Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Pixel 11, Navigo Annuel sur iPhone et la montée en puissance de Revolut – le récap’ tech de la semaine

15 août 2026 à 11:40

Dans une semaine marquée par l'éclipse solaire et les vacances d'été, Google a été le seul géant à faire quelques annonces. Nouveaux Pixel 11, nouvelles Pixel Watch, nouveau modèle Gemini… Les autres grandes annonces tech concernent la France : Revolut a enfin obtenu sa licence bancaire et le passe Navigo annuel est disponible sur iPhone.

Midea PortaSplit : la clim mobile revient en stock et en promo, mais il faut faire vite

13 août 2026 à 15:58

[Deal du jour] La chaleur revient par épisode, et avec elle la grande question : comment rafraîchir son logement sans transformer son salon en chantier ni supporter le bruit d'un moteur pendant toute la nuit ? La Midea PortaSplit 12K entend apporter une réponse.

Une carte SIM piégée et la borne de recharge exécute du code malveillant

Par : Korben ✨
12 août 2026 à 11:50

Je m'intéresse à la sécurité mobile depuis un paquet d'années, et cette attaque-là, je ne l'avais jamais vue. Le point de départ n'est ni le réseau, ni un SMS piégé, ni une appli vérolée. C'est la carte SIM elle-même ! En effet, des chercheurs de l'université de Birmingham et de Fuzzware lui ont fait donner des ordres au modem qui l'héberge.

Le mécanisme s'appelle RUN AT et c'est une commande proactive puisque la carte ne se contente pas de répondre à l'appareil, mais elle lui demande aussi d'exécuter une commande AT. C'est ce même langage qui pilote les modems depuis le Hayes Smartmodem de 1981 donc autant dire qu'on a là, une vraie console générique dispo sur un bout de plastique.

Et sur une borne de recharge Autel, ça donne tout simplement une exécution de code. Le module Quectel qui l'équipe, fait passer le texte reçu dans un appel shell, avec une liste noire de caractères censée bloquer les échappements. Mais un simple retour à la ligne passe au travers... Et voilà comment 2 étapes plus loin, les chercheurs sont parvenus à faire tourner leur propre code, piloté depuis la SIM. Décidément, les bornes de recharge collectionnent les mauvaises surprises .

Autre exemple sur un smartphone OPPO Reno 14 F 5G, où une seule commande coince le téléphone en 2G... Son propriétaire ne peut alors plus revenir en arrière : ni le mode avion, ni la sélection manuelle du réseau, ni la désactivation de la SIM dans les réglages ne permet de restaurer de la 5G ou de la 4G. Or la 2G n'a pas d'authentification mutuelle, donc une fausse antenne redevient un facteur de risque sur ce genre de matos récent. Deux autres commandes éteignent même le téléphone ou tuent son modem.

Reste la condition d'entrée, et elle est lourde : la carte doit déjà être hostile. Cela passe au choix par un échange physique, un interposeur glissé sous la puce, un opérateur compromis, ou du sabotage en usine... Mais surtout, rien là-dedans n'exploite de bug exotique. En fait, cette capacité est écrite dans les spécifications cellulaires, ce qui fait dire au chercheur Marius Muench que ces attaques sont conformes au standard.

Maintenant sur votre téléphone perso, le scénario d'une telle attaque reste assez serré. Mais sur un boîtier 4G oublié dans un local technique, beaucoup moins. Sur 26 appareils testés, 9 exposent l'interface, dont 6 modems IoT sur 8, contre 3 téléphones sur 18. Par contre, ni iPhone ni Pixel ne sont faillibles et Qualcomm a préparé une configuration durcie qui la coupe par défaut. De son côté, Quectel travaille encore dessus...

Bref, si vous exploitez des équipements cellulaires sur le terrain, une seule question au fournisseur du module suffit : RUN AT est-il activé, et peut-on le couper ? Notez qu'aucune attaque de ce type n'a été signalée pour le moment.

Source

Xiaomi lance sa première machine à laver en France : bientôt un géant de l’électroménager ?

11 août 2026 à 13:59

Xiaomi commercialise depuis le 11 août 2026 son premier lave-linge classique en France, après avoir déjà lancé un lave-linge avec sèche-linge intégré au printemps. En Chine, la marque expédie déjà 2,3 millions de machines à laver par an et vise le top 3 du secteur en 2027.

La récente JBL Go 5, l’une des meilleures enceintes Bluetooth pour l’été, voit son prix chuter

2 août 2026 à 17:15

[Deal du jour] Besoin de changer d’enceinte Bluetooth parce que la vôtre commence à perdre en qualité sonore ou voit son autonomie décliner ? Ça tombe bien, la JBL Go 5 baisse son prix.

Ce pack Xiaomi avec une montre connectée et des écouteurs est à prix cassé

31 juillet 2026 à 16:23

[Deal du jour] La Redmi Watch 6 est une montre connectée de Xiaomi qui remplit pleinement son contrat. Vendue à un prix abordable, elle s'accompagne ici d'une paire d’écouteurs sans fil Xiaomi Redmi Buds 6 Play, le tout à moins de 135 €.

Device Database - Savoir si un objet connecté a besoin du cloud

Par : Korben ✨
24 juillet 2026 à 17:51

Avant d'acheter une ampoule connectée ou une serrure intelligente, vous aimeriez sans doute bien savoir si le truc vous oblige à créer un compte cloud et à prier pour que le serveur du fabricant reste allumé dans cinq ans, non ?

Hé bien l'Open Home Foundation, la fondation qui chapeaute Home Assistant, vient d'ouvrir en preview publique une Device Database qui répond pile à cette question. L'idée c'est de proposer un "Wikipedia de l'IoT".

Sauf que cette base n'est pas remplie à la main par une équipe marketing mais carbure à 100% grâce à de la télémétrie anonymisée remontée par des utilisateurs Home Assistant qui ont coché la case opt-in. Donc les données viennent du vrai monde, là où il y a des millions d'installations de Home Assistant et au moment où j'écris ces lignes, ça donne 19 237 appareils référencés et ça n'a de cesse d'augmenter.

La recherche fait remonter les appareils par marque, ici 209 résultats pour Aqara.

J'ai tapé " aqara " (lien affilié) dans la recherche pour tester, et j'ai obtenu 209 résultats. Je suis alors tombé sur la serrure Smart Lock U200 (lien affilié) et ce qu'on apprend, c'est que cette serrure propose une connexion locale, une intégration possible via Matter, et un badge vert "Fonctionne sans cloud". La base précise même combien d'installations ont remonté l'info et depuis quand l'appareil est repéré.

Comme ça, vous voyez immédiatement si l'objet dépend d'un serveur distant ou s'il tourne peinard sur votre réseau local, avant de sortir la carte bleue.

La fiche de la serrure Aqara U200 : connexion locale, intégration Matter et données réelles d'usage.

Voilà, c'est juste ce que les données remontées disent et côté vie privée, la fondation insiste sur le fait que la télémétrie reste anonyme, sans compte ni traçage derrière. C'est donc parfaitement cohérent avec l'ADN de Home Assistant. Si vous bricolez déjà vos capteurs ESP32 sans dépendre du cloud , vous voyez très bien le tableau, et vous savez pourquoi virer un objet trop bavard vaut parfois de jailbreaker un Echo Show .

La collecte a démarré en février 2026, et l'Open Home Foundation prévient que le lancement complet arrivera plus tard dans l'année, avec la possibilité de contribuer directement aux fiches. Ils calment aussi les impatients en nous expliquant que c'est un marathon et pas un sprint, et préfèrent rendre ça public rapidement même si ce n'est pas encore parfait.

Donc je vous invite à être indulgents avec ce nouveau service et la prochaine fois qu'un objet connecté vous fait de l'œil, un tour par la Device Database vous évitera peut-être d'acheter un machin scotché uniquement au cloud du fabricant.

Sources : LWN et l' annonce officielle de l'Open Home Foundation .

Samsung veut vous faire oublier votre smartphone avec ses nouvelles lunettes connectées

Conçues pour s'intégrer à l'écosystème Galaxy, les nouvelles lunettes connectées de Samsung permettent d'accéder à des fonctionnalités d'intelligence artificielle sans décrocher son téléphone, dans des montures imaginées avec deux partenaires spécialisés dans la lunetterie.

L’article Samsung veut vous faire oublier votre smartphone avec ses nouvelles lunettes connectées est apparu en premier sur Tom’s Hardware.

full

thumbnail

Prime Day : la serrure connectée SwitchBot Ultra Vision Pro perd 60 € et passe à 259,99 €

Si vous souhaitez sécuriser votre logement tout en vous débarrassant définitivement des clés, le Prime Day est le bon moment pour franchir le pas. La SwitchBot Lock Ultra Vision Pro Combo est actuellement proposée à 259,99 € au lieu de 319,99 €, soit une remise de 60 € (près de 19 %). Cette offre concerne […]

L’article Prime Day : la serrure connectée SwitchBot Ultra Vision Pro perd 60 € et passe à 259,99 € est apparu en premier sur Tom’s Hardware.

full

thumbnail

Edge AI et stockage local : les caméras de surveillance qui coupent le cordon avec le cloud [Sponso]

Par : humanoid xp
18 juin 2026 à 07:47

Cet article a été réalisé en collaboration avec Reolink

Si les caméras et sonnettes connectées ont le vent en poupe, elles partagent un angle mort majeur : pour profiter pleinement de leurs fonctionnalités, il faut accepter de fermer les yeux sur la souveraineté de ses données en les envoyant sur le cloud. Une fatalité ? Pas forcément.

Cet article a été réalisé en collaboration avec Reolink

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Google prêt à battre Meta dès la première année sur le marché des lunettes connectées

Après l'échec retentissant de Google Glass, Google revient sur le marché des lunettes connectées avec une nouvelle stratégie et des partenaires de poids. Selon le cabinet d'analyse Smart Analytics Global, ses lunettes Android XR pourraient se vendre à 2 millions d'unités dès 2026, ce qui suffirait à dépasser Meta sur ses premières années.

L’article Google prêt à battre Meta dès la première année sur le marché des lunettes connectées est apparu en premier sur Tom’s Hardware.

full

thumbnail
❌
❌