Passer au contenu principal Passer à la recherche Passer à la navigation principale

Cybersécurité

La sécurité de nos produits et solutions est une priorité absolue pour devolo et constitue pour nous une mission évidente et permanente.


Nous sommes en contact permanent avec des experts et des organismes externes et suivons en permanence les dernières évolutions dans le domaine des technologies de l'information et de la communication.

Signaler une faille de sécurité

  1. Si vous pensez avoir découvert une faille de sécurité potentielle dans le micrologiciel de nos produits ou sur l'un de nos sites Web, veuillez envoyer votre signalement à : product-security@devolo.de.
  2. Afin de garantir la sécurité des informations sensibles, veuillez crypter votre e-mail à l'aide de notre clé GPG (empreinte digitale : DFD5 2E75 E634 B11C 8D56 CB10 753F B99A E01F 5C96). Veuillez noter que nous n’échangeons des informations sensibles que par ce biais.
  3. Nous répondons aux signalements de failles de sécurité dans les meilleurs délais, généralement dans un délai de dix jours ouvrés.
  4. Dès que la faille de sécurité a été identifiée, nous élaborons et mettons en œuvre un plan visant à la corriger. Ce processus prend généralement jusqu’à 90 jours. Dans certains cas particuliers, il peut prendre plus de temps.
  5. Toutes les solutions de sécurité sont disponibles dans la rubrique « Informations de sécurité actuelles ».


Pour toute question technique ou pour obtenir de l’aide concernant nos produits, veuillez contacter notre équipe d’assistance..

Consignes de sécurité actuelles

Date & ID

Description

Produits concernés

Date: 2022-01-05

Faille de sécurité Log4Shell log4j 

Aucun des produits devolo n’utilise Java ; par conséquent, aucun produit n’est concerné par Log4Shell. Les services en ligne de devolo AG n’utilisent pas non plus log4j et ne sont donc pas concernés par Log4Shell.

Aucun produit concerné

Date: 2021-12-16

ID: dSA-211102

WPS avec une configuration par défaut non sécurisée

Vulnérabilité dans les produits WiFi devolo due à l’utilisation d’une configuration par défaut non sécurisée pour WPS.

Informations complémentaires :Download

  • Magic 2 WiFi 6
  • Magic 2 WiFi next
  • Magic 2 WiFi
  • Magic 1 WiFi
  • Magic 1 WiFi mini
  • dLAN 1200+ WiFi ac
  • dLAN 550+ WiFi
  • dLAN 550 WiFi
  • dLAN WiFi Outdoor
  • WiFi Repeater+ ac

Date: 2021-05-12

ID: dSA210511

FragAttacks

Plusieurs vulnérabilités dans la pile Wi-Fi de plusieurs produits Wi-Fi devolo

Informations complémentaires : Download

Informations complémentaires : Download (alerte de cybersécurité du BSI)

  • Magic 2 WiFi next
  • Magic 2 WiFi 2-1
  • Magic 1 WiFi 2-1
  • Magic 1 WiFi mini
  • dLAN 1200+ WiFi ac
  • dLAN 1200+ WiFi n
  • dLAN 550+ WiFi
  • dLAN 550 WiFi
  • dLAN 500 WiFi
  • dLAN WiFi Outdoor
  • WiFi Repeater+ ac
  • WiFi Repeater ac
  • WiFi Repeater n
  • GigaGate
  • Access Point One

Date: 2020-12-08

ID: dSA-201101

IP Stack dLAN GreenPHY

Plusieurs vulnérabilités dans la pile IP du SDK dLAN GreenPhy et du chargeur d'amorçage dLAN GreenPhy

Informations complémentaires : Download

  • dLAN GreenPhy Module
  • dLAN GreenPhy SDK