Cafetière connectée : un téraoctet envoyé en dix jours

Une cafetière connectée Keurig a envoyé 1 008 Go de données, soit environ un téraoctet, en un peu plus de dix jours sur le réseau domestique de parents d’un informaticien. Un bug, selon lui, pas une attaque. Mais l’affaire en dit long sur nos objets branchés.

Il gère le réseau de ses parents. Ce n’est pas un naïf : plus de dix ans d’informatique, un poste de Technical Field and Community Specialist chez le fabricant d’imprimantes 3D Prusa, et un surnom de fil X, « Nomad ». En consultant les statistiques de son système réseau Ubiquiti UniFi, il découvre une activité anormale. La coupable est une cafetière Keurig K-Supreme SMART, branchée au Wi-Fi 2,4 GHz.

Les chiffres sont ceux rapportés par Cybernews. En un peu plus de dix jours, l’appareil a envoyé 1 008,45 Go vers l’extérieur et n’en a reçu que 9,94. Pour situer l’ordre de grandeur, un lave-linge LG signalé précédemment par Cybernews envoyait 3,6 Go par jour : la cafetière en émettait environ 28 fois plus. Le message de Nomad sur X a dépassé les deux millions de vues. Il y a des cafés qui font moins de bruit.

Bug, piratage ou autre chose ?

Premier réflexe : l’attaque. Sur X, des internautes ont avancé des hypothèses non vérifiées : minage de cryptomonnaies, contenus pour adultes, partage de torrents, espionnage, piratage. Aucune n’est étayée par les éléments rapportés.

Nomad penche pour une autre explication : un bug de la pile réseau de l’appareil. Son raisonnement est simple. Un logiciel malveillant, dit-il, aurait continué son activité une fois un accès à Internet trouvé. Or, après un redémarrage et la connexion de la cafetière à un réseau local virtuel isolé (un VLAN), le phénomène ne s’est pas reproduit. Il n’a d’ailleurs pas réussi à le reproduire, et suppose qu’il faut une longue période de fonctionnement continu pour le déclencher. Les articles consultés ne précisent pas vers quels serveurs ou quelles adresses partaient les données. Nomad indique seulement que la majeure partie du trafic n’a pas quitté le réseau local, sans plus de détails.

Un trafic qui sature le Wi-Fi

Les conséquences, elles, sont concrètes. Le trafic a saturé un point d’accès Wi-Fi. Selon Nomad, le réseau aurait pu tomber sans les autres points d’accès qui répartissaient la charge. Il a indiqué vouloir débrancher l’appareil.

Le fabricant présente pourtant sa machine comme un appareil intelligent, capable de reconnaître les dosettes, de régler les paramètres d’infusion et de télécharger des recettes depuis une base en ligne. Elle est compatible Alexa et Google Home, propose une programmation à distance via une application iOS et Android, et le fabricant vend aussi des abonnements. Nomad se montre sévère : il juge l’appareil inutilement contraignant et estime qu’il pourrait servir à imposer l’usage de dosettes Keurig officielles.

Que répond Keurig ?

Pour l’instant, rien. Cybernews a contacté Keurig pour un commentaire, mais lefabricant n’avait pas répondu au moment où nous écrivions ces lignes. Nous n’avons donc aucune explication officielle sur l’origine du trafic, ni sur d’éventuels correctifs logiciels.

Keurig Dr Pepper : des liens indirects avec le Forum économique mondial à travers ses actionnaires

Le groupe américain Keurig Dr Pepper (KDP), propriétaire de la marque de café Keurig, entretient des liens indirects avec le Forum économique mondial (WEF) de Davos, notamment BlackRock, l’un de ses principaux actionnaires (6,9 %), membre du WEF.

L’objet connecté, ce voisin bavard

Ce qui frappe dans cette histoire, c’est l’absence de coupable désigné. Pas de hacker, pas de logiciel espion identifié : un appareil de cuisine qui parle trop, et personne pour dire à qui. Un téraoctet, et pour l’instant pas un mot du fabricant.


Sources : Cybernews (octobre 2026) ; Numerama (octobre 2026).