Cybersécurité il y a 3 hAjouter aux favoris

Un chercheur affirme avoir alerté SharkNinja dès mars sur une vulnérabilité permettant de prendre le contrôle à distance des aspirateurs robots Shark, d'accéder à leur caméra et d'exfiltrer des données sensibles. Les correctifs se font attendre.
Selon le Journal du Geek, un chercheur a identifié une vulnérabilité affectant des aspirateurs robots de la marque SharkNinja (marque grand public bien implantée en Amérique du Nord et en Europe). L'exploitation permettrait à un attaquant :
Le chercheur affirme avoir alerté le fabricant dès mars 2026. Plusieurs mois plus tard, les correctifs restent partiels ou absents selon les modèles.
L'article ne détaille pas la liste exhaustive des références affectées. À la date où nous écrivons, il faut donc considérer que l'ensemble de la gamme Shark connectée est potentiellement concerné, dans l'attente d'un advisory officiel de SharkNinja précisant les firmwares vulnérables et les correctifs disponibles.
Aucun identifiant CVE n'a été rendu public à cette date.
Cet incident vient s'inscrire dans un continuum bien documenté :
Pour les utilisateurs de robots Shark connectés, dans l'attente d'un correctif officiel :
Pas encore d'exploitation active documentée dans la nature - mais un délai de patch qui frôle les quatre mois malgré une alerte responsable. Si l'affaire monte, elle pourrait relancer le débat, latent en Europe, sur l'obligation d'un SBOM et d'un délai maximal de correctif pour les objets connectés grand public, comme le prévoit le Cyber Resilience Act à horizon 2027.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.