Comment l'Internet des Objets et les Maisons Intelligentes Rendent le Hacking Plus Intéressant
En 2011, une startup connue sous le nom de Nest Labs a créé un thermostat qui apprenait les habitudes de température de votre maison et s’ajustait sans votre intervention pour maximiser votre confort. Il se connectait également à Internet, le rendant officiellement l’un des produits “Internet des Objets” (IoT) les plus populaires sur le marché des consommateurs. Avant que ce thermostat n’arrive sur le marché, il existait déjà une variété de produits qui se connectaient également à Internet. Alors que tout le monde parle des commodités qu’une telle innovation apporte, très peu se penchent sur la complexité du paysage de la sécurité qui en résultera à cause de l’IoT.
Pourquoi l’IoT Peut Être Problématique
L’une des premières entreprises à vraiment évaluer les problèmes que l’IoT peut engendrer était PerfectCloud. Dans son long article de blog, elle a détaillé comment cela peut être dangereux pour les entreprises qui ne sont pas conscientes des conséquences d’une introduction de plus de possibilités de fuite.
L’IoT est potentiellement dangereux non pas parce que nos machines “se retourneront contre nous”, mais plutôt parce qu’elles sont capables de communiquer avec Internet dans son ensemble. Vous avez probablement déjà vu les problèmes que rencontrent les ordinateurs en raison de leur connexion au web. Ils attrapent des virus, ils sont régulièrement exploités, et parfois les hackers prennent même le contrôle de l’ensemble du système pour effectuer des activités néfastes à travers celui-ci.
L’IoT présente simplement plus de possibilités pour que cela se produise en connectant votre grille-pain, votre réfrigérateur, votre voiture, votre télévision et d’autres objets ménagers à Internet.
Comment l’IoT Peut Être Utilisé pour Menacer la Sécurité Internet

La plus grande menace à laquelle nous faisons face avec l’IoT est les botnets. Si vous ne savez pas ce que sont les botnets, vous pouvez en lire davantage dans notre article sur les attaques par déni de service distribué (DDoS). Dans le scénario typique de violation, un hacker infecte un ordinateur avec un virus qui connecte automatiquement le système à un serveur central. Le hacker ordonnera ensuite à tous les ordinateurs infectés d’inonder une adresse IP particulière avec des paquets, submergeant la capacité de cette adresse IP à traiter le trafic normal.
Avec l’IoT, les systèmes d’exploitation de nombreux appareils sont simples et très difficiles à violer (ironiquement, les systèmes d’exploitation complexes sont plus faciles à attaquer). Au lieu d’essayer d’infecter un appareil IoT, la plupart des hackers choisiront d’exploiter une vulnérabilité dans la manière dont il communique. Ce processus plus court facilite l’infection de milliers d’appareils en même temps et crée effectivement un botnet décentralisé fantôme. Un DDoS de ce type est très difficile à arrêter ! De plus, une telle chose s’est déjà produite.
Comment Vous Protéger
Maintenant que vous comprenez le problème de l’IoT, il est temps de trouver comment empêcher votre grille-pain de se transformer en drone de combat. L’un des meilleurs moyens de le faire est de créer un “intranet” en configurant votre routeur pour empêcher l’appareil de communiquer avec le monde extérieur. Au lieu de cela, il ne communiquera qu’avec votre réseau local (LAN), vous permettant de surveiller et de configurer les appareils à la maison. Une telle configuration restreint la manière dont vous utilisez l’IoT, mais elle ouvre moins de portes aux hackers essayant de (numériquement) pénétrer dans votre maison.
Découvrez quels ports votre grille-pain utilise pour communiquer, puis configurez votre routeur pour fermer ce port aux communications externes. C’est une idée très simple mais efficace !
Conclusion
Devriez-vous arrêter d’utiliser l’IoT complètement ? Absolument pas ! Cependant, j’espère certainement que cet article apprendra aux gens à être plus prudents avec la technologie qu’ils utilisent. Le message sous-jacent ici est que la commodité nécessite parfois un compromis sur la sécurité que les gens ne sont pas prêts à faire. Dites-nous ce que vous en pensez dans un commentaire ci-dessous !