Une ampoule intelligente est-elle la clé entre les mains d’un hacker ?
J'ai jeté l'ampoule intelligente à la poubelle et j'ai ensuite été surpris de constater que toutes mes données personnelles étaient dans le domaine public. Tentant, n'est-ce pas ? Mais cela est bien réel et peut arriver à tout connaisseur de nouvelles technologies.
Le contenu de l'article
Quelle est la particularité d’une ampoule intelligente ?
Ce terme est généralement utilisé pour décrire toutes les ampoules capables d’au moins certaines actions « indépendantes ». Une telle « indépendance » est obtenue à l’aide de systèmes de contrôle, notamment des récepteurs, des microcontrôleurs et des capteurs.
Avec les capteurs, tout est simple et même très sûr : l'ampoule peut réagir au bruit, aux niveaux de lumière, au rayonnement infrarouge ou même au mouvement. Toute « l'intelligence » des systèmes de contrôle les plus simples est axée sur l'allumage de la lumière au bon moment, et les signaux reçus des capteurs indiquent simplement que ce moment est arrivé.
Mais cette simplicité devient peu à peu une chose du passé. Et elle est remplacée par des ampoules programmables qui peuvent s'allumer selon un horaire, filmer une vidéo ou enregistrer du son, modifier l'intensité de la lueur ou même sa palette de couleurs.
De jolis bonus, non ? Surtout si l’on considère que pour contrôler toute cette variété de fonctions, il suffit de télécharger l’application sur votre smartphone ou ordinateur portable, puis de libérer tout le potentiel des ampoules intelligentes à l’aide d’une interface intuitive.
Mais c'est là que le plaisir commence : l'ampoule peut être contrôlée via Bluetooth ou Wi-Fi.La première option séduit par sa sécurité, mais elle devient peu à peu obsolète en raison de son autonomie modeste et de ses capacités limitées.
Et ici La connexion à un réseau sans fil Wi-Fi supprime toutes les restrictions, permettant aux fabricants d'élargir constamment la gamme de capacités des ampoules intelligentes. Mais ces mêmes fabricants se soucient rarement de la sécurité (apparemment en raison de la volonté de réduire le coût de leurs produits). Qu'est-ce que cela signifie?
Expérience de piratage
En 2018, les représentants du site Limited Results ont clairement démontré les capacités d'un appareil qui s'est retrouvé entre les mains de pirates. Ces gars-là, sans plus tarder, ont acheté une ampoule LIFX, l'ont connectée au Wi-Fi, l'ont configurée, l'ont éteinte et l'ont démontée.
Arrivés au tableau, les spécialistes l'ont connecté au convertisseur d'interface et ont commencé à l'étudier. Le résultat du test était « agréable » : L'accès au réseau sans fil était stocké en clair, en aucun cas protégé des interférences extérieures. Il en va de même pour le certificat racine et la clé privée RSA.
Il est intéressant de noter qu’il s’agissait simplement d’un autre test démontrant la capacité de réaliser l’astuce avec des ampoules de tous les fabricants. Les représentants du site mentionné ci-dessus ont également vérifié le produit Tuya de la même manière.
D'autres spécialistes ont repris l'idée et ont commencé à tester massivement des produits de différents fabricants. Et les résultats de leurs recherches n’étaient pas différents : une ampoule usagée permet toujours de se connecter au réseau domestique de ses anciens propriétaires. A quoi cela pourrait-il conduire ?
Des petites farces à l'effondrement
Un attaquant qui accède à un réseau sans fil domestique a la capacité de contrôler tous les appareils qui y sont connectés.. Et c'est bien si parmi elles il n'y a que quelques ampoules intelligentes : vous pouvez simplement les dévisser, contrarié par le clin d'œil constant provoqué par le méchant. Et si les caméras, serrures électroniques, alarmes de sécurité et autres « représentants » d'une maison intelligente étaient connectés au même réseau ?
C'est vrai : pénétrer par effraction dans un appartement, enregistrer une vidéo compromettante et d'autres « farces » similaires peuvent gravement nuire au bien-être financier et mental des anciens propriétaires d'une ampoule intelligente.
Eh bien, que se passe-t-il si l'on poursuit l'expérience logique, en tenant compte de l'habitude assez courante d'utiliser le même mot de passe partout, des comptes de réseaux sociaux aux comptes bancaires ? Les perspectives sont sombres, puisque l’hypothétique attaquant dispose déjà du mot de passe pour accéder à toutes ces pages.
Mais cela signifie-t-il que seuls ceux qui ne se soucient pas de la variété et de la complexité des mots de passe devraient avoir peur de se connecter à leur réseau domestique ? Pas du tout. Il ne faut pas non plus compter sur le fait que la « pauvreté » relative de la personne qui a jeté l'ampoule intelligente servira de protection conditionnelle contre les pirates informatiques.
Le fameux « but comme un faucon » n'aidera que si l'attaquant cherche un moyen facile de gagner de l'argent. Mais s’il cherche un moyen de se protéger en planifiant des actions illégales à grande échelle, il ne se souciera pas profondément de votre bien-être. Il se connectera simplement à votre réseau et fera son travail (pirater le système bancaire, envoyer du matériel extrémiste ou faire toute autre chose désagréable qui lui plaît).
bien et les services menant une enquête sur un crime contacteront en premier la personne à travers le réseau de laquelle l'acte illégal a été commis. Et puis prouver que « ma maison est au bord du gouffre ». Même si l’enquête avance, il faudra beaucoup de temps avant que les experts prouvent votre innocence.
Comment se protéger
Il est important de comprendre que les informations ci-dessus ne sont pas un appel à abandonner les ampoules intelligentes : les progrès avancent et il serait stupide de se priver de leurs avantages. D'autant plus que ces problèmes de sécurité sont une caractéristique commune à la plupart des appareils qui interagissent avec un réseau sans fil Wi-Fi.
Le but de cet article n’est qu’un avertissement : il peut y avoir des problèmes. Eh bien, pour la prévenir, il suffit de prendre un peu plus au sérieux la définition de « déchet » et de dévaloriser les appareils électroniques jetés aux yeux des criminels. Comment? Oui, très simple - terminez l'ampoule intelligente avec un marteau, en détruisant le circuit imprimé, puis jetez-la ensuite à la poubelle.