{"id":10389,"date":"2018-04-28T10:17:01","date_gmt":"2018-04-28T10:17:01","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=10389"},"modified":"2018-12-14T08:13:28","modified_gmt":"2018-12-14T08:13:28","slug":"leaking-fish-tank","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/leaking-fish-tank\/10389\/","title":{"rendered":"Un aquarium divulgue les informations d&rsquo;un casino"},"content":{"rendered":"<p>La s\u00e9curit\u00e9 a encore du retard en ing\u00e9niosit\u00e9 lorsqu\u2019il s\u2019agit de l\u2019Internet des objets. Il existe de nombreuses inconnues sur les appareils connect\u00e9s. La pratique montre que les menaces de l\u2019Internet des objets ont la mauvaise habitude d\u2019attraper les utilisateurs par surprise. Aujourd\u2019hui, notre objectif est de pr\u00e9senter un autre objet apparemment inoffensif.<\/p>\n<h3><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10390\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2018\/05\/08081947\/leaking-fish-tank-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\">Des int\u00e9rieurs de haute technologie<\/h3>\n<p>Il n\u2019y a pas si longtemps, un casino am\u00e9ricain a install\u00e9 un aquarium \u00a0\u00bb intelligent \u00a0\u00bb dans son hall d\u2019entr\u00e9e. Le distributeur de nourriture des poissons, ainsi que l\u2019appareil qui r\u00e9gule le niveau de sel et la temp\u00e9rature, \u00e9taient r\u00e9gl\u00e9s automatiquement. Si l\u2019eau \u00e9tait trop chaude ou trop froide, il \u00e9tait possible de r\u00e9gler le thermostat en ligne.<br>\nL\u2019appareil \u00e9tait cach\u00e9 derri\u00e8re un VPN, et l\u2019objectif \u00e9tait clairement de le prot\u00e9ger des intrus. Ce syst\u00e8me s\u2019est av\u00e9r\u00e9 insuffisant. Le thermostat apparemment inoffensif fournissait une porte d\u00e9rob\u00e9e vers d\u2019autres n\u0153uds du r\u00e9seau local.<\/p>\n<h3>J\u2019espionne<\/h3>\n<p>Il est apparu que l\u2019aquarium a double fonction avait envoy\u00e9 10 GB de donn\u00e9es \u00e0 une personne vivant quelque part en Norv\u00e8ge. L\u2019\u00e9quipe de s\u00e9curit\u00e9 informatique a eu du mal \u00e0 d\u00e9couvrir quelles informations les pirates informatiques anonymes avaient obtenues. Il s\u2019agissait de la base de donn\u00e9es des gros parieurs du casino. Les sources ouvertes n\u2019ont pas pr\u00e9cis\u00e9 les informations contenues dans cette base de donn\u00e9es, mais qu\u2019ils s\u2019agissent tout simplement de noms, ou de donn\u00e9es plus sensibles comme les coordonn\u00e9es des joueurs ou m\u00eame les num\u00e9ros de carte de cr\u00e9dit, les d\u00e9g\u00e2ts \u00e9taient incalculables. Le nom du casino n\u2019a pas \u00e9t\u00e9 rendu public, mais l\u2019\u00e9tablissement a d\u00fb rapporter l\u2019incident aux victimes.<\/p>\n<h3>Un homme averti en vaut deux<\/h3>\n<p>Nous conseillons aux entreprises qui ne veulent pas mettre en danger leurs clients, comme l\u2019a fait ce casino, de ne pas oublier ces quelques r\u00e8gles :<br>\n\u2022 Il n\u2019est pas suffisant de seulement prot\u00e9ger les terminaux. Les intrus peuvent utiliser n\u2019importe quel appareil comme point d\u2019appui pour lancer une attaque. Par cons\u00e9quent, les solutions en mati\u00e8re de s\u00e9curit\u00e9 doivent aussi \u00eatre install\u00e9es sur les serveurs et les <a href=\"https:\/\/securelist.com\/threats\/gateway-glossary\/\" target=\"_blank\" rel=\"noopener\">portails<\/a>. Id\u00e9alement, ces solutions devraient bloquer tout contact avec le monde ext\u00e9rieur qui cherche \u00e0 entrer \u00e0 travers des ports inconnus ou des protocoles myst\u00e9rieux.<br>\n\u2022 Refusez l\u2019acc\u00e8s \u00e0 Internet \u00e0 tous les \u00e9quipements qui n\u2019en ont pas besoin pour r\u00e9aliser des t\u00e2ches essentielles.<br>\n\u2022 Configurez minutieusement tous vos appareils de l\u2019Internet des objets. Pour l\u2019instant, il n\u2019est pas possible d\u2019installer des solutions en mati\u00e8re de s\u00e9curit\u00e9 sur ces appareils.<br>\n\u2022 R\u00e9alisez des <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/security-assessment?redef=1&amp;reseller=gl_entsa_acq_ona_smm__onl_b2b_blog_post_______\" target=\"_blank\" rel=\"noopener nofollow\">essais de p\u00e9n\u00e9tration p\u00e9riodique<\/a>. Ces contr\u00f4les vont vous permettre de d\u00e9tecter les lacunes de s\u00e9curit\u00e9 que vous pouvez arranger. Vous trouverez m\u00eame des failles moins \u00e9videntes qui auraient pu engendrer des probl\u00e8mes plus s\u00e9rieux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Maison gagne \u00e0 tous les coups ? Voici comment un appareil intelligent a d\u00e9moli un casino.<\/p>\n","protected":false},"author":2484,"featured_media":10390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3151],"tags":[1098,552,204,61],"class_list":{"0":"post-10389","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-ido","10":"tag-internet-des-objets","11":"tag-menaces","12":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/leaking-fish-tank\/10389\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/leaking-fish-tank\/13233\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/leaking-fish-tank\/11039\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/leaking-fish-tank\/5721\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/leaking-fish-tank\/15310\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/leaking-fish-tank\/13579\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/leaking-fish-tank\/12927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/leaking-fish-tank\/16008\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/leaking-fish-tank\/15657\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/leaking-fish-tank\/20308\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/leaking-fish-tank\/4889\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/leaking-fish-tank\/22248\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/leaking-fish-tank\/10280\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/leaking-fish-tank\/16572\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/leaking-fish-tank\/20297\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/leaking-fish-tank\/20205\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/leaking-fish-tank\/20194\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ido\/","name":"IdO"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=10389"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10389\/revisions"}],"predecessor-version":[{"id":10391,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/10389\/revisions\/10391"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/10390"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=10389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=10389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=10389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}