Aller au contenu
LIL1
Fonctions Comment ça marche Confidentialité
App Store

La faille des babyphones de 2026, et pourquoi LIL1 ne peut pas en avoir

En mai 2026, une recherche en sécurité a montré qu'environ 1,1 million de caméras et babyphones cloud pouvaient être observés par des inconnus. Non pas parce que les parents avaient fait une erreur, mais parce que ces produits font transiter la chambre d'enfant par un cloud. LIL1 est construit sur l'idée inverse.

LIL1 n'était pas concerné et ne peut pas l'être : pas de cloud, pas de serveur, pas de comptes. Cette page explique ce qui s'est passé et pourquoi la conception de LIL1 rend une telle faille impossible.

Ce qui s'est passé

Un chercheur en sécurité a publié cinq vulnérabilités dans la plateforme de Meari Technology, un fabricant dont les caméras et babyphones sont vendus sous plus de 300 marques, dont Arenti, ieGeek, BOIFUN et Anran. Selon la recherche publiée et la presse, environ 1,1 million d'appareils dans 118 pays étaient concernés.

  • N'importe quel compte gratuit de la plateforme pouvait s'abonner en temps réel à l'état et aux événements de tous les appareils du monde.
  • Les clichés des alertes de mouvement, souvent des images de chambres d'enfants, se trouvaient sur un stockage cloud sans authentification ni expiration.
  • Des clés cryptographiques étaient codées en dur et partagées entre apps et appareils, et le chiffrement des images pouvait se déduire du numéro de série.

Le fabricant a confirmé le problème central, versé une prime au chercheur et publié des correctifs. Les appareils qui ne reçoivent jamais la mise à jour du firmware restent exposés.

Pourquoi cela se répète

Personne n'a eu besoin de s'introduire dans un réseau domestique. Le point faible, c'était l'architecture : quand un babyphone diffuse via un cloud, le flux de la chambre de votre enfant vit sur des serveurs que vous n'avez jamais vus, protégé par des clés que vous ne pouvez pas vérifier. Chaque caméra cloud exige cette confiance, et ce n'était pas la première fois qu'elle était trahie, seulement l'une des plus massives.

Une fuite a besoin de données. Partout où la vidéo est envoyée, stockée et acheminée, elle peut fuir, quelle que soit la prudence des parents.

Chez LIL1, il n'y a rien à pirater

LIL1 transforme deux de vos appareils en babyphone sans aucun serveur. Le flux va directement d'un appareil à l'autre, chiffré, via votre Wi-Fi ou une connexion directe pair à pair, et ne touche jamais internet.

  • Pas de cloud : l'audio et la vidéo vont d'un de vos appareils à l'autre, et nulle part ailleurs.
  • Pas de compte : il n'y a rien à enregistrer, donc aucune base de données de familles.
  • Pas d'enregistrements : le flux est uniquement en direct. Rien n'est enregistré, envoyé ni stocké.
  • Pas de confiance aveugle : vous pouvez le vérifier vous-même, LIL1 fonctionne même internet coupé.

Le compromis honnête

Pas de cloud signifie aussi pas de coup d'œil depuis l'autre bout de la ville. LIL1 surveille à proximité, comme un babyphone classique, au sein de votre Wi-Fi ou de la connexion directe entre vos appareils. Ce n'est pas une fonction manquante : c'est précisément la conception qui rend impossible une faille comme celle décrite plus haut.

Sources

Couverture indépendante et publication d'origine :

  • Consumer Reports (s'ouvre dans un nouvel onglet)
  • TechRepublic (s'ouvre dans un nouvel onglet)
  • eSecurity Planet (s'ouvre dans un nouvel onglet)
  • netzwelt (Deutsch) (s'ouvre dans un nouvel onglet)
  • Security disclosure (GitHub) (s'ouvre dans un nouvel onglet)

Un babyphone qui ne peut rien laisser fuiter

Deux de vos appareils, un seul achat, pas de compte, pas d'abonnement. La chambre de votre enfant reste chez vous.

App Store
LIL1

Un babyphone privé et sans cloud pour iPhone, iPad et Mac.

Légal

Confidentialité Mentions légales Contact

Plus

Dossier de presse Nouveautés La faille des babyphones de 2026

Langue

English Deutsch Español Français
© 2026 LIL1 · Tous droits réservés. Conçu dans l'UE 🇪🇺