Attention, vos gadgets intelligents pour la maison présentent un risque pour la sécurité
points clés
- Vos appareils domestiques intelligents représentent presque certainement un risque pour la sécurité
- De nouvelles lois britanniques interdisent les mots de passe par défaut, avec de lourdes amendes pour les contrevenants.
- La plupart des gens ne savent même pas à quel point les appareils intelligents ne sont pas sécurisés.
Ihor Saveliev/Unsplash
Vos haut-parleurs, ampoules et caméras espions intelligents sont probablement les gadgets les moins sécurisés que vous possédez, ouvrant votre réseau domestique à toute personne connaissant le mot de passe par défaut, c’est-à-dire tout le monde.
Le Royaume-Uni a interdit ces mots de passe par défaut et imposé un niveau de sécurité de base pour les produits connectés. Il a soutenu les lois avec de lourdes amendes pouvant atteindre 10 millions de livres (13,3 millions de dollars), soit 4% des revenus mondiaux. Selon le gouvernement britannique, la plupart des gens considèrent que les appareils sont sûrs. Mais c’est le contraire qui est vrai, les maisons équipées en smart subissant plus de 12 000 attaques par semaine.
« Il est presque incroyable de voir à quel point les appareils domestiques intelligents sont revenus à la fin des années 90 ou au début des années 00 en matière de sécurité des informations. Tant d’appareils utilisent des informations d’identification par défaut ou un stockage non sécurisé [WiFi passwords] »Les paramètres par défaut sont largement utilisés par les attaquants », a déclaré à ledigitalpost par e-mail Jacob Ansari, évaluateur de la sécurité et de la confidentialité de Schellman, responsable de la sécurité des informations.
violation de la sécurité
Il est facile d’oublier combien d’appareils sont connectés à notre réseau domestique. Il existe des lumières intelligentes, des serrures de porte, des caméras de sécurité, des thermostats et d’autres appareils domotiques. Mais nous connectons également nos téléviseurs, enceintes, imprimantes, etc.
Par exemple, bon nombre de ces appareils offrent également une connectivité Internet, ce qui vous permet de vous connecter à vos caméras de sécurité pour voir ce qui se passe chez vous pendant votre absence. Ou l’imprimante peut ouvrir une connexion pour vérifier les mises à jour logicielles. Le problème est que n’importe qui sur Internet peut accéder à ces appareils. Pire encore, ils sont livrés avec des mots de passe par défaut tels que « 1111 » ou « mot de passe », ce qui permet aux analyses automatisées de trouver facilement votre appareil et de vous connecter.
Beaucoup de ces appareils reçoivent peu de support avec des correctifs ou des correctifs de sécurité, et se déconnectent souvent dans des configurations non sécurisées…
C’est effrayant que les gens puissent voir votre maison via votre webcam. Les attaquants se trouvent également à l’intérieur de votre réseau domestique et peuvent tenter d’accéder à vos ordinateurs, téléphones et tablettes.
« Lorsque vous pensez à la sécurité des appareils domestiques intelligents, envisagez deux classes d’attaques : compromettre les appareils pour accéder à votre réseau domestique et compromettre les appareils pour en abuser spécifiquement », a déclaré Ansari. « Les attaquants qui cherchent à tirer profit des attaques contre les utilisateurs à domicile peuvent souhaiter déployer un rançongiciel ou un logiciel malveillant de capture de carte de paiement sur votre appareil informatique avec un navigateur et utiliser uniquement votre appareil intelligent comme moyen d’accès. »
protège toi
Bien que les nouvelles lois au Royaume-Uni soient les bienvenues, elles ne s’appliquent pas à tout ce qui se trouve déjà dans votre maison – du moins pas encore. Bien que le respect de la législation britannique puisse amener les fournisseurs à réparer leurs produits dangereux pour tout le monde, cela reste la voie de l’avenir.
Alors, comment vous protégez-vous, vous et vos amis et votre famille en ce moment ? La première option consiste à ne pas utiliser d’appareils domestiques intelligents. Si vous n’aimez pas les lumières automatiques qui ne sont en aucun cas fiables, c’est facile. Mais c’est plus difficile si vous utilisez un téléviseur intelligent ou un autre appareil multimédia.
« Avec autant de jouets technologiques autour de nous, il est difficile d’enseigner à nos amis et à notre famille comment rester en sécurité », a déclaré l’écrivain de sécurité, connu uniquement en tant que professeur de cryptographie, à ledigitalpost par e-mail. « L’aide est importante. Certains gadgets intelligents ne sont pas faciles à configurer, même lorsqu’il s’agit de changer les mots de passe par défaut. »
Dan Lefebvre/Unsplash
Mais quel type d’aide ?
La première étape consiste à modifier ces mots de passe par défaut. Habituellement, le manuel fourni avec l’appareil vous dira comment le faire. Sinon, il est facile de google. Une fois que vous avez changé vos mots de passe, mettez les nouveaux mots de passe sécurisés dans votre application de gestion de mots de passe, ou notez-les et conservez-les dans un endroit sûr, hors de la vue des caméras de sécurité.
Ensuite, si vous le pouvez, créez un réseau séparé pour vos appareils intelligents.
« Dans de nombreux cas, vous pouvez vous défendre contre ce type d’attaques en plaçant des appareils intelligents sur un réseau sans fil différent de celui des PC, des appareils mobiles et des tablettes », a déclaré Ansari.
L’étape la plus critique est de prendre conscience du problème. Supposez que tous les appareils ne sont pas sécurisés et traitez-les comme tels. Les nouvelles lois sont formidables, mais il n’y a rien de tel que de gérer sa propre entreprise.
Merci de nous en informer!
Recevez chaque jour les dernières actualités technologiques
abonnement
Dites-nous pourquoi !
D’autres ne sont pas assez détaillés pour comprendre