DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Pertes / vols de données
  • Cyber-attaques / fraudes

Quand les dashcams Nexar deviennent des cibles pour les hackers

  • Marc Barbezat
  • 9 septembre 2025
  • 3 minutes de lecture
Image hyper-réaliste d'une dashcam fixée au pare-brise d'une voiture, filmant une avenue bordée de gratte-ciels sous une lumière vive
▾ Sommaire
L’impact du piratage sur la vie privée des utilisateursLes vulnérabilités des systèmes de NexarImplications pour la sécurité nationale et commerciale
brève actu
Les systèmes de Nexar ont été compromis par un hacker, exposant ainsi des vidéos de dashcams utilisées comme caméras de vidéosurveillance et posant des menaces pour la vie privée.

Les dashcams, ces petites caméras embarquées dans les voitures, sont souvent perçues comme des outils de sécurité. Cependant, l’attaque récente sur Nexar, une entreprise qui transforme ces appareils en caméras de vidéosurveillance virtuelles, met en lumière les risques inhérents à leur utilisation.

En accédant à des téraoctets de vidéos privées, le hacker a révélé des failles majeures de sécurité, exposant des moments intimes de la vie des utilisateurs et des informations sensibles liées à des installations gouvernementales. Ce piratage met en évidence la vulnérabilité des systèmes de Nexar et soulève des questions cruciales sur la protection des données personnelles.

L’impact du piratage sur la vie privée des utilisateurs

Le piratage de Nexar a permis à un hacker d’accéder à une vaste base de données contenant des enregistrements vidéo de dashcams. Ces vidéos, prises à l’insu des utilisateurs, capturent des scènes de la vie quotidienne, comme un parent apaisant son bébé ou un conducteur se dirigeant vers le siège de la CIA.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Selon 404 Media, des images montrent également des véhicules autour de sites sensibles du Département de la Défense. Cette intrusion soulève de sérieuses préoccupations en matière de vie privée, car les utilisateurs n’étaient souvent pas conscients que leurs vidéos pouvaient être visionnées par des tiers.

Nexar utilise ces enregistrements pour créer des produits comme CityStream, qui affiche des images floutées sur une carte publique. Pourtant, même avec des visages et des plaques d’immatriculation floutés, les vidéos restent une menace pour la vie privée, car elles peuvent révéler des informations sur les habitudes et les déplacements des individus.

Les vulnérabilités des systèmes de Nexar

Le hacker a exploité une faille critique dans le système de Nexar, accédant à un bucket AWS contenant plus de 130 téraoctets de données, notamment des enregistrements bruts et des données GPS. Chaque dashcam Nexar contenait une clé avec des privilèges trop élevés, permettant non seulement le téléchargement des données personnelles, mais aussi l’accès à celles des autres utilisateurs.

Cette faille, maintenant corrigée, a mis en évidence les lacunes dans la sécurité des données de Nexar. Le pirate a également infiltré l’instance Atlassian de Nexar, obtenant ainsi une liste de sociétés ayant accédé aux données de l’entreprise. Parmi elles, des géants technologiques comme Microsoft, Apple et Google, qui ont exploré l’utilisation des images de Nexar pour divers projets. Cette situation démontre que même des entreprises renommées peuvent être vulnérables à des attaques si leurs systèmes ne sont pas correctement sécurisés.

Implications pour la sécurité nationale et commerciale

Outre les risques pour la vie privée, le piratage de Nexar a des implications potentiellement graves pour la sécurité nationale américaine. En effet, des vidéos montrant des véhicules près de bases militaires américaines ont été compromises. Bien que l’Air Force n’ait pas officiellement déterminé que l’utilisation de dashcams constitue un risque de sécurité, ce piratage pourrait inciter à réévaluer cette position.

De plus, des entreprises comme Flock, qui cherchent à intégrer les données de Nexar, pourraient accroître l’accès à des informations sensibles si les mesures de sécurité ne sont pas renforcées. La collaboration avec des entreprises de surveillance pourrait également exacerber les inquiétudes concernant l’utilisation de données pour des activités de surveillance non autorisées.

En fin de compte, cette affaire souligne l’importance cruciale de la sécurisation des systèmes de données pour protéger non seulement la vie privée des individus, mais aussi la sécurité des infrastructures critiques.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cybersécurité
  • dashcams
  • fuite de données
  • Nexar
  • piratage
  • vie privée
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois