{"id":267350,"date":"2023-02-24T14:25:00","date_gmt":"2023-02-24T11:25:00","guid":{"rendered":"https:\/\/hitech.mediadoma.com\/?p=267350"},"modified":"2023-02-24T14:34:34","modified_gmt":"2023-02-24T11:34:34","slug":"vos-systemes-philips-hue-et-nest-pourraient-etre-attaques","status":"publish","type":"post","link":"https:\/\/hitech.mediadoma.com\/fr\/vos-systemes-philips-hue-et-nest-pourraient-etre-attaques\/","title":{"rendered":"Vos syst\u00e8mes Philips Hue et Nest pourraient \u00eatre attaqu\u00e9s"},"content":{"rendered":"\n<p>Lorsque nous parlons de s\u00e9curit\u00e9 &#8211; et nous parlons de la cybers\u00e9curit\u00e9 de nos maisons &#8211; la plupart d&rsquo;entre nous envisageons des pirates de niveau film Bond dans des pi\u00e8ces sombres, exploitant de mani\u00e8re experte nos cam\u00e9ras, alarmes et serrures de porte.<\/p>\n<p>Mais alors que les appareils intelligents s'emm\u00ealent dans les \u00e9cosyst\u00e8mes num\u00e9riques &#8211; Nest, Google Assistant et Alexa pour n&rsquo;en citer que quelques-uns &#8211; m\u00eame un maillon faible peut laisser tous les appareils ouverts aux attaques. Et de nouvelles recherches montrent que ce sont nos ampoules intelligentes et nos cafeti\u00e8res connect\u00e9es qui pourraient mettre nos maisons en danger.<\/p>\n<p><strong>Grand verdict:<\/strong> <a href=\"https:\/\/hitech.mediadoma.com\/fr\/revue-philips-hue-toujours-le-roi-de-leclairage-intelligent\/\" title=\"avis Philips Hue\">avis Philips Hue<\/a><\/p>\n<p>Une \u00e9quipe d&rsquo;informaticiens du College of William & Mary a test\u00e9 la s\u00e9curit\u00e9 de plusieurs produits de maison intelligente actuellement sur le march\u00e9 et a d\u00e9couvert des vuln\u00e9rabilit\u00e9s importantes qui pourraient obliger les entreprises technologiques \u00e0 repenser la fa\u00e7on dont leurs appareils interagissent.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f246264fe75.jpg\" alt=\"Vos syst\u00e8mes Philips Hue et Nest pourraient \u00eatre attaqu\u00e9s\"><\/a><\/p>\n<p>L&rsquo;\u00e9quipe a examin\u00e9 une attaque appel\u00e9e &quot;escalade lat\u00e9rale des privil\u00e8ges&quot;, qui compromet un appareil ou une application \u00e0 faible enjeu pour acc\u00e9der \u00e0 un appareil \u00e0 enjeu \u00e9lev\u00e9 comme une cam\u00e9ra de s\u00e9curit\u00e9. Les r\u00e9sultats r\u00e9v\u00e8lent des failles, pas n\u00e9cessairement dans les appareils eux-m\u00eames, mais dans l&rsquo;architecture des plates-formes qui servent de hub central de la maison intelligente.<\/p>\n<p>Et bien que trop souvent ces vuln\u00e9rabilit\u00e9s se retrouvent sur des appareils sans nom appartenant \u00e0 une poign\u00e9e de personnes, l&rsquo;\u00e9quipe de recherche a d\u00e9couvert des probl\u00e8mes n\u00e9cessitant une am\u00e9lioration des produits Philips Hue et Nest lors de leur \u00e9valuation.<\/p>\n<p>&quot;C&rsquo;est un probl\u00e8me logiciel qui se r\u00e9pand dans l&rsquo;environnement physique, et ce n&rsquo;est pas quelque chose que vous pouvez r\u00e9soudre imm\u00e9diatement&quot;, a d\u00e9clar\u00e9 l&rsquo;auteur de l&rsquo;\u00e9tude Adwait Nadkarni, professeur adjoint d&rsquo;informatique \u00e0 William & Mary. &quot;Si vous ne s\u00e9curisez pas ces appareils \u00e0 faible s\u00e9curit\u00e9, m\u00eame une communication indirecte entre ces deux appareils peut mettre votre maison intelligente en danger.&quot;<\/p>\n<p>Nadkarni et ses coll\u00e8gues ont utilis\u00e9 une configuration de maison intelligente simul\u00e9e o\u00f9 ils ont connect\u00e9 plusieurs appareils \u00e0 une plate-forme de maison intelligente et ont vu jusqu&rsquo;o\u00f9 les attaques pouvaient aller. Avec plus de 20 milliards de produits pour la maison intelligente qui devraient \u00eatre utilis\u00e9s d&rsquo;ici 2020, leur travail a des implications consid\u00e9rables pour la s\u00e9curit\u00e9 physique des utilisateurs. <a href=\"https:\/\/arxiv.org\/abs\/1812.01597\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">L&rsquo;\u00e9tude<\/a> a \u00e9t\u00e9 accept\u00e9e \u00e0 la conf\u00e9rence de l&rsquo;Association for Computing Machinery (ACM) <a href=\"http:\/\/www.codaspy.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sur la s\u00e9curit\u00e9 et la confidentialit\u00e9 des donn\u00e9es et des applications<\/a> et sera pr\u00e9sent\u00e9e en mars 2019.<\/p>\n<h4>S&rsquo;infiltrer dans vos routines<\/h4>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462868927.jpg\" alt=\"Vos syst\u00e8mes Philips Hue et Nest pourraient \u00eatre attaqu\u00e9s\"><\/a><\/p>\n<p>La domotique est pilot\u00e9e par la mise en \u0153uvre de routines, qui sont des s\u00e9quences d&rsquo;actions d&rsquo;applications et d&rsquo;appareils qui sont ex\u00e9cut\u00e9es sur un ou plusieurs d\u00e9clencheurs. Par exemple, lorsque vous activez le syst\u00e8me d&rsquo;alarme avant de quitter la maison, vous pouvez programmer votre thermostat intelligent pour qu&rsquo;il s&rsquo;\u00e9teigne automatiquement afin d&rsquo;\u00e9conomiser de l&rsquo;\u00e9lectricit\u00e9. Les plates-formes de maison intelligente telles que Google Works with Nest, Samsung SmartThings et Philips Hue gardent une trace de tous les appareils connect\u00e9s et de leurs \u00e9tats via des variables dans un magasin de donn\u00e9es centralis\u00e9.<\/p>\n<p>&quot;Un capteur de pr\u00e9sence indiquera si un utilisateur est \u00e0 la maison et ajustera cette variable dans le magasin de donn\u00e9es centralis\u00e9 en cons\u00e9quence&quot;, a d\u00e9clar\u00e9 Nadkarni. &quot;Ensuite, le reste des appareils r\u00e9agira comme vous le souhaitez lorsque vous \u00eates \u00e0 la maison &#8211; les lumi\u00e8res s&rsquo;allument, le thermostat s&rsquo;allume, etc. &#8211; mais dans certains cas, ces variables peuvent \u00eatre exploit\u00e9es.&quot;<\/p>\n<p>Par exemple, les pirates pourraient compromettre un appareil \u00e0 faible s\u00e9curit\u00e9 comme vos lumi\u00e8res, qui ont acc\u00e8s \u00e0 la variable de pr\u00e9sence. S&rsquo;ils changent son \u00e9tat pour dire \u00e0 tort \u00e0 la plate-forme que vous \u00eates chez vous alors que vous \u00eates vraiment \u00e0 des kilom\u00e8tres en vacances, les attaquants pourraient modifier les actions des dispositifs de haute s\u00e9curit\u00e9 comme les cam\u00e9ras et les serrures de porte.<\/p>\n<p>Les chercheurs ont d\u00e9couvert que les routines prises en charge par Nest permettent aux appareils et aux applications \u00e0 faible s\u00e9curit\u00e9 de modifier indirectement l&rsquo;\u00e9tat des appareils \u00e0 haute s\u00e9curit\u00e9 en modifiant les variables partag\u00e9es sur lesquelles ils reposent tous les deux. Ils ont pu effectuer une \u00e9l\u00e9vation lat\u00e9rale des privil\u00e8ges en compromettant l&rsquo; <a href=\"https:\/\/www.tp-link.com\/us\/kasa-smart\/kasa.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">application Kasa<\/a>, modifiant indirectement l&rsquo;\u00e9tat d&rsquo;une variable, qui a d\u00e9sactiv\u00e9 la cam\u00e9ra de s\u00e9curit\u00e9 Nest.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-192388-62f2462ab29ae.jpg\" alt=\"Vos syst\u00e8mes Philips Hue et Nest pourraient \u00eatre attaqu\u00e9s\"><\/a><\/p>\n<p>&quot;Si les choses continuent comme elles sont, le nombre de probl\u00e8mes de s\u00e9curit\u00e9 augmentera de fa\u00e7on exponentielle \u00e0 mesure que les gens ajoutent plus d&rsquo;appareils \u00e0 leurs maisons intelligentes&quot;, a d\u00e9clar\u00e9 l&rsquo;auteur de l&rsquo;\u00e9tude Denys Poshyvanyk, professeur agr\u00e9g\u00e9 d&rsquo;informatique \u00e0 William & Mary. &quot;Cependant, si des efforts syst\u00e9matiques sont d\u00e9ploy\u00e9s pour reconcevoir ces plates-formes dans un souci de s\u00e9curit\u00e9, ces attaques peuvent \u00eatre \u00e9vit\u00e9es &#8211; mais cela n\u00e9cessiterait l&rsquo;adoption de certaines normes communes par ces entreprises.&quot;<\/p>\n<p>Plusieurs des entreprises mentionn\u00e9es dans l&rsquo;\u00e9tude, dont Google et Philips, ont confirm\u00e9 \u00e0 Nadkarni et Poshyvanyk que leurs ing\u00e9nieurs se penchaient sur ces probl\u00e8mes de s\u00e9curit\u00e9. Joshua Meyer, analyste associ\u00e9 en s\u00e9curit\u00e9 au cabinet de conseil Independent Security Evaluators, qui n&rsquo;a pas particip\u00e9 \u00e0 l&rsquo;\u00e9tude, estime que les fabricants doivent prendre en compte la s\u00e9curit\u00e9 d\u00e8s les premi\u00e8res \u00e9tapes de conception d&rsquo;un produit ou d&rsquo;une plate-forme. Mais il reconna\u00eet \u00e9galement que les applications tierces peuvent introduire des risques de s\u00e9curit\u00e9 inattendus sur le r\u00e9seau.<\/p>\n<p>\u00ab Chaque application ou appareil qu&rsquo;ils ne contr\u00f4lent pas peut introduire des risques de s\u00e9curit\u00e9 sur le r\u00e9seau. Le domaine de la maison intelligente est probl\u00e9matique \u00e0 cet \u00e9gard, car plusieurs appareils de plusieurs fabricants devraient fonctionner en coop\u00e9ration \u00bb, a d\u00e9clar\u00e9 Meyer.<\/p>\n<p>&quot;Les plates-formes de maison intelligente doivent anticiper l&rsquo;ins\u00e9curit\u00e9 inh\u00e9rente \u00e0 certains appareils et fournir des contr\u00f4les de s\u00e9curit\u00e9 solides pour les autres appareils sur un r\u00e9seau.&quot;<\/p>\n<p>Bien s\u00fbr, les entreprises technologiques se battent sur tous les fronts pour s\u00e9curiser les appareils domestiques intelligents. Alors que l&rsquo;acc\u00e8s ill\u00e9gal aux appareils est une question, l&rsquo;asservissement des appareils dans le cadre des botnets en est une autre &#8211; et une menace bien document\u00e9e pour les ann\u00e9es \u00e0 venir. Cela montre que, comme l&rsquo;a conclu Mayer, il est crucial que les responsables des \u00e9cosyst\u00e8mes qui fonctionnent dans nos maisons soient aussi concentr\u00e9s sur la s\u00e9curit\u00e9 que sur les nouvelles fonctionnalit\u00e9s.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.the-ambient.com\" class=\"external external_icon\">www.the-ambient.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lorsque nous parlons de s\u00e9curit\u00e9 &#8211; et nous parlons de la cybers\u00e9curit\u00e9 de nos maisons &#8211; la plupart d&rsquo;entre nous envisageons des pirates de niveau film Bond dans des pi\u00e8ces sombres, exploitant de mani\u00e8re experte notre cam\u00e9ra&#8230;<\/p>\n","protected":false},"author":1,"featured_media":192389,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[785,785,454],"tags":[],"class_list":{"0":"post-267350","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-maison-intelligente","9":"category-keine-kategorie"},"_links":{"self":[{"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/267350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=267350"}],"version-history":[{"count":0,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/267350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/192389"}],"wp:attachment":[{"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=267350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=267350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=267350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}