Piratage de caméra : comment sécuriser son installation
Le risque de piratage d'une caméra de surveillance connectée existe, mais il touche presque exclusivement les installations négligées : mot de passe par défaut jamais changé, réseau WiFi mal protégé, firmware jamais mis à jour.
D'où vient réellement le risque de piratage
La grande majorité des incidents documentés autour de caméras connectées grand public proviennent d'un mot de passe par défaut jamais modifié après l'installation, ou d'un mot de passe réutilisé depuis un autre service déjà compromis ailleurs sur internet. Une faille propre au matériel de la caméra elle-même reste beaucoup plus rare que cette négligence basique.
Le rôle du réseau WiFi domestique
Un réseau WiFi protégé par un chiffrement obsolète (WEP, voire WPA sans le S) ou par un mot de passe trop simple expose l'ensemble des appareils connectés, caméra comprise, pas seulement l'ordinateur ou le smartphone. Le maillon le plus faible du réseau détermine le niveau de sécurité réel de tous les appareils qui y sont raccordés.
Les réflexes de base qui couvrent l'essentiel du risque
- Changez le mot de passe par défaut de la caméra dès la première installation, avant même de la fixer définitivement.
- Utilisez un mot de passe unique, jamais réutilisé depuis un autre compte ou service.
- Activez l'authentification à deux facteurs sur l'application quand la marque le propose.
- Maintenez le firmware à jour : la plupart des applications de ce comparatif notifient automatiquement une mise à jour disponible.
- Sécurisez le WiFi domestique avec un chiffrement WPA3 ou WPA2 récent et un mot de passe robuste, pas seulement la caméra elle-même.
Les signes qui doivent alerter
Un voyant d'activité qui s'allume sans raison apparente, une caméra qui pivote seule sans commande de votre part sur un modèle motorisé, ou une consommation de données internet anormalement élevée constituent des signaux à prendre au sérieux. En cas de doute, changez immédiatement le mot de passe, déconnectez puis reconnectez l'appareil, et vérifiez qu'aucun accès tiers n'apparaît dans l'historique de connexion de l'application.