Mammotion : des tondeuses robots pouvaient être piratées et contrôlées à distance (mais tout est corrigé)

Frandroid · 2026-08-29

Trois chercheurs en cybersécurité, Sammy Azdoufal, Andreas Makris et Kevin Finisterre, ont découvert 14 vulnérabilités dans l'écosystème des tondeuses robots connectées Mammotion, permettant potentiellement de les contrôler à distance depuis un autre compte. Ils ont pu rattacher la tondeuse d'un autre utilisateur à leur propre compte et la commander, quelle que soit la distance physique. Leur analyse estime qu'environ 337 000 comptes d'utilisateurs dans plus de 85 pays, dont la France, l'Allemagne et la Suède, auraient pu voir leurs informations (e-mail, identifiant, numéro de compte, région géographique) être récupérées, bien que les chercheurs n'aient pas aspiré ces données et qu'il ne s'agisse pas d'une fuite avérée. Certaines requêtes pouvaient également révéler les configurations Wi-Fi des tondeuses, incluant le nom du réseau domestique et, dans certains cas, des informations d'authentification. Les chercheurs ont prévenu Mammotion avant la publication de leurs travaux et ont collaboré sur les correctifs. Ce type de vulnérance via le cloud est similaire à un incident antérieur impliquant Sammy Azdoufal avec des aspirateurs robots DJI Romo en 2026.

Read the original report at Frandroid