarmant : 393 jours.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.