Ouvrir le menu principal

MacGeneration

Recherche

Le Thermomix TM5 a été hacké, et il ne lance même pas Doom

Pierre Dandumont

mercredi 16 juillet 2025 à 19:27 • 14

Ailleurs

Les chercheurs de chez Synacktiv, spécialisés dans la sécurisation pour les entreprises, viennent de montrer comment hacker un appareil assez connu, le Thermomix TM5. Ce n'est pas le plus récent des modèles, mais l'analyse technique est intéressante et (surtout) la réponse de Vorwerk, à l'origine du célèbre cuiseur, l'est tout autant.

Le TM5, depuis remplacé par le TM6 et le TM7.

Les chercheurs se concentrent au départ sur les Cook Stick, des modules qui contiennent des recettes pour l'appareil. Même si le format physique est un peu particulier, il s'agit en fait de simples clés USB chiffrées, avec un mécanisme qui déplace les broches classiques de l'USB-A. Un autre accessoire, le Cook-Key, permet la mise à jour de l'appareil et sa connexion à Internet. Et comme les petits modules, il s'agit en réalité d'un périphérique USB. L'accessoire contient un hub USB mais aussi un contrôleur Wi-Fi qui s'interface en USB en interne. Comme c'est un modèle plus ou moins standard, les chercheurs expliquent avoir pu fabriquer leur propre version, en modifiant l'adaptateur Wi-Fi d'une Xbox 360, qui utilise la même puce.

Les modules Cook Stick sont de simples clés USB. Image Synacktiv.

Avec la possibilité de connecter l'appareil de test à un réseau Wi-Fi, les chercheurs ont ensuite pu effectuer une (fausse) mise à jour de firmware. Les explications sont assez techniques, mais l'idée est que la clé de chiffrement de l'appareil est accessible en récupérant le contenu des puces de mémoire flash, ce qui permet ensuite de créer une fausse mise à jour de firmware qui va être acceptée par l'appareil, malgré les sécurités mises en place pour empêcher ce type d'attaque. Une partie de la clé (le nonce) n'est en effet pas signée correctement, ce qui permet une attaque. Les chercheurs pointent trois problèmes précis dans la sécurisation de l'appareil, qui ont visiblement été corrigés par Vorwerk. Le point intéressant, qui n'est pas systématique dans ce domaine, c'est que le fabricant a visiblement été réactif et a permis aux chercheurs de publier les détails des problèmes détectés.

Le hack permet de modifier la version du logiciel, et ensuite de modifier le firmware. Image Synacktiv.

Nous pouvons évidemment regretter que les chercheurs n'en aient pas profité pour lancer Doom sur l'appareil. Le système d'exploitation (une distribution GNU/Linux) et le système sur puce (un i.MX28 basé sur un coeur ARM9) sont en effet normalement capables de le faire. De façon plus sérieuse, ils rappellent que même si la méthode est intéressante, les risques pour les utilisateurs sont très faibles dans le cas du Thermomix TM5. D'abord parce que le hack nécessite un accès physique complet pour récupérer le contenu de la mémoire flash, et ensuite parce que l'appareil a un CPU assez daté, n'intègre ni microphone ni caméra et — par défaut — ne se connecte pas à un réseau local. Nous sommes surtout ici devant une démonstration technique de la part de Synacktiv, sans réels dangers.

Le TM5 hacké. Image Synacktiv.
Thermomix a placé une tablette plus grande que l’iPad mini dans son dernier robot de cuisine

Thermomix a placé une tablette plus grande que l’iPad mini dans son dernier robot de cuisine

Source :

via Clubic

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Votre souris peut vous écouter (sauf si vous avez un tapis de souris)

11:35

• 0


Meta abandonne son application Messenger sur Mac et Windows

10:32

• 8


Promo : le Mac mini M4 encore sous les 600 € 🆕

10:28

• 18


Fastmail encapsule ses sites web pour en faire des apps pour les ordinateurs

09:40

• 5


Promo : le hub USB-C 7-en-1 d’Ugreen en promo à 26 € (-35 %)

09:24

• 1


Des Mac fournis sans adaptateur secteur : une bonne idée ?

08:20

• 65


MacBook Pro, iPad, Vision Pro et baisse de prix : tout ce qu’Apple a annoncé hier

07:09

• 19


Keynote à la sauce Liquid Glass existe bel et bien

06:10

• 8


Apple perd encore un ingénieur IA qui fuit chez Meta

01:30

• 29


Votre Mac mérite une connexion sans frontières : le VPN CyberGhost est en promo flash ! 📍

15/10/2025 à 23:55

• 0


Le MacBook Pro M5 ouvre l’ère des Mac portables sans chargeur 🆕

15/10/2025 à 23:20

• 112


L’US Mint a révélé la pièce à l’effigie de Steve Jobs qui sera frappée en 2026

15/10/2025 à 23:00

• 27


Chine : Tim Cook réaffirme vouloir investir en Chine, au risque de déplaire à la Maison Blanche

15/10/2025 à 22:15

• 0


Les investissements dans les data-centers toujours plus nombreux pour faire face à la montée de l’IA

15/10/2025 à 21:00

• 35


Apple réduit ses prix sur de nombreux produits, dont des classiques comme le MacBook Air ou les iPad

15/10/2025 à 19:36

• 40


Altice rejette l’offre d’achat de SFR par ses trois concurrents… pour mieux faire monter les enchères ? 🆕

15/10/2025 à 18:25

• 39