Existe-t-il une préoccupation légitime concernant les appareils intelligents piratés ?

Vous ne pensez peut-être pas beaucoup à la sécurité de vos appareils par rapport aux autres gadgets de haute technologie que vous possédez. À juste titre, étant donné les interactions limitées que nous avons avec eux. Cependant, l’essor du secteur de la maison intelligente au cours des dernières années a conduit à des appareils toujours connectés. Depuis aspirateurs robots qui nettoient nos maisons de manière autonome, au Wi-Fi activé climatiseurs qui peuvent fonctionner via des assistants vocaux, on ne peut nier les commodités qu’ils offrent à vie.

Contenu

  • Des inconvénients, pour la plupart
  • Quand les pirates informatiques deviennent intelligents, les appareils deviennent dangereux
  • Comment protéger vos appareils contre les pirates

Comme nous l'avons signalé Parfois, la précipitation pour faire évoluer la maison intelligente a des conséquences inattendues. La confidentialité et la sécurité sont primordiales pour les caméras de sécurité, soulignées par Les problèmes de piratage de Ring l'année dernière. Avec les appareils intelligents, les préoccupations concernant les piratages se concentrent sur la sécurité.

Même s’il est peu probable que vous subissiez un préjudice physique en venant dans une maison bien au chaud parce que votre thermostat intelligent a été piraté, il existe d’autres piratages malveillants qui peuvent vous mettre en danger. Devez-vous vous inquiéter ?

En rapport

  • SimpliSafe propose désormais une surveillance de la maison en direct avec la nouvelle caméra de sécurité intérieure sans fil Smart Alarm
  • Vos appareils domestiques intelligents Google sont devenus beaucoup moins bavards
  • Lors du ménage de printemps, n’oubliez pas la sécurité de la maison intelligente

Des inconvénients, pour la plupart

Les rapports de piratage d'appareils sont relativement clairsemé. Il n’y a pas eu de piratage important ni suffisamment d’appareils affectés pour justifier la crainte d’appareils intelligents compromis, pour l’instant. Contrairement à d'autres appareils domestiques intelligents qui ont créé gros titres à cause des piratages, les appareils électroménagers n’ont pas évité un problème majeur.

Micro-ondes intelligent

Nous avons discuté avec Dennis Giese, chercheur en cybersécurité et titulaire d'un doctorat. étudiant à la Northeastern University, pour découvrir s'il existe des préoccupations légitimes concernant les appareils intelligents piratés. Il a souligné un cas où des pirates ont pu arrêter un système de chauffage central en utilisant une attaque par déni de service distribué (DDoS), qui a empêché les résidents de se chauffer pendant un week-end.

Ce piratage n'a été qu'un inconvénient pour les personnes concernées, même si, en théorie, un tel piratage pourrait entraîner des dommages (comme l'éclatement de canalisations à cause du gel). Ce n’est pas aussi immédiatement dérangeant qu’un hacker vous espionner via une caméra. Cependant, Giese met en lumière d’autres possibilités plus dangereuses pouvant découler d’attaques.

Quand les pirates informatiques deviennent intelligents, les appareils deviennent dangereux

Giese propose des exemples de piratages plus problématiques qui, même s’ils ne sont pas connus du public, ont été démontrés comme étant possibles.

À titre d'exemple, Giese nous a parlé du piratage d'un robot aspirateur. Les aspirateurs robots d’aujourd’hui sont remplis de capteurs. Ils peuvent cartographier les pièces avec technologie lidar et reconnaître des objets avec des caméras. Cependant, un piratage de batterie effectué par Giese a des implications plus graves.

"Je peux reconfigurer les batteries pour qu'elles puissent commencer à brûler à un moment donné", a déclaré Giese à Digital Trends. "La batterie avait un contrôleur, et vous pouviez donner des informations erronées au contrôleur, afin qu'il la charge avec une haute tension."

Les fabricants ont généralement mis en place des mesures de sécurité pour éviter de telles situations. Par exemple, un capteur de température connecté à une batterie surveillera les fluctuations extrêmes et arrêtera la charge. Mais Giese dit que cela peut également être compromis en décalant ou en écrasant son étalonnage de quelques degrés. Cela suffirait à endommager la batterie.

Ne mettez pas vos appareils et caméras IoT sur l’Internet public.

Giese explique qu'il n'est jamais sûr d'avoir ses appareils intelligents connecté à un réseau public. Cela devrait relever du bon sens, mais il existe encore de nombreuses histoires de piratages dus à réseaux non sécurisés ou ouverts. « Ne mettez pas vos appareils et caméras IoT sur l’Internet public. Alors ne présumez pas que personne ne les trouvera, car les gens finiront par les trouver.

Même si le vide, par exemple, n’est pas la cible finale, il peut servir de rampe de lancement pour de nouvelles attaques. Une fois qu’il est capable de pirater un robot aspirateur sur un réseau public, cela ouvre la porte à d’autres choses.

"Techniquement, vous avez accès à n'importe quelle ressource de ce réseau local", a expliqué Giese. Une fois le vide compromis, il a pu rechercher des caméras IP connectées et un système de point de vente (POS) dans un magasin de détail.

Et chez vous? Les pirates y recherchent également d’autres appareils, comme un périphérique de stockage réseau. Ils peuvent également mener des activités illégales en canalisant le trafic Web via votre appareil intelligent connecté, comme le téléchargement de pornographie juvénile. Cette pratique est courante chez les hackers, cibler des appareils tels que les routeurs, les téléviseurs et les webcams - en gros, tout ce qui présente un problème de sécurité connu et qui permet aux pirates d'accéder.

Comment protéger vos appareils contre les pirates

Un point précis pour protéger vos appareils intelligents, et votre maison intelligente en général, est de les isoler sur un réseau Wi-Fi. point d'accès qui ne se connecte pas aux appareils contenant plus de données, comme les ordinateurs portables, les téléphones et les appareils connectés au réseau stockage. Il est donc plus difficile pour un pirate informatique de compromettre l’ensemble de votre réseau domestique une fois l’accès à un seul appareil obtenu.

Pare-feu matériels sont des outils utiles pour protéger également vos appareils intelligents. Nous avons détaillé leurs avantages lorsqu'il s'agit de détecter des activités suspectes, telles que des téléchargements massifs de données sur un serveur distant, Giese fait un point valable pour comprendre quelles sont les activités de piratage légitimes, par rapport aux activités normales de votre appareil opération. Si vous n’êtes pas un expert, il est difficile de faire la distinction.

« Il est peut-être capable de détecter certaines choses, mais cela dépend essentiellement de ce que fait l'appareil IoT. Vous devez savoir à quoi ressemble un état normal », a déclaré Giese.

Par exemple, un micro-ondes connecté peut déclencher votre pare-feu matériel car les données sont envoyées à un serveur pour envoyer une alerte sur votre smartphone indiquant que la cuisson est terminée. Il se peut également qu'il télécharge une mise à jour du micrologiciel, ce qui pourrait être considéré comme une activité suspecte. Giese souligne que cela nécessite une gestion personnelle, dans le sens où vous, en tant que consommateur, devrez différencier les faux positifs.

Pour l’instant, le risque qu’un piratage d’appareil cause de réels dommages semble faible – mais comme le souligne Giese, cela pourrait changer rapidement. Caméras de sécurité pour maison intelligente semblait une valeur sûre jusqu’à ce que, tout à coup, ce ne soit plus le cas. Les appareils électroménagers intelligents ne sont pas différents.

Vous voulez plus d’actualités, de critiques, de guides et de fonctionnalités de Digital Trends? Suivez-nous sur Actualités Apple, Actualités de Google, et Tableau à feuilles mobiles.

Plus sur la sécurité et la confidentialité dans la maison intelligente

  • Comment savoir si votre caméra de sécurité pour maison intelligente est piraté
  • Pare-feu matériels protégez votre maison intelligente
  • Devriez-vous vous inquiéter appareils photo dans les robots aspirateurs ?
  • Pourquoi les pirates je veux pirater des caméras

Recommandations des rédacteurs

  • Le gouvernement américain lancera un nouveau programme de cybersécurité pour les appareils domestiques intelligents en 2024
  • Aqara lance la serrure intelligente U100 avec prise en charge complète d'Apple HomeKit
  • Le marché de la maison intelligente pourrait connaître de grands changements en 2023
  • ElliQ est un compagnon de maison intelligente conçu pour vos grands-parents
  • Google s'associe à ADT pour lancer un nouveau système de sécurité pour maison intelligente