{"id":5185,"date":"2016-02-08T15:05:59","date_gmt":"2016-02-08T15:05:59","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5185"},"modified":"2019-11-22T09:12:46","modified_gmt":"2019-11-22T09:12:46","slug":"montre-intelligente-cauchemar","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/montre-intelligente-cauchemar\/5185\/","title":{"rendered":"Quand les montres intelligentes deviennent un v\u00e9ritable cauchemar&#8230;"},"content":{"rendered":"<p>De nos jours, il semble que toutes les soci\u00e9t\u00e9s ont une montre intelligente. Elles peuvent faire tout et n\u2019importe quoi : suivre votre fr\u00e9quence cardiaque, passer des appels et <i>m\u00eame<i><\/i><\/i> ; donner l\u2019heure. Mais saviez-vous qu\u2019elles peuvent \u00e9galement \u00eatre utilis\u00e9es pour savoir ce que vous tapez ?<\/p>\n<p><i>Voil\u00e0 quelque chose de nouveau<\/i><\/p>\n<p>Les appareils pouvant \u00eatre port\u00e9s sur le corps comme les bracelets de fitness et les montres intelligentes ont <a href=\"https:\/\/www.kaspersky.fr\/blog\/traqueur-sante\/3841\/\" target=\"_blank\" rel=\"noopener\">pos\u00e9 des probl\u00e8mes de s\u00e9curit\u00e9<\/a> depuis leurs origines. Cela est principalement d\u00fb au fait que les donn\u00e9es qu\u2019elles collectent et transf\u00e8rent sur le cloud peuvent tomber entre de mauvaises mains ou \u00eatre vendues au plus offrant.<\/p>\n<p>\u00a0<\/p>\n<p>Les fabricants de bracelets de fitness font de leur mieux pour convaincre leurs utilisateurs que <a href=\"https:\/\/www.fitbit.com\/privacy\" target=\"_blank\" rel=\"noopener nofollow\">leurs donn\u00e9es sont s\u00fbres<\/a>, mais en parall\u00e8le, ils <a href=\"http:\/\/www.cio.com\/article\/2377723\/it-strategy\/pros-and-cons-of-using-fitness-trackers-for-employee-wellness.html\" target=\"_blank\" rel=\"noopener nofollow\">vendent des bracelets intelligents \u00e0 des soci\u00e9t\u00e9s de fa\u00e7on massive. <\/a>\u00a0Les entreprises utilisent par exemple ces objets portables pour r\u00e9aliser un suivi de la sant\u00e9 de leurs employ\u00e9s ; ce n\u2019est vraiment pas ainsi que les donn\u00e9es priv\u00e9es devraient \u00eatre trait\u00e9es. Il se trouve que ce probl\u00e8me n\u2019est probablement pas le pire parmi ceux que pr\u00e9sentent les bracelets de fitness et les montres intelligentes.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Your fitness is their business. Nothing personal \u2013  <a href=\"https:\/\/t.co\/82w3NuTWxl\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/82w3NuTWxl<\/a> via <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/527931777881751552?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Quand Roman Unuchek de Kaspersky Lab a d\u00e9couvert qu\u2019il pouvait <a href=\"https:\/\/securelist.com\/blog\/research\/69369\/how-i-hacked-my-smart-bracelet\/\" target=\"_blank\" rel=\"noopener\">connecter un smartphone \u00e0 presque tous les appareils de fitness<\/a> qui \u00e9taient d\u00e9j\u00e0 connect\u00e9s \u00e0 un autre appareil, il a conclu sa recherche sur une note relativement positive :<\/p>\n<p><em>En piratant le bracelet que je poss\u00e8de, l\u2019escroc ne peut pas acc\u00e9der aux donn\u00e9es d\u2019utilisateurs, car celles-ci ne sont pas stock\u00e9es dans le bracelet ou le t\u00e9l\u00e9phone ; l\u2019application officielle transf\u00e8re r\u00e9guli\u00e8rement les informations du bracelet au cloud.<\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Kaspersky Lab Expert: How I Hacked my Smart Bracelet <a href=\"http:\/\/t.co\/0DNsNeLKRP\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/0DNsNeLKRP<\/a> via <a href=\"https:\/\/twitter.com\/Securelist?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Securelist<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/wearables?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#wearables<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/DCcZHtFqPO\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/DCcZHtFqPO<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/581108650745454592?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 26, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Par apr\u00e8s, <a href=\"https:\/\/twitter.com\/Tbeltramelli\" target=\"_blank\" rel=\"noopener nofollow\">Tony Beltramelli<\/a>, un \u00e9tudiant de l\u2019universit\u00e9 informatique de Copenhague, <a href=\"http:\/\/gizmodo.com\/your-smartwatchs-motion-sensors-can-reveal-everything-y-1750442236?utm_campaign=socialflow_gizmodo_facebook&amp;utm_source=gizmodo_facebook&amp;utm_medium=socialflow\" target=\"_blank\" rel=\"noopener nofollow\">a d\u00e9montr\u00e9<\/a> que le pirate n\u2019avait pas besoin de ces donn\u00e9es pour attaquer le propri\u00e9taire de l\u2019appareil portable. Dans son <a href=\"http:\/\/arxiv.org\/abs\/1512.05616\" target=\"_blank\" rel=\"noopener nofollow\">projet de th\u00e8se de master<\/a><u>,<\/u> il a d\u00e9montr\u00e9 qu\u2019apr\u00e8s avoir obtenu acc\u00e8s \u00e0 une montre intelligente, il \u00e9tait possible de suivre les gestes du propri\u00e9taire et de les inverser pour d\u00e9terminer quels symboles il avait tap\u00e9s sur un pav\u00e9 num\u00e9rique.<\/p>\n<p>En fait, le chercheur compte sur le fait que chaque utilisateur a sa propre mani\u00e8re unique de taper. Des chercheurs ont d\u00e9j\u00e0 sugg\u00e9r\u00e9 que cela peut \u00eatre utilis\u00e9 pour am\u00e9liorer la s\u00e9curit\u00e9 : pour acc\u00e9der \u00e0 quelque chose dont vous avez besoin, il ne suffit pas de taper le mot de passe, mais il faut le faire d\u2019une certaine mani\u00e8re, avec le mod\u00e8le de frappe auquel le propri\u00e9taire de l\u2019appareil est habitu\u00e9.<\/p>\n<p>Lors de son exp\u00e9rience, Beltramelli a utilis\u00e9 une montre intelligente avec Android, la Smartwatch 2 de Sony, et un code avec des capacit\u00e9s d\u2019intelligence artificielle. Son logiciel connaissait son style de frappe unique et gr\u00e2ce aux donn\u00e9es des capteurs de mouvement int\u00e9gr\u00e9s dans la montre intelligente, il a \u00e9t\u00e9 capable de convertir ces donn\u00e9es en chiffres r\u00e9ellement tap\u00e9s avec une justesse de plus de 60 %.<\/p>\n<p>\u00a0<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/ZBwSfvnoq5U?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Ok. Donc, quelqu\u2019un peut utiliser une montre intelligente pirat\u00e9e pour savoir ce que nous \u00e9crivons sur un pav\u00e9 num\u00e9rique. Et alors ?<\/p>\n<p>Techniquement\u2026 <i>Cela pourrait causer beaucoup de probl\u00e8mes.<\/i><\/p>\n<p>Le pav\u00e9 num\u00e9rique peut \u00eatre celui o\u00f9 vous tapez un code PIN ou celui d\u2019un distributeur automatique, ou encore le lecteur de cartes d\u2019un magasin. \u00c0 pr\u00e9sent, votre adversaire conna\u00eetrait le code PIN de votre carte de cr\u00e9dit. Le pav\u00e9 num\u00e9rique pourrait aussi \u00eatre l\u2019\u00e9cran de verrouillage de votre t\u00e9l\u00e9phone ; une fois que la personne aura mis la main sur votre t\u00e9l\u00e9phone, elle pourra facilement avoir acc\u00e8s \u00e0 toutes vos informations, y compris vos contacts, vos messages, vos donn\u00e9es de compte bancaire, etc., et tout cela parce qu\u2019elle connaitra votre code PIN.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Google?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Google<\/a> Patches Latest <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> Lockscreen Bypass via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/XqLsWIWRXd\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/XqLsWIWRXd<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"http:\/\/t.co\/7ioP8J3Rdz\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/7ioP8J3Rdz<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/644214636997406720?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 16, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>De plus, si quelqu\u2019un peut obtenir que le logiciel reconnaisse les chiffres sur le pav\u00e9 num\u00e9rique, il peut probablement l\u2019am\u00e9liorer pour qu\u2019il puisse \u00e9galement distinguer les lettres sur un clavier d\u2019ordinateur. Si cela arrive, l\u2019adversaire pourra \u00eatre capable de savoir tout ce que vous tapez, ce qui rendra compromettra la s\u00e9curit\u00e9 de toute votre correspondance. Bon, comme vous n\u2019avez qu\u2019une seule montre intelligente, seule l\u2019une de vos mains peut \u00eatre suivie, mais la moiti\u00e9 des lettres que vous tapez peut \u00eatre suffisante pour comprendre ce que vous \u00e9criviez exactement.<\/p>\n<p>Nous n\u2019avons pas de preuves que de telles menaces soient d\u00e9j\u00e0 dans la nature, mais croyez-nous, vous ne voulez pas tomber sur l\u2019une d\u2019entre elles si elles existent vraiment ; dans ce cas, il n\u2019y a qu\u2019une seule mani\u00e8re de vous prot\u00e9ger. Vous devez vous assurer qu\u2019il n\u2019y a pas de maliciel install\u00e9 sur votre montre.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Kaspersky Lab, <a href=\"https:\/\/twitter.com\/WISeKey?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@WISeKey<\/a> partner to increase <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> for connected wearables <a href=\"https:\/\/twitter.com\/hashtag\/IoT?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#IoT<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/t.co\/ECsrrkS1pA\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ECsrrkS1pA<\/a> <a href=\"https:\/\/t.co\/KsMRplc0GV\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/KsMRplc0GV<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/687669691687563265?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 14, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Il y a deux choses que vous pouvez faire pour am\u00e9liorer la s\u00e9curit\u00e9 de votre appareil portable.<\/p>\n<ol>\n<li>Tout d\u2019abord, t\u00e9l\u00e9chargez uniquement vos applications de magasins officiels comme l\u2019App Store d\u2019Apple, Google Play ou l\u2019Appstore d\u2019Amazon. Les applications de ces march\u00e9s ne sont pas 100 % s\u00e9curis\u00e9es, mais elles sont au moins v\u00e9rifi\u00e9es par les repr\u00e9sentants de ces magasins, et il existe un syst\u00e8me de filtration : n\u2019importe quelle application ne peut pas s\u2019y retrouver.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Allegedly 40 apps on App Store are infected <a href=\"https:\/\/t.co\/UTSGwvWccj\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/UTSGwvWccj<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/apple?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#apple<\/a> <a href=\"http:\/\/t.co\/moLosQwB9V\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/moLosQwB9V<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/646689631333949440?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 23, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"2\">\n<li>Utilisez une solution de s\u00e9curit\u00e9 appropri\u00e9e. \u00c9tant donn\u00e9 que toutes les applications qui arrivent sur votre montre sont d\u2019abord t\u00e9l\u00e9charg\u00e9es sur votre t\u00e9l\u00e9phone, elles sont v\u00e9rifi\u00e9es automatiquement si vous avez install\u00e9 <a href=\"http:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=kd-com\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security pour Android<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs montrent que l&rsquo;utilisation de donn\u00e9es de capteurs de mouvements int\u00e9gr\u00e9s \u00e0 une montre intelligente peut permettre de reconna\u00eetre les nombres sur lesquels vous appuyez sur un pav\u00e9 num\u00e9rique. Quel effet cela a-t-il sur votre s\u00e9curit\u00e9 ?<\/p>\n","protected":false},"author":696,"featured_media":5186,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[59,1368,1344,1014,1098,1074,1369,1367,205,1366,921],"class_list":{"0":"post-5185","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-android","9":"tag-bracelet-de-fitness","10":"tag-communications","11":"tag-donnees-privees","12":"tag-ido","13":"tag-kaspersky-internet-security-pour-android","14":"tag-keyloggers","15":"tag-montres-intelligentes","16":"tag-mots-de-passe","17":"tag-objets-portables","18":"tag-recherche"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/montre-intelligente-cauchemar\/5185\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5185","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5185"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5185\/revisions"}],"predecessor-version":[{"id":13054,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5185\/revisions\/13054"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5186"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5185"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5185"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5185"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}