Caméra de surveillance piratée
En clair
Une caméra installée pour surveiller votre domicile devient un moyen de l'observer. L'intrusion ne laisse aucune trace visible : l'image continue de vous parvenir normalement.
Ce que cherche l'attaquant : collecter des données personnelles.
Définition
Une caméra de surveillance piratée est un dispositif de vidéosurveillance domestique dont un tiers a obtenu l'accès, généralement par un identifiant d'usine, un mot de passe réutilisé, ou une exposition directe de l'appareil sur internet.
Comment ça fonctionne
Trois chemins mènent au même résultat. Le premier est l'identifiant d'usine jamais changé, souvent commun à toute une gamme et publié dans la notice. Le deuxième est le compte associé au service du fabricant, protégé par un mot de passe réutilisé ailleurs et donc déjà présent dans des listes issues de fuites. Le troisième est la configuration : une caméra rendue accessible depuis internet pour la consulter à distance devient joignable par n'importe qui, et des moteurs de recherche spécialisés recensent les équipements ainsi exposés. Ce qui distingue cette compromission des autres est son objet — l'intérieur du domicile, les habitudes, les horaires, les enfants — et le fait qu'elle ne produise aucun symptôme.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Caméra qui pivote, émet un son ou allume son témoin sans commande de votre part
- Connexions inconnues dans l'historique de l'application associée
- Mot de passe de l'application modifié sans votre action
- Identifiants d'usine jamais changés depuis l'installation
- Accès à distance activé sans que vous l'ayez configuré
Comment vérifier
Consultez l'historique des connexions dans l'application du fabricant : c'est là qu'un accès étranger apparaît. Vérifiez que le mot de passe d'usine a été remplacé, que la double authentification est active si elle est proposée, et que l'accès distant est bien celui que vous avez choisi.
Que faire
Changez le mot de passe d'usine dès l'installation par un mot de passe unique, activez la double authentification, maintenez le micrologiciel à jour et n'exposez pas la caméra directement sur internet. Réfléchissez à l'orientation : une caméra qui ne filme pas les pièces de vie limite les conséquences d'une compromission.
Si c'est déjà arrivé
Débranchez la caméra, changez le mot de passe du compte associé depuis un autre appareil, révoquez les sessions et les accès partagés, puis mettez à jour le micrologiciel avant de la rebrancher. Si des images ont pu être captées dans un espace privé, un dépôt de plainte est possible : l'atteinte à l'intimité de la vie privée est une infraction pénale.
Testez-vous
L'application de votre caméra de surveillance signale une connexion depuis un appareil inconnu.
Lancer la simulationQuestions fréquentes
- Comment savoir si quelqu'un regarde ?
- Le témoin lumineux n'est pas fiable, car il peut être désactivé côté logiciel. L'élément exploitable est l'historique des connexions du compte associé, dans l'application du fabricant : il liste les accès avec leur date.
- Un babyphone connecté présente-t-il le même risque ?
- Oui, et il est souvent moins bien protégé : mot de passe d'usine, mises à jour rares, et une orientation vers une chambre. Les mêmes gestes s'appliquent, avec une attention particulière au changement d'identifiant.
Attaques liées
Sources officielles
Aussi appelée : caméra IP piratée, babyphone piraté, vidéosurveillance compromise.
Cette fiche fait partie de la famille Téléphones et objets connectés. Mise à jour : 2026-09-03.