Comment les failles de sécurité de l’IoT mettent votre maison intelligente en danger

4

Téléviseurs intelligents. Voitures connectées. Des trackers de fitness qui connaissent votre fréquence cardiaque avant vous. Internet ne se limite plus à votre ordinateur portable. C’est partout. Et cela entraîne d’énormes quantités de données, ainsi qu’un tout nouveau niveau de risque.

Les entreprises adorent les données. Les criminels aiment encore plus les données.

Alors, plus de trafic connecté signifie-t-il plus de cybercriminalité ? La réponse courte est oui. La réponse longue implique que votre thermostat intelligent soit piraté.

Pourquoi les appareils IoT sont des cibles faciles

La tendance vers l’Internet des objets (IoT) ne ralentit pas. En 2016, la croissance était déjà évidente. Vous pouvez contrôler votre téléviseur, votre chauffage et sans doute votre vie depuis un smartphone. C’était magique. C’était pratique.

Cela ne semblait pas dangereux.

La plupart de ces appareils ont été conçus avec un seul objectif : l’expérience utilisateur. Les développeurs voulaient des fonctionnalités. Ils voulaient de la nouveauté. Ils voulaient que vous pensiez que c’était cool de tamiser les lumières avec une application. Sécurité? Ce n’était pas la priorité. S’il y avait un problème de sécurité, il était enterré sous le battage marketing en faveur de fonctionnalités « intelligentes ».

Ce n’est pas tout à fait injuste. Il y a quelques années, l’idée d’un hacker s’emparant d’une voiture ou d’un radiateur ressemblait à de la mauvaise science-fiction. Qui tenterait de pirater un système de chauffage ? Qui s’en soucierait ?

“Peut-être compréhensible. Jusqu’à ce que ce ne soit pas le cas.”

Mais les criminels ne se soucient pas de savoir si votre cible est ennuyeuse. Ils se soucient de savoir si c’est connecté. Et à l’heure actuelle, presque tout l’est.

Le coût caché de la commodité

Voici le problème de donner la priorité à la facilité d’utilisation plutôt qu’à la sécurité. Lorsque vous achetez un appareil intelligent, vous confiez généralement le contrôle à une entreprise qui ne dispose peut-être pas d’une équipe de sécurité solide. Vous confiez vos données de santé à un groupe de fitness. Vous faites confiance à un téléviseur intelligent pour vos habitudes de visionnage.

Et lorsque ces appareils ne disposent pas des protocoles de sécurité appropriés, ils deviennent des points d’entrée. Pas seulement pour l’appareil lui-même, mais pour l’ensemble de votre réseau. Un maillon faible de la chaîne peut tout compromettre.

Alors, pourquoi est-ce important pour vous ?

Parce que les cybercriminels recherchent la voie de la moindre résistance. Votre pare-feu est peut-être solide. Votre ordinateur est peut-être mis à jour. Mais cette ampoule intelligente dans votre couloir ? Il se peut qu’il soit toujours exécuté avec un mot de passe que vous n’avez jamais modifié.

Quelle est la prochaine étape pour la sécurité de l’IoT

La croissance de l’IoT ne s’arrête pas. Au contraire, cela s’accélère. Chaque nouvel appareil ajoute une autre vulnérabilité potentielle. La question n’est pas de savoir si votre maison intelligente sera ciblée. La question est de savoir quand.

Et jusqu’à ce que les fabricants commencent à considérer la sécurité comme une fonctionnalité essentielle plutôt qu’après coup, vous jouerez à la roulette russe avec vos données.

Est-ce que ça vaut la commodité ? Peut être. Mais vous devez savoir ce que vous risquez.

La faille de sécurité de l’IoT en 2016

Avant, cela ressemblait à de la science-fiction. Freins piratés. Systèmes de chauffage télécommandés. Pas plus.

D’ici 2016, c’est la réalité. Les gros titres faisaient déjà la une des journaux avec des histoires de voitures dont le système de freinage avait été repris de l’extérieur. Ce n’était que le début. Les experts prédisent que l’Internet des objets (IoT) deviendra le principal point d’entrée des cyberattaques. Pourquoi? Car ces appareils connectés ont souvent une sécurité quasi nulle.

Pensez à votre thermostat intelligent ou à votre réfrigérateur connecté. Ce sont des maillons faibles. Un pirate informatique n’a pas besoin de s’introduire dans votre ordinateur principal. Il leur suffit de passer par l’appareil IoT bon marché et mal sécurisé qui se trouve dans votre salon. Une fois à l’intérieur, ils ont accès au reste de votre réseau.

Le Wi-Fi public est une autre porte ouverte. Des réseaux gratuits dans les gares, les aéroports et les centres commerciaux ? Généralement non protégé. Terrain de chasse idéal pour les cybercriminels.

Ce que veulent vraiment les hackers

La cible change. Il ne s’agit plus seulement de faire planter des systèmes. Il s’agit de données. L’information est le nouvel or.

Regardez les violations chez Deutsche Telekom et Adobe. Pourquoi ces entreprises ? Parce qu’ils détiennent des données utilisateur. Ces données constituent la base de crimes plus lucratifs. Fraude à la carte de crédit. Vol d’identité.

Les pirates ne veulent pas seulement dire « J’étais là ». Ils veulent prendre ce qui vous appartient. Votre identité. Vos détails financiers. L’explosion de l’IoT en 2016 a laissé davantage de portes ouvertes. Plus d’endroits où ils peuvent s’installer.

Les données sont l’actif le plus précieux du monde numérique.

Cela déplace le risque. Les parcs de serveurs ne sont plus les seuls professionnels de l’informatique à s’inquiéter. Ce sont des utilisateurs quotidiens. Avec davantage d’appareils connectés à Internet, la surface d’attaque augmente. Chaque ampoule connectée, chaque enceinte intelligente, chaque voiture connectée à une application est un point faible potentiel.

La question n’est pas de savoir s’ils cibleront ces appareils. C’est quand. Et en 2016, la réponse était : déjà.