Chez Red Alert Labs, nous nous sommes demandé comment renforcer la confiance dans les objets connectés, car il est indéniable que la technologie de sécurité mondiale présente de nombreuses failles. Alors que de plus en plus de personnes adoptent une technologie pouvant être connectée à Internet, nous avons constaté que « l'IoT peut rendre encore plus facile et dévastateur le fait d'être compromis, car il relie le monde physique et le monde numérique ». La plus grande tendance de l'année dernière a été l'essor des maisons et des appareils intelligents. Avec tout, de nos interrupteurs à nos réfrigérateurs connectés à Internet, dans quelle mesure les maisons intelligentes sont-elles protégées contre les cyberattaques ?
Selon The Ambient, la bataille entre les technologies domestiques a déjà commencé. Les consommateurs ne sont pas assez nombreux à savoir que tout appareil d'une maison intelligente, c'est-à-dire tout appareil doté d'un micrologiciel et d'une capacité réseau, peut être une cible pour les cybercriminels. L'exemple le plus effrayant dans le monde réel est peut-être celui de la possibilité d'accéder à distance à un babyphone. Vikas Bhatia, expert en cybersécurité, ne fait pas confiance à la longue liste de fonctionnalités de haute technologie qui composent les babyphones modernes. Les experts en sécurité savent comment les babyphones dotés d'une connexion Wi-Fi peuvent être piratés depuis n'importe où dans le monde. C'est ce qui est arrivé à une famille de Washington. Un pirate a parlé à leur bébé via le babyphone et ils ont découvert que la caméra suivait leurs mouvements dans la pièce.
Peu importe la fonction de l'appareil, s'il est connecté à Internet, il constitue techniquement un risque de sécurité. Lorsque Popular Mechanics a envoyé les informations de connexion d'une application de réfrigérateur intelligent à un chercheur en sécurité, ce dernier a pu accéder au réfrigérateur à distance et envoyer des instructions pour modifier la température. Mais à part faire fondre votre glace au congélateur, vous pourriez vous demander quelle menace majeure cela représente ? La réponse est assez importante : « Je pourrais intercepter les données, puis les modifier. Si vous pouviez me donner jusqu'au prochain numéro, je pourrais trouver la véritable faiblesse. »
Même si les appareils de cuisine intelligents ne sont pas susceptibles d'être ciblés par les pirates informatiques, d'autres technologies intelligentes plus axées sur la sécurité pourraient l'être. La technologie intelligente est désormais à l'avant-garde de la sécurité domestique et il existe une large gamme de gadgets disponibles. Les caméras de surveillance vidéo intelligentes de Screwfix montrent comment la technologie intelligente est désormais considérée comme une avancée significative dans la sécurité domestique. Les caméras peuvent être reliées à un smartphone offrant à l'utilisateur une couverture 24h/24 et 7j/7 de sa maison. Les appareils de sécurité intelligents comme les caméras et les serrures peuvent même alerter les gens de mouvements inhabituels. Pourtant, malgré l'amélioration de la sécurité d'une maison, les fonctions de sécurité pourraient potentiellement être retournées contre les propriétaires et surveillées par des pirates informatiques, voire désactivées.
La menace accrue pour la sécurité ne signifie pas que les gens ne devraient pas investir dans des technologies intelligentes pour leur maison. Ils doivent simplement être un peu plus prudents. Les propriétaires de maisons intelligentes devraient faire de la sécurité leur priorité absolue lors de l'achat d'un appareil. Raj Samani, de McAfee, estime qu'il vaut la peine de choisir soigneusement les appareils que vous connectez. « Tout appareil que nous installons chez moi fait l'objet d'un certain degré de diligence raisonnable », a-t-il déclaré. Il a ajouté que cela commence généralement par la question : « Avons-nous vraiment besoin de cela ? »
Les professionnels de la sécurité IoT indiquent également que pour contrecarrer les cyberattaques, il faut toujours changer le mot de passe par défaut fourni avec le produit et choisir un mot de passe fort. Maintenez également le logiciel de l'appareil à jour en vérifiant régulièrement les mises à jour. Vous ne voulez pas manquer les mises à jour de sécurité qui pourraient servir de passerelle ou de faille pour les pirates. Sécurisez le routeur Internet de votre domicile, car c'est le moyen le plus rapide pour les cybercriminels d'accéder aux appareils de votre maison. Il est également important d'apprendre à effectuer ce que les experts appellent des « tests de pénétration ». Ces tests peuvent vous aider à déterminer les points les plus faibles de votre réseau et de vos appareils. N'oubliez pas d'installer également une protection contre les logiciels malveillants et assurez-vous de changer régulièrement votre mot de passe. L'ajout d'authentifications multifactorielles contribuera également à assurer la sécurité de votre maison intelligente.
Enfin, vous devez tenir compte du fait que les risques de sécurité diffèrent d’un type de produit à un autre et d’un environnement opérationnel à un autre. Pour vous assurer de faire confiance à ces produits, vous devez utiliser les profils de sécurité IoT comme exigences d’approvisionnement.