Ouvrir le menu principal

MacGeneration

Recherche

Plusieurs produits Velop Pro envoient les mots de passe Wi-Fi en clair sur des serveurs

Nicolas Furno

mercredi 10 juillet 2024 à 11:30 • 20

Matériel

Au moins deux routeurs Wi-Fi sous la marque Velop Pro de Linksys envoient le mot de passe du réseau Wi-Fi en clair sur un serveur distant aux États-Unis. C’est ce qu’a découvert Testaankoop (ou Test-Achats), équivalent belge de l’UFC Que Choisir français, qui a choisi de retirer ces modèles de ses recommandations. Les deux modèles testés sont les Velop Pro WiFi 6E et le tout récent Velop Pro WiFi 7, mais il est possible que le problème soit aussi présent sur les anciennes génération, dont les modèles Wi-Fi 6 qu’Apple continue de mettre en avant sur sa boutique.

Image MacGeneration/Linksys.

Les tests menés par le site ont mis en évidence l’envoi de données en clair vers un centre de données d’Amazon situé aux États-Unis. Cet envoi se produit lors de la phase de configuration initiale et les données contiennent notamment le nom du réseau Wi-Fi (SSID), le mot de passe du réseau et des jetons d’identification qui pourraient servir à mettre en œuvre une attaque de type man-in-the-middle (MITM). Même sans aller jusque-là, ces données ne devraient jamais quitter le routeur et encore moins le faire sans les chiffrer au préalable.

Pour ne rien arranger, Testaankoop‌ a prévenu Linksys de la faille de sécurité en novembre dernier et le constructeur ne l’a pas comblée. Les tests effectués avec la toute dernière version du firmware de ces routeurs prouvent que l’envoi se fait toujours sur les serveurs d’AWS et toujours en clair. C’est pourquoi le site ne recommande plus ces produits. Si vous utilisez déjà ces modèles, il est conseillé de changer le mot de passe du Wi-Fi sans utiliser l’app mobile. Il faut le faire via l’interface web, ce qui est détaillé à cette adresse.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

IA : Yann LeCun quittera bien Meta à la fin de l'année

06:16

• 36


Tim Cook invité au dîner officiel de Mohammed Bin Salman à la Maison Blanche

19/11/2025 à 22:15

• 25


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

19/11/2025 à 21:45

• 39


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

19/11/2025 à 21:25

• 5


Offrez-vous un MacBook Air M1 à moins de 450 € avec le code BLACK40

19/11/2025 à 21:24

• 0


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

19/11/2025 à 17:52

• 47


Modifier l'arrière-plan d'une photo sans y passer trois heures : voici Aiarty Image Matting à - 40 % avec mises à jour 📍

19/11/2025 à 17:00

• 0


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

19/11/2025 à 16:32

• 16


Éclairage des bords : coup d'œil sur l'anneau lumineux de macOS 26.2

19/11/2025 à 16:26

• 14


Mac mini M4 : une bonne config’ 24/512 Go à moins de 1 000 €

19/11/2025 à 14:21

• 3


BSOD : Windows 11 veut faire disparaître ses écrans bleus de l’espace public

19/11/2025 à 12:40

• 50


1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

19/11/2025 à 11:07

• 29


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

19/11/2025 à 10:15

• 6


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

19/11/2025 à 09:50

• 23


Microsoft Office 2021 à vie pour seulement 29,28 € lors du Black Friday 2025 de Godeal24 ! 📍

19/11/2025 à 09:20

• 0


Promo : l’ancien chargeur Apple USB-C 140 Watts à 65 €

19/11/2025 à 09:04

• 3