Ouvrir le menu principal

MacGeneration

Recherche

Plusieurs produits Velop Pro envoient les mots de passe Wi-Fi en clair sur des serveurs

Nicolas Furno

mercredi 10 juillet 2024 à 11:30 • 20

Matériel

Au moins deux routeurs Wi-Fi sous la marque Velop Pro de Linksys envoient le mot de passe du réseau Wi-Fi en clair sur un serveur distant aux États-Unis. C’est ce qu’a découvert Testaankoop (ou Test-Achats), équivalent belge de l’UFC Que Choisir français, qui a choisi de retirer ces modèles de ses recommandations. Les deux modèles testés sont les Velop Pro WiFi 6E et le tout récent Velop Pro WiFi 7, mais il est possible que le problème soit aussi présent sur les anciennes génération, dont les modèles Wi-Fi 6 qu’Apple continue de mettre en avant sur sa boutique.

Image MacGeneration/Linksys.

Les tests menés par le site ont mis en évidence l’envoi de données en clair vers un centre de données d’Amazon situé aux États-Unis. Cet envoi se produit lors de la phase de configuration initiale et les données contiennent notamment le nom du réseau Wi-Fi (SSID), le mot de passe du réseau et des jetons d’identification qui pourraient servir à mettre en œuvre une attaque de type man-in-the-middle (MITM). Même sans aller jusque-là, ces données ne devraient jamais quitter le routeur et encore moins le faire sans les chiffrer au préalable.

Pour ne rien arranger, Testaankoop‌ a prévenu Linksys de la faille de sécurité en novembre dernier et le constructeur ne l’a pas comblée. Les tests effectués avec la toute dernière version du firmware de ces routeurs prouvent que l’envoi se fait toujours sur les serveurs d’AWS et toujours en clair. C’est pourquoi le site ne recommande plus ces produits. Si vous utilisez déjà ces modèles, il est conseillé de changer le mot de passe du Wi-Fi sans utiliser l’app mobile. Il faut le faire via l’interface web, ce qui est détaillé à cette adresse.

Source :

John Ternus : « Nous allons à nouveau changer le monde »

06:26

• 8


France Fuite : près de 12 millions de comptes seraient touchés par la cyberattaque de l’ANTS

21/04/2026 à 23:53

• 36


Apple : l’heure du bilan pour Tim Cook…

21/04/2026 à 23:30

• 7


« En pleine forme », Tim Cook prévoit d’occuper son nouveau poste pendant longtemps

21/04/2026 à 21:11

• 16


Promo : le thermomètre compatible Santé de Braun à 53 € au lieu de 80, son meilleur prix

21/04/2026 à 19:44

• 0


« Un type incroyable !!! » : Donald Trump rend hommage à Tim Cook à sa façon

21/04/2026 à 16:45

• 57


Après le MacBook Neo, un Mac Neo moins cher que le Mac mini ?

21/04/2026 à 15:38

• 40


Zike Vault : un boîtier USB4 pour SSD compatible avec le réseau Localiser

21/04/2026 à 14:45

• 1


Ulule : les gagnants des tirages au sort et le point sur les expéditions

21/04/2026 à 12:30

• 9


Après Johny Srouji, Apple confie ses puces à Sribalan Santhanam

21/04/2026 à 12:06

• 8


L’iPhone 18 standard pourrait se rapprocher davantage du 18e

21/04/2026 à 11:32

• 26


Apple Week à la Fnac : crédit à 0 % sur des iPhone et des Mac ainsi que 20 % de remise sur des accessoires

21/04/2026 à 11:14

• 6


John Ternus, un nouveau CEO plus déterminant sur les produits ?

21/04/2026 à 10:34

• 63


Paul McCartney dévoile les coulisses de son concert à Apple Park

21/04/2026 à 09:36

• 9


Johny Srouji, le nouveau chef d’orchestre du matériel Apple

21/04/2026 à 08:15

• 13


Portrait : John Ternus, l’homme qui visse le futur d’Apple 🆕

21/04/2026 à 07:18

• 53