Découvrez ce que vous pouvez faire pour mieux sécuriser votre maison intelligente.

La technologie de la maison intelligente est appréciée de beaucoup pour sa capacité à fournir efficacité et commodité dans nos vies domestiques. Mais pouvons-nous vraiment faire confiance à nos gadgets intelligents pour la maison, ou collectent-ils plus de données que nous ne le pensons? Une maison intelligente peut-elle vous espionner, et si oui, que pouvez-vous faire pour rester en sécurité ?

Comment la technologie intelligente peut-elle être exploitée?

La plupart des produits technologiques peuvent être exploités d'une manière ou d'une autre, surtout s'ils prennent en charge la connectivité sans fil. Wi-Fi, Bluetooth et NFC sont tous courants dans la technologie intelligente, car ils leur permettent de communiquer avec d'autres appareils. Mais ce sont ces connexions qu'un attaquant peut infiltrer et exploiter pour vous cibler.

Prenez votre smartphone, par exemple. Vous utilisez probablement le Wi-Fi assez souvent sur cet appareil, que ce soit pour discuter avec des amis, rechercher quelque chose ou diffuser des vidéos. Quelle que soit la raison, l'utilisation du Wi-Fi et d'autres protocoles sans fil sur votre téléphone permet parfois aux cybercriminels d'entrer.

instagram viewer

Par exemple, un cybercriminel pourrait infiltrer votre connexion Wi-Fi afin de voir ce que vous faites en ligne. Alternativement, un acteur malveillant pourrait écouter vos appels téléphoniques ou voir les données que vous transférez via votre connexion Bluetooth.

Il est évident que la technologie intelligente est vulnérable aux exploits, mais comment un tel scénario se présente-t-il dans une maison intelligente ?

Les maisons intelligentes peuvent être composées de divers produits intelligents, notamment des haut-parleurs, des serrures, des caméras et bien plus encore. Ces produits reposent sur la connectivité pour vous faciliter la vie. Votre haut-parleur intelligent, par exemple, peut être contrôlé via votre smartphone. Ou, votre éclairage intelligent peut se connecter à votre concentrateur de maison intelligente.

Cependant, votre technologie de maison intelligente peut également se connecter à des sources extérieures qui résident à l'extérieur de votre maison. Supposons que vous ayez demandé à votre enceinte Alexa Dot de vous donner les prévisions météo de demain. Pour accéder à ces informations, Alexa doit utiliser Internet pour trouver une ressource viable, telle que BBC Weather ou The Weather Channel.

Faire communiquer votre technologie de maison intelligente avec le monde extérieur peut être utile, mais ouvre également un canal pour les acteurs malveillants.

En 2021, un Qui? communiqué de presse, a déclaré qu'une maison pourrait être exposée à plus de 12 000 tentatives de numérisation ou de piratage inconnues du monde entier en une seule semaine.

Comment et pourquoi les maisons intelligentes sont ciblées

Une maison intelligente est impressionnante mais comporte aussi des risques. Comme indiqué précédemment, la connectivité sans fil est le principal vecteur de piratage utilisé par les cybercriminels pour les attaques contre les maisons intelligentes.

Un pirate pourrait intercepter les connexions sans fil d'un produit de maison intelligente afin d'accéder aux données ou de prendre le contrôle à distance. Un réseau Wi-Fi non sécurisé peut jouer un rôle important dans l'activation de ces acteurs malveillants, ainsi qu'une mauvaise sécurité des appareils.

Alors, pourquoi cibler une maison intelligente ?

Pirater une maison intelligente pour jouer avec l'éclairage ou changer de chaîne de télévision n'est pas vraiment l'objectif des cybercriminels. Comme c'est souvent le cas dans la cybercriminalité, les données sont ici l'objectif.

Les cybercriminels achètent et vendent des données personnelles sur le dark web. Détails de la carte de paiement, identifiants de connexionDétails de la carte de paiement, identifiants de connexion et sécurité sociale les chiffres sont tous des sujets chauds pour les pirates, et ce type de données est parfois accessible via la maison intelligente hacks.

"Espionnage" d'entreprise dans Smart Tech

Les cybercriminels aléatoires ne sont pas tout ce dont vous avez à vous soucier dans votre maison intelligente. Il y a également eu une myriade d'allégations contre des fournisseurs de haut-parleurs intelligents pour la maison, tels qu'Amazon et Google, en relation avec la collecte non autorisée de données.

Regardons le haut-parleur Echo Dot d'Amazon, alimenté par Alexa, pour mieux comprendre cela.

De nombreuses conversations ont eu lieu autour si les haut-parleurs Alexa espionnent les utilisateurs, alimenté par le fait que, lorsqu'il est allumé, Alexa est toujours à l'écoute. Il est allégué que les haut-parleurs font cela pour pouvoir capter un mot déclencheur, tel que "Alexa", que les utilisateurs disent pour communiquer avec le haut-parleur. Mais cette surveillance vocale 24 heures sur 24 inquiète certains, qui estiment que des informations sensibles peuvent être enregistrées via cette fonction.

Il est à noter qu'Alexa n'enregistre et ne stocke pas toutes vos conversations. Mais des histoires ont circulé sur le haut-parleur intelligent enregistrant certains sons.

Il y a également eu des histoires sur des conversations d'utilisateurs enregistrées et partagées par Alexa, comme vous pouvez le voir dans cette vidéo de CBS News.

Dans cette histoire, une Américaine a reçu un appel téléphonique de son mari indiquant qu'une femme avec qui il travaillait avait reçu des fichiers audio de conversations tenues à leur domicile. L'audio, enregistré par un haut-parleur Alexa, comprenait des conversations que la femme elle-même avait avec d'autres.

Bien que cette histoire ne se réfère qu'à un seul individu, le fait que cela soit possible est très préoccupant.

Autres types d'espionnage de maison intelligente

Les grandes entreprises ne sont pas les seules concernées par la sécurité des maisons intelligentes. Les cybercriminels, et même vos proches, peuvent exploiter la technologie de la maison intelligente pour recueillir des informations sur vous ou surveiller votre activité.

Les haut-parleurs Echo ont une fonction d'insertion qui permet à deux appareils de communiquer et de devenir un interphone bidirectionnel. Il est possible que cela soit exploité par un utilisateur malveillant. Si vous avez donné une authentification pour coupler avec un appareil dans le passé, l'utilisateur de cet appareil peut rétablir la connexion à volonté. Cela leur donne la possibilité d'écouter les sons se produisant à proximité de votre haut-parleur, tels que les conversations personnelles. Mais pour des raisons de sécurité, l'Echo indique clairement qu'un drop-in se produit - il joue un carillon au début et l'anneau lumineux reste vert pendant toute la durée du drop-in. De plus, vous pouvez toujours retirer l'authentification directe.

Il a également été rapporté par Ordinateur qui bipe que les haut-parleurs intelligents Google Nest peuvent également être utilisés pour l'espionnage. Dans l'article, le chercheur Matt Kunze a découvert et signalé une faille logicielle qui peut être utilisée pour exploiter les haut-parleurs Nest. Kunze a rencontré cette attaque alors qu'il testait son propre haut-parleur Nest et a découvert que "de nouveaux comptes ajoutés l'utilisation de l'application Google Home pouvait lui envoyer des commandes à distance via l'API cloud." L'exploit a été corrigé par Google.

Comment rester à l'abri de l'espionnage de la maison intelligente

Il est important de se rappeler que rien ne rendra jamais vos appareils domestiques intelligents 100 % impénétrables. Tous les appareils ont une chance d'être exploités, aussi minimes soient-ils.

Cependant, si vous craignez que vos appareils intelligents ne vous espionnent, vous pouvez faire certaines choses pour renforcer votre sécurité, notamment :

  • Sécuriser votre réseau Wi-Fi avec un mot de passe complexe.
  • Mettez régulièrement à jour le logiciel et le micrologiciel de vos appareils.
  • Limiter les différentes connexions utilisées par chaque appareil.
  • Isoler les appareils les uns des autres dans la mesure du possible.
  • Utiliser des produits bien évalués et fiables.

Il est important de sécuriser votre maison intelligente

Que vous n'ayez que quelques appareils intelligents ou que vous soyez équipé d'un vaste système dans toute votre maison, il est essentiel que vous preniez les mesures nécessaires pour assurer votre sécurité et celle de vous-même. L'espionnage de la maison intelligente est bien réel, il est donc sage d'être prudent quant aux appareils externes auxquels vous vous connectez et à l'intégrité de la sécurité des appareils que vous possédez.