Smart Home Hacking: Comment configurer vos appareils pour rester en sécurité

Quand vous pensez au piratage de la maison intelligente, vous ne pensez probablement pas à Burger King. Mais la sécurité de la maison intelligente est un gros problème - et Burger King vient de nous montrer pourquoi.

Quand vous pensez au piratage de la maison intelligente, vous ne pensez probablement pas à Burger King.  Mais la sécurité de la maison intelligente est un gros problème - et Burger King vient de nous montrer pourquoi.
Publicité

Quand vous pensez au piratage de la maison intelligente, vous ne pensez probablement pas à Burger King. En fait, vous pourriez ne pas penser au piratage de la maison intelligente du tout. Pourquoi quelqu'un voudrait-il entrer dans votre thermostat ou votre sonnette?

Mais, la sécurité de la maison intelligente est une grosse affaire. Et Burger King nous a récemment montré pourquoi.

Qu'est-ce que, exactement, Burger King a fait?

Essentiellement, Burger King a détourné des appareils ménagers intelligents dans de nombreuses maisons en diffusant un signal audio à travers les téléviseurs. Ce genre de violation de la sécurité est quelque chose que les propriétaires intéressés par les appareils intelligents ont été inquiétés depuis un certain temps.

La description semble plus néfaste que l'événement lui-même. Dans l'une des publicités de Burger King, un acteur dit: "Ok Google, qu'est-ce que le Whopper Burger?"

Dans les maisons actuellement équipées d'un système domestique Google, cette commande a déclenché un certain nombre d'appareils pour rechercher des informations sur le Whopper.

Est-ce une énorme violation de la vie privée? Pas vraiment.

Cela devrait-il vous rendre nerveux au sujet de la sécurité de la maison intelligente? Absolument.

Burger King - la dernière entreprise que l'on puisse espérer croiser avec l'industrie des maisons intelligentes - nous a montré que nos appareils domestiques intelligents sont plus vulnérables que nous ne le pensons 5 Considérations de sécurité à prendre en compte lors de la création de votre maison intelligente 5 Smart Home Beaucoup de gens tentent de connecter autant d'aspects de leur vie au web que possible, mais beaucoup de gens ont exprimé de réelles inquiétudes sur la sécurité de ces espaces de vie automatisés. Lire la suite . C'est une chose d'avoir un routeur hautement sécurisé protégeant vos appareils. C'en est une autre de les faire prendre en charge par une simple question posée dans une publicité.

Est-ce un gros problème?

Cette petite blague semble inoffensive. Et, pour la plupart, c'est.

Dans les trois heures, Google a mis un terme à la blague en empêchant Google Home de réagir au clip sonore de la publicité de Burger King. Wikipédia a également dû mettre un terme aux blagues en verrouillant des privilèges d'édition spécifiques - la page énumérant les ingrédients de Whopper a reçu des ajouts allant de «ongles» à «rats».

Mais que se passe-t-il si la prochaine entreprise à prendre en charge vos appareils de la maison intelligente pense qu'il serait amusant de dire à Alexa de commander leur nouveau produit? Ou encore, que se passe-t-il si un voleur potentiel découvre comment envoyer un message audio via les haut-parleurs de votre ordinateur ou de votre téléphone?

Ce serait considérablement moins inoffensif.

Leçon apprise

Ce que cette expérience nous a appris, c'est que la technologie de la maison intelligente à commande vocale comporte certaines faiblesses que nous n'avons pas encore totalement étudiées. Nous savons comment protéger nos réseaux Wi-Fi domestiques, ce qui contribue grandement à la protection de notre équipement domestique intelligent. Mais il y a d'autres points d'entrée auxquels nous devons penser.

tablette intelligente de contrôle de la maison
Crédit d'image: Denys Prykhodov via Shutterstock

Vous voudrez peut-être réfléchir à ces liens faibles avant de remplir votre maison d'équipement Alexa ou HomeKit. Smart home tech s'est développé très rapidement, et c'est vraiment cool. Mais, il est encore dans les premières phases d'adoption - et cela signifie qu'il y a beaucoup de stratégies de sécurité clés que nous n'avons pas encore compris.

Bien sûr, il y a toujours un potentiel pour le piratage traditionnel. Beaucoup de dispositifs de maison intelligente pourraient faire de sérieux dégâts s'ils sont piratés. Imaginez quelqu'un qui désactive votre détecteur d'ouverture de fenêtre ou qui éteint votre alarme incendie. Toute forme de violation de la sécurité de la maison intelligente pourrait mettre votre famille, vos biens et votre maison en danger.

Comment protéger votre maison intelligente

Nous avons établi que la technologie de la maison intelligente est vulnérable. Alors, que faisons-nous à ce sujet?

D'abord, sécurisez votre réseau domestique. Vous devriez le faire de toute façon, mais c'est particulièrement important lorsque vous avez un équipement de maison intelligente. Changez le mot de passe par défaut de votre routeur. Utilisez un mot de passe fort pour votre connexion Wi-Fi. Activer votre pare-feu 7 Conseils simples pour sécuriser votre routeur et votre réseau Wi-Fi en quelques minutes 7 Conseils simples pour sécuriser votre routeur et votre réseau Wi-Fi en quelques minutes Une personne renifle-t-elle et écoute-t-elle votre trafic Wi-Fi? voler vos mots de passe et numéros de carte de crédit? Savez-vous même si quelqu'un était? Probablement pas, alors sécurisez votre réseau sans fil avec ces 7 étapes simples. Lire la suite, et vous devriez les faire dès que vous le pouvez.

Deuxièmement, sécurisez votre téléphone. Parce que votre téléphone contrôle autant d'appareils domestiques intelligents, il s'agit d'un point d'accès potentiel à votre domicile. Cela signifie que si votre téléphone est volé ou piraté, vous pourriez avoir de sérieux ennuis. Assurez-vous d'avoir un code PIN ou une empreinte digitale sécurisé. Si vous utilisez une empreinte digitale ou un code PIN pour verrouiller votre téléphone? Devriez-vous utiliser une empreinte digitale ou un code PIN pour verrouiller votre téléphone? Devriez-vous sécuriser votre téléphone avec une empreinte digitale ou un code PIN? Personne n'est susceptible de deviner votre empreinte digitale, mais est-ce vraiment plus sûr? Un code PIN pourrait-il être plus sécurisé? Lire Plus verrouillé activé. Pensez également à utiliser des applications de confidentialité et de sécurité 10 Meilleures applications de sécurité et de confidentialité pour smartphones et tablettes 10 Meilleures applications de sécurité et de confidentialité pour smartphones et tablettes Les menaces de sécurité pour les smartphones et les tablettes sont infinies. Au-delà des options de sécurité interne de votre appareil, vous devriez utiliser quelques applications pour protéger votre smartphone - en voici quelques-unes que nous recommandons. En savoir plus qui vous permet de suivre et de verrouiller votre téléphone après l'avoir perdu.

Troisièmement, utilisez des mots de passe forts pour vos appareils. Vos appareils domestiques intelligents seront presque tous connectés à Internet en quelque sorte. Et cela signifie qu'il est possible que quelqu'un puisse essayer d'y accéder à distance en devinant le mot de passe. Heureusement, en utilisant de bonnes pratiques de gestion de mot de passe faites-vous ces 6 erreurs de sécurité Password Manager? Faites-vous ces 6 erreurs de sécurité Password Manager? Les gestionnaires de mots de passe peuvent être aussi sûrs que vous le souhaitez, et si vous faites l'une de ces six erreurs de base, vous finirez par compromettre votre sécurité en ligne. En savoir plus rend cela extrêmement improbable.

Quatrièmement, utilisez un périphérique de gestion unifiée des menaces (UTM). Cela peut coûter cher, mais si vous avez beaucoup d'appareils intelligents qui font des choses importantes (comme verrouiller votre porte d'entrée ou sécuriser vos fenêtres), cela en vaudra la peine. Ce sont des appareils physiques qui contiennent beaucoup de technologie anti-attaquant (comme cette WatchGuard Firebox). Ils sont généralement utilisés par les entreprises et autres organisations qui hébergent des données sensibles, mais ce n'est pas une mauvaise idée d'investir dans un pour votre maison.

Cinquièmement, mettre à jour tout. Nous disons cela à propos d'autres types d'appareils tout le temps, et la sagesse est également vraie pour les appareils domestiques intelligents. Les mises à jour du micrologiciel de vos appareils permettent de s'assurer qu'ils sont mieux préparés à gérer les nouvelles menaces lorsqu'elles se présentent.

Enfin, vérifiez Shodan. Une fois que vous avez tout mis en place, utilisez l'analyseur Internet des objets de Bullguard pour voir si votre appareil est répertorié sur Shodan, un moteur de recherche pour les appareils IoT accessibles au public. Si vos appareils sont répertoriés, vérifiez vos préférences et réexécutez la liste ci-dessus.

Comment sécurisez-vous votre maison intelligente?

Les maisons intelligentes sont géniales. Ils peuvent vous faire économiser de l'argent Économisez de l'énergie et de l'argent avec ces appareils intelligents Économisez de l'énergie et de l'argent avec ces appareils intelligents L'un des plus grands avantages d'une maison intelligente est les technologies d'économie d'énergie disponibles. En plus d'économiser de l'argent, vous ferez également des progrès vers une vie plus durable et pratique. Lire la suite, garder votre maison sécurisée, vous faire gagner du temps et des efforts, et se livrer à vos tendances de geek d'une manière très utile. Mais ils peuvent aussi être un peu dangereux, comme l'a montré le récent faux pas de Burger King.

La vérité est, vous ne pouvez jamais être totalement sûr que votre maison est à l'abri de toutes les menaces. Mais, en utilisant les conseils ci-dessus, vous pouvez prendre des mesures dans la bonne direction.

Utilisez-vous des appareils domestiques intelligents? Comment les sécurisez-vous? Avez-vous déjà été piraté? Partagez votre opinion dans les commentaires ci-dessous!

In this article