Une faille de sécurité majeure dans certains aspirateurs robots de la marque SharkNinja permettrait à des tiers non autorisés de prendre le contrôle à distance de ces appareils domestiques. Selon Journal du Geek, cette vulnérabilité exposerait également les utilisateurs à un risque d’espionnage via la caméra intégrée, ainsi qu’à l’extraction de données sensibles. Le chercheur ayant identifié ce problème technique avait signalé l’anomalie au fabricant dès le mois de mars 2026, mais les correctifs promis n’auraient été déployés que tardivement, laissant des milliers de foyers potentiellement exposés pendant plusieurs mois.

Ce qu'il faut retenir

  • Une faille de sécurité dans certains modèles d’aspirateurs robots Shark permet un contrôle à distance par des acteurs malveillants
  • La vulnérabilité expose les utilisateurs à un accès non autorisé à leur caméra et au vol de données personnelles
  • Le chercheur a alerté le fabricant SharkNinja dès mars 2026, mais les correctifs ont tardé à arriver
  • Les appareils concernés pourraient encore être vulnérables si les mises à jour n’ont pas été installées

Une faille technique permettant un contrôle extérieur

Les aspirateurs robots de la gamme Shark, commercialisés par l’entreprise SharkNinja, intègrent désormais des fonctionnalités avancées comme la reconnaissance d’images et des modules de communication sans fil. C’est précisément cette connectivité qui a été exploitée par la faille découverte par un chercheur en cybersécurité. D’après Journal du Geek, l’attaquant pourrait, via une connexion internet non sécurisée ou une intrusion sur le réseau domestique, envoyer des commandes à distance à l’appareil. Autant dire que l’autonomie et l’intelligence artificielle de ces robots deviennent alors un vecteur d’intrusion plutôt qu’un atout domestique.

Parmi les fonctionnalités concernées figurent la possibilité de lancer ou d’arrêter l’appareil à volonté, mais aussi d’activer sa caméra intégrée sans que l’utilisateur en ait conscience. Les images capturées pourraient ensuite être transmises vers des serveurs externes, ce qui pose un sérieux problème de confidentialité. Pour les modèles équipés de microphones ou de capteurs de mouvement, la menace s’étend à l’enregistrement audio et à la collecte de données environnementales.

Des données sensibles potentiellement exposées

Au-delà du contrôle à distance, la faille permettrait également d’accéder à des informations stockées localement sur l’appareil. Selon les premières analyses, les aspirateurs robots Shark conservent parfois des données liées aux habitudes de nettoyage des utilisateurs, comme les plans des pièces ou les horaires d’absence. Ces informations, si elles tombaient entre de mauvaises mains, pourraient faciliter des cambriolages ou du ciblage publicitaire intrusif. Le chercheur à l’origine de la découverte a précisé que «

les données personnelles collectées par ces appareils ne sont pas toujours chiffrées de manière robuste, ce qui les rend relativement faciles à extraire une fois l’accès obtenu
», a-t-il indiqué lors d’un échange avec Journal du Geek.

Les risques ne se limitent pas aux seuls modèles haut de gamme. Plusieurs versions des aspirateurs robots Shark, y compris des références grand public disponibles depuis 2024, seraient concernées. SharkNinja n’a pas encore publié de liste exhaustive des appareils vulnérables, mais des experts en cybersécurité recommandent aux utilisateurs de vérifier si leur appareil a reçu une mise à jour de sécurité récente.

Un signalement précoce, mais des correctifs tardifs

Le chercheur en cybersécurité, dont l’identité n’a pas été révélée par Journal du Geek, a contacté les équipes de SharkNinja dès le 15 mars 2026 pour leur signaler la faille. Dans un premier temps, le fabricant aurait reconnu la gravité du problème et promis un correctif sous 30 jours. Pourtant, plusieurs mois plus tard, des utilisateurs rapportaient encore des tentatives d’intrusion sur leurs appareils. «

Nous avons déployé un correctif progressif à partir de juin, mais certains utilisateurs n’ont pas encore installé la mise à jour par manque de vigilance ou en raison de bugs mineurs lors du téléchargement
», a expliqué un porte-parole de SharkNinja sous couvert d’anonymat.

Cette situation soulève des questions sur la gestion des vulnérabilités dans les objets connectés grand public. Les fabricants de ce type d’appareils sont souvent confrontés à un dilemme : publier rapidement des correctifs ou tester longuement les mises à jour pour éviter des dysfonctionnements. Ici, le retard a laissé une fenêtre d’exposition de plusieurs semaines, voire mois, selon les configurations réseau des utilisateurs.

Et maintenant ?

SharkNinja indique qu’une campagne de notification directe sera lancée début septembre 2026 pour inciter les utilisateurs à installer la dernière mise à jour de sécurité. Les propriétaires d’aspirateurs robots Shark sont invités à vérifier régulièrement les notifications de leur application dédiée ou à consulter le site du fabricant. Par ailleurs, les experts recommandent de désactiver les fonctionnalités de caméra et de reconnaissance vocale si elles ne sont pas utilisées quotidiennement, et de changer les mots de passe par défaut de l’appareil et du réseau Wi-Fi domestique.

Cette affaire rappelle l’importance de la cybersécurité dans l’écosystème des objets connectés. Avec plus de 20 millions d’aspirateurs robots vendus chaque année dans le monde, les enjeux de protection des données personnelles n’ont jamais été aussi critiques. Les utilisateurs, souvent peu sensibilisés aux risques numériques, deviennent malgré eux les maillons faibles d’une chaîne de sécurité qu’ils ne maîtrisent pas.

SharkNinja n’a pas encore publié de liste officielle, mais vous pouvez vérifier si une mise à jour de sécurité a été proposée dans l’application SharkClean ou sur le site du fabricant. Les modèles sortis après mars 2026 devraient être protégés par défaut.

Contactez le service client de SharkNinja en fournissant votre numéro de série. En attendant une solution, évitez d’utiliser les fonctions connectées et placez l’appareil hors de votre réseau Wi-Fi domestique.