{"id":4303,"date":"2015-02-19T09:33:58","date_gmt":"2015-02-19T09:33:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=4303"},"modified":"2020-02-26T15:51:33","modified_gmt":"2020-02-26T15:51:33","slug":"inquietant-internet-objets","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/inquietant-internet-objets\/4303\/","title":{"rendered":"L&rsquo;inqui\u00e9tant Internet des objets"},"content":{"rendered":"<p>Les professionnels des TI ont beaucoup parl\u00e9 de l\u2019Internet des objets derni\u00e8rement. Cela signifie que tout devrait \u00eatre connect\u00e9 \u00e0 Internet\u00a0: les r\u00e9frig\u00e9rateurs, les machines \u00e0 caf\u00e9, les t\u00e9l\u00e9visions, les micro-ondes, le mat\u00e9riel de fitness et les drones. Mais il s\u2019agit seulement de la partie visible de l\u2019iceberg.<\/p>\n<p>Il se trouve qu\u2019en raison de certaines particularit\u00e9s de la communaut\u00e9 en ligne, seuls les produits \u00e9lectroniques destin\u00e9s \u00e0 la grande consommation profitent de la couverture m\u00e9diatique. En r\u00e9alit\u00e9, l\u2019Internet des objets ne concerne pas seulement les appareils \u00e9lectrom\u00e9nagers.<\/p>\n<p>De nombreux dispositifs peuvent \u00eatre connect\u00e9s \u2013 et ils sont d\u2019ailleurs connect\u00e9s sans se poser la question de savoir s\u2019ils ont vraiment besoin d\u2019acc\u00e9der \u00e0 Internet. Tr\u00e8s peu de personnes pensent que le piratage d\u2019un appareil connect\u00e9 pourrait repr\u00e9senter un danger r\u00e9el, bien plus cons\u00e9quent que le piratage d\u2019un PC.<\/p>\n<p>Nous avons r\u00e9guli\u00e8rement \u00e9crit sur Kaspersky Daily \u00e0 quel point les objets connect\u00e9s peuvent \u00eatre vuln\u00e9rables. C\u2019est d\u2019ailleurs avec une facilit\u00e9 d\u00e9concertante que David Jacobi a r\u00e9ussi \u00e0 <a href=\"https:\/\/www.kaspersky.fr\/blog\/comment-jai-pirate-ma-maison\/3495\/\" target=\"_blank\" rel=\"noopener\">pirater sa propre maison intelligente<\/a>, ce qui lui a d\u2019ailleurs valu des \u00e9clats de rires et des applaudissements lors de ses diff\u00e9rentes pr\u00e9sentations \u00e0 la conf\u00e9rence INFOSEC.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A fascinating story how <a href=\"https:\/\/twitter.com\/JacobyDavid?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@JacobyDavid<\/a> hacked his smart home <a href=\"https:\/\/t.co\/ckTyeMVLUp\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ckTyeMVLUp<\/a> <a href=\"http:\/\/t.co\/q4LiqsBnA4\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/q4LiqsBnA4<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/515189019617918976?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 25, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Un autre exemple brillant et d\u00e9taill\u00e9 fut celui concernant le piratage d\u2019une station de lavage de voitures par Billy Rios de Laconicly. Une station de lavage de voitures. Vous savez, cet endroit o\u00f9 l\u2019on trouve d\u2019\u00e9normes brosses et de la mousse. Il arrive que les stations de lavage de voitures d\u2019aujourd\u2019hui aient des syst\u00e8mes de contr\u00f4le intelligents connect\u00e9s et, par cons\u00e9quent, assujettis \u00e0 un piratage \u00e0 distance.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2015\/02\/06095858\/rios.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-4305\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2015\/02\/06095858\/rios.jpg\" alt=\"rios\" width=\"800\" height=\"579\"><\/a><\/p>\n<p>En cas de succ\u00e8s, un pirate obtient le contr\u00f4le total de la station de lavage. Il y a de grandes chances pour que vous puissiez faire ce dont vous avez envie, comme obtenir des lavages gratuits, entrer sur le compte du propri\u00e9taire qui a lui-m\u00eame acc\u00e8s \u00e0 d\u2019autres outils, et y compris avoir acc\u00e8s \u00e0 un syst\u00e8me de paiement. Vous pouvez retenir une voiture qui est en train de r\u00e9aliser son lavage, apr\u00e8s avoir obtenu le contr\u00f4le des barri\u00e8res d\u2019entr\u00e9e. Il est \u00e9galement possible d\u2019endommager la station de lavage automatique ou bien d\u2019esquinter une voiture dans la mesure o\u00f9 une station de lavage automatique est \u00e9quip\u00e9e de nombreux composants mobiles et de moteurs puissants.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">\"Your car wash can send emails. Yes, your car wash is on Facebook.\" <a href=\"https:\/\/twitter.com\/XSSniper?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@XSSniper<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2015<\/a><\/p>\n<p>\u2014 Dennis (@DennisF) <a href=\"https:\/\/twitter.com\/DennisF\/status\/567783336619319296?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Autre chose \u00e0 pirater\u00a0? Bien s\u00fbr, tout ce que vous voulez\u00a0! Pour le moment, lors du Security Analyst Summit 2015, Vasilis Hiuorios, un expert en s\u00e9curit\u00e9 de Kaspersky Lab, a pr\u00e9sent\u00e9 son piratage du syst\u00e8me de surveillance de la police. La police pensait que des antennes multifaisceaux seraient suffisantes pour s\u00e9curiser ses communications.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Now at <a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2015<\/a> Vasilios Hioureas present about Insecurity of Police departments surveillance cameras <a href=\"http:\/\/t.co\/EgLQCsYvJ4\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/EgLQCsYvJ4<\/a><\/p>\n<p>\u2014 Fabio Assolini (@assolini) <a href=\"https:\/\/twitter.com\/assolini\/status\/567788116929302528?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>Si la police est n\u00e9gligente au point de pouvoir permettre le piratage de ses r\u00e9seaux et appareils, il va sans dire que les cr\u00e9ateurs de gadgets le sont encore plus. Un autre expert de Kaspersky Lab, Roman Unuchek, a d\u00e9montr\u00e9 le piratage d\u2019un simple appareil de fitness lors du SAS 2015\u00a0: apr\u00e8s une s\u00e9rie d\u2019\u00e9tapes relativement simples, on peut se connecter \u00e0 un appareil de fitness et t\u00e9l\u00e9charger des informations sur l\u2019emplacement de l\u2019appareil et donc sur l\u2019emplacement de son propri\u00e9taire.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">And the last session before 20\u00d720, Roman Unuchek present about Insecure wearables <a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2015<\/a> <a href=\"http:\/\/t.co\/RghpjuL5l5\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/RghpjuL5l5<\/a><\/p>\n<p>\u2014 Fabio Assolini (@assolini) <a href=\"https:\/\/twitter.com\/assolini\/status\/567792004953858048?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 17, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u00a0<\/p>\n<p>En g\u00e9n\u00e9ral, le probl\u00e8me est que les constructeurs qui d\u00e9veloppent ce genre d\u2019appareils connect\u00e9s n\u2019ont aucune id\u00e9e du monde dans lequel nous vivons aujourd\u2019hui. La situation serait semblable \u00e0 celle d\u2019une star du basket se retrouvant \u00e0 jouer une partie d\u2019\u00e9checs face \u00e0 un grand maitre.<\/p>\n<p>Les choses deviennent encore pires si l\u2019on parle des utilisateurs de ces appareils connect\u00e9s. Ils ne se soucient pas du tout de leur s\u00e9curit\u00e9. Pour un utilisateur moyen,\u00a0 un micro-onde connect\u00e9 reste un micro-onde. Un utilisateur ne penserait jamais qu\u2019il s\u2019agit d\u2019un ordinateur connect\u00e9 enti\u00e8rement \u00e9quip\u00e9, qui dispose de moyens pour influencer litt\u00e9ralement le monde physique.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>De nombreux appareils sont connect\u00e9s sans m\u00eame savoir s\u2019ils ont vraiment besoin de l\u2019\u00eatre #SAS2015<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fm2Lc&amp;text=De+nombreux+appareils+sont+connect%C3%A9s+sans+m%C3%AAme+savoir+s%26rsquo%3Bils+ont+vraiment+besoin+de+l%26rsquo%3B%C3%AAtre+%23SAS2015\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>T\u00f4t ou tard, les cons\u00e9quences pourraient \u00eatre terribles. Si l\u2019on consid\u00e8re les d\u00e9fis que pose le monde connect\u00e9, aussi bien aux utilisateurs qu\u2019aux vendeurs, les fabricants devraient commencer \u00e0 travailler \u00e0 des solutions pour rendre leurs produits plus s\u00fbrs. \u00c0 pr\u00e9sent, notre conseil pour le bien des utilisateurs est de limiter l\u2019utilisation de technologies connect\u00e9es beaucoup trop \u00a0\u00bb\u00a0intelligentes\u00a0\u00ab\u00a0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De nombreux dispositifs peuvent \u00eatre connect\u00e9s \u2013 et ils sont d\u2019ailleurs connect\u00e9s sans se poser la question de savoir s\u2019ils ont vraiment besoin d\u2019acc\u00e9der \u00e0 Internet.  <\/p>\n","protected":false},"author":421,"featured_media":4298,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1040,180,601,1041,92,552,950,1042,532,124,602,1031,1038,1039],"class_list":{"0":"post-4303","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cameras-de-surveillance","9":"tag-confidentialite","10":"tag-donnees-confidentielles","11":"tag-inquietant","12":"tag-internet","13":"tag-internet-des-objets","14":"tag-maison-intelligente","15":"tag-objets","16":"tag-objets-connectes","17":"tag-piratage","18":"tag-sas","19":"tag-sas2015","20":"tag-security-analyst-summit","21":"tag-station-de-lavage-de-voitures"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/inquietant-internet-objets\/4303\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cameras-de-surveillance\/","name":"cam\u00e9ras de surveillance"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4303"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4303\/revisions"}],"predecessor-version":[{"id":14269,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4303\/revisions\/14269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4298"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}