Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Yarbo : le même mot de passe root sur toutes ses tondeuses connectées à 5 000 €
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Yarbo : le même mot de passe root sur toutes ses tondeuses connectées à 5 000 €

Yarbo : le même mot de passe root sur toutes ses tondeuses connectées à 5 000 €

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 08/05/2026
Last updated: 08/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un mot de passe universel sur toute la flotte
  • Des risques concrets pour les propriétaires
  • Une réponse insuffisante de Yarbo
  • Un rappel sur les risques des objets connectés
Tondeuse connectée Yarbo autonome sur gazon artificiel lors d'une exposition

Les robots tondeuses Yarbo, vendus autour de 5 000 dollars pièce, présentaient une faille de sécurité grave : tous les appareils de la marque partageaient le même mot de passe administrateur, accessible à distance via Internet.

C’est Andreas Makris, chercheur allemand en cybersécurité, qui a mis au jour ce problème. Sa découverte a ensuite été confirmée et rendue publique avec l’aide du média américain The Verge.

Un mot de passe universel sur toute la flotte

Chaque tondeuse Yarbo fonctionne sous Linux et dispose d’un accès root protégé par un mot de passe identique sur l’ensemble des modèles. Ce code se réinitialise à chaque mise à jour du firmware, ce qui empêche tout propriétaire de le modifier durablement.

D'autres articles intéressants

Soundcore Sport X10 : Un casque étanche pour le sport
Honor Magic Earbuds : de nouveaux écouteurs à réduction de bruit
Realme C21-Y et Realme C25Y : Les nouveaux modèles de smartphones entrés de gamme
YouTube Music : téléchargez du contenu pour l’écouter hors connexion
Google Pixel 6A : Une faille dans le capteur d’empreintes

Une fois connecté à un seul appareil, Makris a pu accéder à l’ensemble des robots Yarbo actifs dans le monde. Depuis cette position, il était possible de consulter les coordonnées GPS des propriétaires, leurs adresses e-mail et leurs mots de passe Wi-Fi. Les flux vidéo captés par les caméras embarquées étaient également accessibles.

Makris a aussi constaté que la télémétrie des appareils était acheminée vers des serveurs liés à ByteDance, la société chinoise propriétaire de TikTok. The Verge a par ailleurs établi que Yarbo, officiellement domiciliée à New York, semblait en réalité opérer depuis Shenzhen, en Chine.

Des risques concrets pour les propriétaires

Pour illustrer l’ampleur de la faille, le chercheur a localisé plusieurs propriétaires à partir des données collectées. The Verge en a rencontré certains directement, dont un ancien architecte réseau de Microsoft qui avait pourtant isolé sa tondeuse sur un réseau invité séparé.

Tondeuse robot Yarbo vue de près sur stand revendeur agréé

Makris a également repéré trois appareils Yarbo à proximité d’une centrale énergétique sensible. L’un d’eux semblait appartenir à un analyste spécialisé dans la sécurité nucléaire. Ces tondeuses, connectées au réseau domestique de leurs propriétaires, constituaient autant de points d’entrée potentiels vers des systèmes bien plus critiques.

Les robots Yarbo pèsent plus de 90 kilogrammes et sont équipés de lames, de caméras, du Wi-Fi et d’une connexion 4G. Leur prise de contrôle à distance ouvre aussi la possibilité de les enrôler dans un botnet pour mener des activités illicites via le réseau de leur propriétaire.

Une réponse insuffisante de Yarbo

Lorsque Makris a signalé la faille à Yarbo en suivant la procédure habituelle de divulgation responsable, la marque a minimisé le problème. Elle a présenté ce choix de conception comme une décision volontaire, destinée selon elle à faciliter les interventions techniques à distance sur les appareils.

Face à cette réponse, Makris a choisi de rendre la vulnérabilité publique avec l’aide de The Verge. Yarbo a depuis corrigé certaines failles au niveau de son application, mais les problèmes liés au firmware des appareils n’ont pas encore été résolus.

Un rappel sur les risques des objets connectés

Cette affaire illustre les risques que représente chaque objet connecté intégré à un réseau domestique. Un appareil physiquement imposant, capable de se déplacer et équipé de capteurs multiples, constitue une surface d’attaque particulièrement préoccupante lorsque sa sécurité repose sur des fondations aussi fragiles.

La transparence des fabricants en matière de sécurité reste un critère essentiel à évaluer avant tout achat d’équipement connecté, surtout lorsqu’il s’agit d’appareils motorisés opérant en autonomie dans un espace privé.

Source : SlashGear

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

passwords apple

Apple : Tout savoir sur MacOS Sequoia, iPadOS 18 et WatchOS 11

25/04/2026

LDLC se paie Materiel.net pour…

23/02/2024

La realme Pad recevrait finalement la mise à jour Android 12

26/01/2022
macron interdit la pornographie aux mineurs

Porno : bientôt la fin de l’accès en toute liberté ?

20/11/2019

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?