{"id":6970,"date":"2020-02-10T08:26:40","date_gmt":"2020-02-10T08:26:40","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-1928\/"},"modified":"2026-07-04T12:32:00","modified_gmt":"2026-07-04T12:32:00","slug":"nfon-comble-une-faille-de-securite-chez-les-telephones-de-yealink","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2020\/02\/10\/nfon-comble-une-faille-de-securite-chez-les-telephones-de-yealink\/","title":{"rendered":"NFON comble une faille de s\u00e9curit\u00e9 chez les t\u00e9l\u00e9phones de YeaLink"},"content":{"rendered":"<p><strong>Des failles de s\u00e9curit\u00e9 lors de l&rsquo;autoprovisionnement ont \u00e9t\u00e9 d\u00e9tect\u00e9es en novembre 2019 chez certains t\u00e9l\u00e9phones IP de YeaLink. Le grand fabricant chinois n&rsquo;a, selon c\u2019t, pas r\u00e9agi ou seulement de mani\u00e8re insuffisante pendant deux mois, mais NFON, oui.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>La cybers\u00e9curit\u00e9 est une responsabilit\u00e9 de la direction, pas seulement un sujet informatique<\/li>\n<li>La menace se renforce continuellement  &#8211;  une action proactive est cruciale<\/li>\n<li>Les investissements dans la pr\u00e9vention sont nettement moins co\u00fbteux que la r\u00e9paration des dommages<\/li>\n<li>Les exigences r\u00e9glementaires en mati\u00e8re de s\u00e9curit\u00e9 informatique augmentent dans toute l&rsquo;Europe<\/li>\n<\/ul>\n<p>L&rsquo;autoprovisionnement est en r\u00e9alit\u00e9 une bonne chose, permettant la configuration simple et centralis\u00e9e des t\u00e9l\u00e9phones IP. Mais cela peut aussi poser probl\u00e8me, comme le montrent les failles de s\u00e9curit\u00e9 chez certains appareils de YeaLink. Il s&rsquo;agit d&rsquo;une entreprise qui, selon son nom chinois Yi Lian, veut \u00ab connecter des centaines de millions de personnes \u00bb. Ce n&rsquo;est pas un petit fournisseur, mais l&rsquo;un des leaders du march\u00e9. En 2018, Frost &#038; Sullivan a m\u00eame d\u00e9sign\u00e9 YeaLink comme le num\u00e9ro 1 mondial des fournisseurs de t\u00e9l\u00e9phones SIP.<\/p>\n<p>Cependant, selon un <a href=\"https:\/\/www.heise.de\/ct\/artikel\/VoIP-Telefone-Schwere-Sicherheitsluecke-bei-Yealink-entdeckt-4654580.html\">r\u00e9cent rapport du magazine Heise c\u2019t<\/a> du 7 f\u00e9vrier 2020, YeaLink n&rsquo;a pas r\u00e9agi ou seulement de mani\u00e8re insuffisante pendant plus de deux mois aux demandes concernant une faille de s\u00e9curit\u00e9 d\u00e9couverte par l&rsquo;entreprise de s\u00e9curit\u00e9 informatique VTRUST dans le processus d&rsquo;autoprovisionnement de certains t\u00e9l\u00e9phones IP.<\/p>\n<p>De plus, selon le rapport de c\u2019t, le fabricant chinois n&rsquo;a fourni un contact qu&rsquo;\u00e0 la demande via son compte Facebook. Au passage, cela montre une fois de plus que la tendance va vers les demandes via les canaux de m\u00e9dias sociaux, car les fournisseurs y r\u00e9agissent plus rapidement que par t\u00e9l\u00e9phone ou par e-mail.<\/p>\n<p>YeaLink a promis de traiter le probl\u00e8me avec urgence et a obtenu les d\u00e9tails techniques correspondants de VTRUST. L&rsquo;\u00e9diteur de s\u00e9curit\u00e9 informatique a ensuite inform\u00e9 plus de 20 fournisseurs allemands de VoIP sur les \u00e9ventuelles failles de s\u00e9curit\u00e9 concernant les e-mails, les fax et les lettres recommand\u00e9es. N\u00e9anmoins, selon l&rsquo;article de Heise, YeaLink n&rsquo;a pas r\u00e9ussi \u00e0 combler la faille de s\u00e9curit\u00e9 m\u00eame apr\u00e8s deux mois de premier contact.<\/p>\n<p>Les utilisateurs ne peuvent gu\u00e8re r\u00e9agir, mais les fournisseurs de VoIP, oui. L&rsquo;un des fournisseurs inform\u00e9s par VTRUST a d\u00e9j\u00e0 r\u00e9solu le probl\u00e8me avec une authentification \u00e0 deux facteurs (2FA), rapporte la c\u2019t. L&rsquo;article ne pr\u00e9cise pas de qui il s&rsquo;agit.<\/p>\n<p>En r\u00e9alit\u00e9, il s&rsquo;agissait de la NFON AG. Cette derni\u00e8re propose \u00e9galement des t\u00e9l\u00e9phones IP de YeaLink et a d\u00e9j\u00e0 r\u00e9solu la faille de s\u00e9curit\u00e9 d\u00e9crite par Heise par l&rsquo;authentification \u00e0 deux facteurs mentionn\u00e9e le 30 janvier. La solution a \u00e9galement \u00e9t\u00e9 d\u00e9pos\u00e9e au brevet par NFON et correspond \u00e0 la devise de l&rsquo;entreprise \u00ab Safety first \u00bb. Concr\u00e8tement, lors de la mise en service de nouveaux t\u00e9l\u00e9phones, il est toujours n\u00e9cessaire, en plus des \u00e9ventuels certificats li\u00e9s au mat\u00e9riel, de saisir une fois un code PIN d&rsquo;authentification t\u00e9l\u00e9phonique (PAP). Le code PAP est \u00e0 six chiffres et, selon NFON, comparable \u00e0 la proc\u00e9dure de banque en ligne pour une s\u00e9curit\u00e9 accrue.<\/p>\n<p><strong>Fait :<\/strong> Les entreprises allemandes investissent en moyenne 14 % de leur budget informatique dans la cybers\u00e9curit\u00e9, selon Bitkom.<\/p>\n<p><strong>Fait :<\/strong> Le nombre de variantes de logiciels malveillants nouvellement d\u00e9couvertes chaque jour est sup\u00e9rieur \u00e0 450 000, selon AV-TEST.<\/p>\n<h2>Key Facts<\/h2>\n<p><strong>Volume des dommages :<\/strong> La cybercriminalit\u00e9 cause des dommages de plus de 8 000 milliards d&rsquo;euros dans le monde chaque ann\u00e9e.<\/p>\n<p><strong>P\u00e9nurie de main-d&rsquo;\u0153uvre qualifi\u00e9e :<\/strong> Il manque plus de 3,5 millions de sp\u00e9cialistes de la cybers\u00e9curit\u00e9 dans le monde.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Quelles sont les menaces cybern\u00e9tiques les plus courantes pour les entreprises ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Selon le rapport de situation du BSI (Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique), le ransomware, le phishing, les attaques DDoS et les compromissions de la cha\u00eene d&rsquo;approvisionnement sont les menaces les plus courantes. Pour les entreprises allemandes, s&rsquo;ajoutent les risques r\u00e9glementaires (RGPD, NIS2).<\/p>\n<\/details>\n<details>\n<summary><strong>Combien une entreprise devrait-elle investir dans la cybers\u00e9curit\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Les experts du secteur recommandent d&rsquo;investir 10 \u00e0 15 % du budget informatique dans la cybers\u00e9curit\u00e9. Les entreprises allemandes se situent en moyenne \u00e0 14 %, selon Bitkom. Ce qui compte, ce n&rsquo;est pas seulement le montant, mais la r\u00e9partition strat\u00e9gique sur la pr\u00e9vention, la d\u00e9tection et la r\u00e9action.<\/p>\n<\/details>\n<details>\n<summary><strong>Chaque entreprise a-t-elle besoin d&rsquo;un CISO ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Toutes les entreprises n&rsquo;ont pas besoin d&rsquo;un CISO \u00e0 temps plein, mais toutes ont besoin d&rsquo;une responsabilit\u00e9 claire en mati\u00e8re de s\u00e9curit\u00e9 informatique au niveau de la direction. Les PME peuvent faire appel \u00e0 un CISO externe (Virtual CISO). Avec NIS2, la responsabilit\u00e9 de gestion sera ancr\u00e9e par la loi.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/05\/post_id-3821\/\">secIT by Heise 2026 : La roadshow s\u00e9curit\u00e9 pour les administrateurs et les responsables informatiques<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/05\/post_id-3819\/\">Congr\u00e8s annuel DsiN 2026 : La s\u00e9curit\u00e9 num\u00e9rique dans la soci\u00e9t\u00e9 connect\u00e9e<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=6877\">Cybersec Europe 2026 : La conf\u00e9rence de s\u00e9curit\u00e9 de Bruxelles au c\u0153ur de la r\u00e9glementation de l&rsquo;UE<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/www.digital-chiefs.de\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">D\u00e9cisions strat\u00e9giques en informatique pour les dirigeants<\/span><\/a><a href=\"https:\/\/www.mybusinessfuture.com\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Business Future : Tendances pour les d\u00e9cideurs<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Des failles de s\u00e9curit\u00e9 lors de l&rsquo;autoprovisionnement ont \u00e9t\u00e9 d\u00e9tect\u00e9es en novembre 2019 chez certains t\u00e9l\u00e9phones IP de YeaLink. Le grand fabricant chinois n&rsquo;a, selon c\u2019t, pas r\u00e9agi ou seulement de mani\u00e8re insuffisante pendant deux mois, mais NFON, oui. L&rsquo;essentiel La cybers\u00e9curit\u00e9 est une responsabilit\u00e9 de la direction, pas seulement un sujet informatique La menace [&hellip;]","protected":false},"author":55,"featured_media":1930,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"faille de s\u00e9curit\u00e9","_yoast_wpseo_title":"NFON comble une faille de s\u00e9curit\u00e9 chez les t\u00e9l\u00e9phones de YeaLink","_yoast_wpseo_metadesc":"S\u00e9curit\u00e9 Yealink : NFON corrige les failles d'autoprovisionnement. Prot\u00e9gez vos communications d\u00e8s maintenant avec la solution cloud s\u00e9curis\u00e9e. Agissez !","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-1928"],"footnotes":""},"categories":[219,256],"tags":[],"class_list":["post-6970","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-case-studies","category-praxis-umsetzung-fr"],"evm_reading_time_minutes":5,"wpml_language":"fr","wpml_translation_of":1928,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/6970","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=6970"}],"version-history":[{"count":6,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/6970\/revisions"}],"predecessor-version":[{"id":20101,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/6970\/revisions\/20101"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/1930"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=6970"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=6970"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=6970"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}