Objets Connectés

Sécurité des objets connectés

Internet Security System

Il y a une question qui revient éternellement sur le tapis en matière des objets connectés : Il y a t-il un risque en terme de sécurité?
Nous parlons ici le l’ IOT : l’Internet des objets et qui dit internet dit pirate “hackeur”.
La sécurité des objets connectés réalité d’aujourd’hui enjeux de demain.

Doit on craindre pour la sécurité des objets connectés?

A priori, la réponse est oui. Les sociétés ne communiquent pas ou peu sur la sécurité des produits qu’ils proposent sur le marché, ce qui ne se veut pas rassurant.
Dés que vous pouvez programmer, interagir avec votre objet loin de chez vous, ceci signifie qu’il utilise une connexion internet et donc qui “peut” être intercepté par autrui.

Sécurité des serrures connectées et des thermostats connectées

Voici deux objets connectés qui se sont vu pointer du doigt il y a peu de temps.

En effet, le 8 août lors d’une présentation à la conférence Def Con de Las Vegas, le chercheur en cybersécurité Anthony Rose a exposé la fragilité d’un objet connecté :

Les serrures connectées de porte

Il a fait l’acquisition de 16 serrures connectées différentes pour les tester une par une, est au final 12 des 16 serrures sont très mal sécurisées et même certaine pas du tout sécurisée.
Il y a celle qui transmettent des mots de passe non-cryptés : les Quicklock Doorlock, Quicklock Padloock, iBluLock Padlock et Plantraco PhantomLock. Il suffit d’intercepter ces données pour connaître les identifiants.
Les Ceomate Bluetooth Smartlock, Elecycle Smart Padlock, Vians Bluetooth Smart Doorlock et Lagute Sciener Smart Doorlock, elles laissent la possibilités d’interceptés les données et renvoyer autant de fois qu’il le souhaite, activant ou désactivant la serrure comme bon lui semble.
Pour finir Okidokey Smart Doorlock, le Danalock Doorlock ou le Mesh Motion Bitlock Padlock qui elles peuvent également faire preuve de légerté dans la sécurité bien que dans une moindre mesure.

Le piratage des thermostats connectées, réalité?

Toujours à cette même conférence, deux hackers se sont amusés à tester la sécurité d’un thermostat connecté tournant sous Linux (sans dévoiler la marque pour éviter des perturbations) et à en prendre le contrôle. Le risque est simple :  le cyber-criminel peut alors effectuer une demande de rançon, faute de quoi le thermostat pourrait régler la température au minimum en hiver, au maximum en été ou tout simplement en interdire l’accès.

Aujourd’hui quelle solution pour sécuriser

Il est clair que les fabricants vont devoir intégrer des paramètres de sécurité directement au cœur de leurs technologies IoT, mais pour le moment c’est à l’utilisateur qu’il revient de se protéger contre les cyberattaques. Il ne faut pas y voir une raison de se détourner des dispositifs IoT, mais plutôt un encouragement à prendre conscience des équipements que vous achetez, de réaliser votre diagnostic personnel en terme de sécurité de votre réseau, même de vos mots de passes.
Voici un lien indiquant 5 pratiques pour sécuriser la communication des objets connectés.

La merveille de l’Iot et les nombreux objets connectés qui nous ouvrent des perspectives incommensurables doit avant toutes choses se concentrer sur l’aspect sécuritaire pour ne pas faire fuir les potentiels consommateurs que nous sommes.
Selon Gartner, 5,5 millions d’objets sont connectés par jour en 2016 dans le monde, un nombre pourrait s’élever à 20,8 milliards d’ici à 2020.
N’oublions qu’il s’agit d’une vitale lorsque nous pensons qu’un jour nos véhicules seront autonomes et connectés…
Vous pouvez vous procurer un document qui date de mars 2014 concernant la sécurité des objets connectés sur le site de la gendarmerie 🙂

  • Les objets connectés
  • DWO EUROPE Caméra de sécurité WiFi Ampoule Objet Connecté avec fente pour carte SD, 360 degrés, pour intérieur avec vision nocturne, audio bidirectionnel, détection de mouvement
    Design innovant : caméra de sécurité en forme d'ampoule qui peut être facilement installée sur n'importe quel support de lampe standard. Vision panoramique à 360 degrés : capture des images haute résolution avec un large champ de vision sans angles morts. Connexion WiFi : se connecte au réseau sans fil pour surveiller à distance depuis votre appareil mobile. Fente pour carte SD : permet d'enregistrer des vidéos et de stocker les enregistrements localement. Idéal pour l'intérieur : parfait pour surveiller votre maison ou votre bureau de n'importe où.
  • Gebildet 6pcs Encastré Filaire Sécurité Fenêtre Porte Contact Capteur Alarme Magnétique Reed Switch, Aimant Près - Connecter Le Circuit, Aimant Loin - Couper Le Circuit, (Cylindrique, Blanc)
    Nom du produit: commutateur de capteur de porte magnétique;Distance de détection: 10mm-15mm Durée de vie: 1000000 fois. Normalement fermé : Aimant proche - Connecter le circuit, Aimant éloigné - Couper le circuit Haute qualité: Matériau: ABS, capteurs montés sur panneau, conception hermétique et longue durée de vie. Courant de travail: 0.5A/Tension de travail: 100V (1-100V)/Puissance maximale:10W. Technologie avancée: Capteur de proximité construit en façonnant et en scellant le tube à ressort magnétique connecté avec des fils. L'action de commutation se produira lorsqu'un objet magnétique est à proximité.
  • Yale Serrure de meuble connectée - Verrouillage automatique de vos armoires et tiroirs - Installation facile - Commande à distance sans clés - Sécurité placards enfants - 05-SCL1-0-00-50-11
    TRANSFORMEZ VOS ARMOIRES ET TIROIRS EN MEUBLES CONNECTÉS : Installez la serrure connectée sur vos portes d’armoires, placards ou vos tiroirs existants pour sécuriser vos biens de valeur, outils ou produits de nettoyage. Idéal pour la protection des enfants, le verrou connecté rend inaccessible vos outils, produits de nettoyage, armoires à alcool ou armoires à pharmacie. Vous pouvez également sécuriser votre bureau, vos armoires et tiroirs dans les espaces de vie partagés comme les résidences locatives. INSTALLATION FACILE : Installez votre serrure intelligente sur toutes les armoires et tiroirs en quelques minutes. Vous avez simplement besoin de ruban adhésif et de vis incluses dans la boîte. Le design discret de la serrure la rend invisible lorsque le tiroir ou l'armoire est fermée. VERROUILLAGE AUTOMATIQUE : Assurez-vous que votre armoire est toujours verrouillée avec la fonction de verrouillage automatique. L'ouverture est contrôlée grâce à l'application Yale Home sur smartphone. CONTRÔLE PAR APPLICATION : Avec l’application gratuite Yale Home pour smartphone iOS ou Android, vous pouvez accéder à distance* et verrouiller et déverrouiller l’armoire de n’importe où, partager des clés virtuelles, afficher l’historique d’accès, recevoir des notifications si l’appareil est altéré et vérifier l’état d'ouverture de votre tiroir ou de votre armoire en temps réel. * nécessite un pont Wi-Fi Yale Connect non fourni pour activer l'accès à distance AVERTISSEMENT DE BATTERIE FAIBLE : La durée de vie de la batterie est de 1 an avec une utilisation normale, vous n’avez donc pas à vous soucier du remplacement constant. Lorsque la seule batterie 3V Lithium CR2 de la serrure d’armoire intelligente est épuisée, vous recevrez une notification sur l'application avant que l’armoire ne se déverrouille automatiquement.

1 commentaire

Cliquez ici pour ajouter un commentaire

Répondre à #Actualités : Les DomoNews de la semaine du 14/08 au 20/08 Annuler la réponse

CommentLuv badge