DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
    Caméras Flock : quand des policiers surveillent leurs proches
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Cyber-attaques / fraudes

Quand les dashcams Nexar deviennent des cibles pour les hackers

  • Marc Barbezat
  • 9 septembre 2025
  • 3 minutes de lecture
Image hyper-réaliste d'une dashcam fixée au pare-brise d'une voiture, filmant une avenue bordée de gratte-ciels sous une lumière vive
▾ Sommaire
L’impact du piratage sur la vie privée des utilisateursLes vulnérabilités des systèmes de NexarImplications pour la sécurité nationale et commerciale
brève actu
Les systèmes de Nexar ont été compromis par un hacker, exposant ainsi des vidéos de dashcams utilisées comme caméras de vidéosurveillance et posant des menaces pour la vie privée.

Les dashcams, ces petites caméras embarquées dans les voitures, sont souvent perçues comme des outils de sécurité. Cependant, l’attaque récente sur Nexar, une entreprise qui transforme ces appareils en caméras de vidéosurveillance virtuelles, met en lumière les risques inhérents à leur utilisation.

En accédant à des téraoctets de vidéos privées, le hacker a révélé des failles majeures de sécurité, exposant des moments intimes de la vie des utilisateurs et des informations sensibles liées à des installations gouvernementales. Ce piratage met en évidence la vulnérabilité des systèmes de Nexar et soulève des questions cruciales sur la protection des données personnelles.

L’impact du piratage sur la vie privée des utilisateurs

Le piratage de Nexar a permis à un hacker d’accéder à une vaste base de données contenant des enregistrements vidéo de dashcams. Ces vidéos, prises à l’insu des utilisateurs, capturent des scènes de la vie quotidienne, comme un parent apaisant son bébé ou un conducteur se dirigeant vers le siège de la CIA.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon 404 Media, des images montrent également des véhicules autour de sites sensibles du Département de la Défense. Cette intrusion soulève de sérieuses préoccupations en matière de vie privée, car les utilisateurs n’étaient souvent pas conscients que leurs vidéos pouvaient être visionnées par des tiers.

Nexar utilise ces enregistrements pour créer des produits comme CityStream, qui affiche des images floutées sur une carte publique. Pourtant, même avec des visages et des plaques d’immatriculation floutés, les vidéos restent une menace pour la vie privée, car elles peuvent révéler des informations sur les habitudes et les déplacements des individus.

Les vulnérabilités des systèmes de Nexar

Le hacker a exploité une faille critique dans le système de Nexar, accédant à un bucket AWS contenant plus de 130 téraoctets de données, notamment des enregistrements bruts et des données GPS. Chaque dashcam Nexar contenait une clé avec des privilèges trop élevés, permettant non seulement le téléchargement des données personnelles, mais aussi l’accès à celles des autres utilisateurs.

Cette faille, maintenant corrigée, a mis en évidence les lacunes dans la sécurité des données de Nexar. Le pirate a également infiltré l’instance Atlassian de Nexar, obtenant ainsi une liste de sociétés ayant accédé aux données de l’entreprise. Parmi elles, des géants technologiques comme Microsoft, Apple et Google, qui ont exploré l’utilisation des images de Nexar pour divers projets. Cette situation démontre que même des entreprises renommées peuvent être vulnérables à des attaques si leurs systèmes ne sont pas correctement sécurisés.

Implications pour la sécurité nationale et commerciale

Outre les risques pour la vie privée, le piratage de Nexar a des implications potentiellement graves pour la sécurité nationale américaine. En effet, des vidéos montrant des véhicules près de bases militaires américaines ont été compromises. Bien que l’Air Force n’ait pas officiellement déterminé que l’utilisation de dashcams constitue un risque de sécurité, ce piratage pourrait inciter à réévaluer cette position.

De plus, des entreprises comme Flock, qui cherchent à intégrer les données de Nexar, pourraient accroître l’accès à des informations sensibles si les mesures de sécurité ne sont pas renforcées. La collaboration avec des entreprises de surveillance pourrait également exacerber les inquiétudes concernant l’utilisation de données pour des activités de surveillance non autorisées.

En fin de compte, cette affaire souligne l’importance cruciale de la sécurisation des systèmes de données pour protéger non seulement la vie privée des individus, mais aussi la sécurité des infrastructures critiques.

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • cybersécurité
  • dashcams
  • fuite de données
  • Nexar
  • piratage
  • vie privée
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Un professionnel face à un ordinateur portable affichant un écran rouge avec un cadenas et l'inscription Ransomware, illustrant le risque pour les victimes de subir un second chantage.
Lire l'article

Ransomware : 37% des victimes subissent un second chantage

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois