IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Les Babyphones connectés : Une meilleur surveillance mais une plus grande insécurité

  1. #1
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut Les Babyphones connectés : Une meilleur surveillance mais une plus grande insécurité
    Une surveillance accrue n'apporte pas nécessairement une meilleur sécurité, les objets connectés en sont une nouvelle preuve. En effet des chercheurs en sécurité ont détectés une palanquée de failles de sécurité sur ces appareils, permettant notamment l’accès à distance aux flux audio/vidéo et au système d’exploitation.

    Identifiants codés en dur et faciles à deviner, communications non chiffrées, procédures d’authentification mal implémentées, vieilles vulnérabilités jamais corrigées… Les babyphones ( appareils qui permettent aux parents de surveiller leur enfant en bas âge en audio/vidéo) n’échappent pas au manque de sérieux qui caractérise aujourd’hui l’industrie des objets connectés quand il s’agit de sécurité informatique, confère ce post.

    Des experts de la société Rapid7 ont analysé une petite dizaine de modèles disponibles sur le marché et, d’emblée, ont pu mettre la main sur toute une palanquée de failles, permettant entre autres d’accéder à distance à l’appareil et de capter des flux audio/vidéo. Parmi ces vulnérabilités, dix sont même totalement nouvelles et ont été notifiées aux fabricants.
    Bref, les babyphones sont une cible facile pour tous les pirates alors qu’ils devraient être, au contraire, un exemple en matière de sécurité.

    Ces failles représentent un risque évident pour la protection de la vie privée. Personne n’a envie que des pirates viennent observer ses enfants à l’intérieur de sa maison. Mais ce qui peut être plus grave, c’est que les pirates peuvent s’appuyer sur ces objets connectés mal sécurisés pour accéder à d’autres ressources dans la maison : l’ordinateur, le routeur, le nas, etc. Ce qui ouvre la porte aux vols de données, à l’interception de flux et aux arnaques diverses et variées.

    source

    Et vous, avez-vous déjà des objets connectés dans votre maison ? La sécurité est elle un argument pour l'achat de ces dispositifs ?

  2. #2
    Membre chevronné
    Avatar de eulbobo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Novembre 2003
    Messages
    786
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Novembre 2003
    Messages : 786
    Points : 1 993
    Points
    1 993
    Par défaut
    Le simple fait d'utiliser un babyphone est une aberration...

    A moins de vivre dans un palace et que la chambre des enfants soit situé à 14km ou qu'elle dispose d'une isolation phonique...
    Bref, un objet se présentant comme une façon de limiter l'anxiété vis à vis du bien être de son enfant et qui ne fait que l'augmenter en se liant encore plus à lui pour être en mesure de vérifier à chaque instant que tout va bien.

    Et comme tous les objets connectés, ce n'est qu'une suite de gadgets sans valeur ajoutée (à quand les WC connectés qui "mesurent" nos productions) pour lesquels le budget sécurisation est nul : ce qui est recherché, c'est de vendre un produit. Il ne s'agit pas d'objets pour lesquels le public visé est sensibilisé à la sécurité.

    Un peu comme les cartes bancaires "sans contact"
    Je ne suis pas mort, j'ai du travail !

  3. #3
    Membre émérite

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2006
    Messages
    666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 84
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2006
    Messages : 666
    Points : 2 817
    Points
    2 817
    Billets dans le blog
    1
    Par défaut
    Un babyphone une aberration ? Cela m'a été particulièrement utile quand nous étions sur la terrasse pendant que le gamin dormait dans sa chambre, pas moyen d'entendre la voix de l'enfant quand ça n'allait pas sans ce genre d'appareil.

    Après il y a babyphone et babyphone, hein. Cet article mentionne des problèmes d'identifiants, d'accès aux flux, donc là on est à un niveau de perfectionnement largement au-delà du babyphone standard sur ondes courtes qui pourtant suffit largement au besoin.

  4. #4
    Membre chevronné
    Avatar de eulbobo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Novembre 2003
    Messages
    786
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Novembre 2003
    Messages : 786
    Points : 1 993
    Points
    1 993
    Par défaut
    Tu le dis toi même : c'est "utile".
    Pour moi, c'est aussi utile que la cane à selfie : ça n'a rien de nécessaire...

    (je ne raconterai pas le nombre de parent totalement anxieux que j'ai vu s'accrocher à leur bout de plastique et à se lever au moindre gazouilli pour aller voir leurs petits...)
    Je ne suis pas mort, j'ai du travail !

  5. #5
    Membre expert
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Octobre 2013
    Messages
    1 563
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 563
    Points : 3 404
    Points
    3 404
    Par défaut
    Le problème de la sécurité sur les objets connectés sera un réel problème dans les mois/années à venir (au fur et a mesure que ces objets seront adoptés). Et sur ce point je te rejoint sazearte, l'état actuel des choses ne permet pas d'utiliser ce genre d'outils à tors et à travers.

    En revanche, on ressent bien trop ton point de vue su cette news... Attention donc a ne pas trop montrer ce que tu penses quand tu postes dans la section "actualité". Le but est d'informer, pas de prouver.

  6. #6
    Inactif  

    Homme Profil pro
    NR
    Inscrit en
    Juin 2013
    Messages
    3 715
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : NR
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2013
    Messages : 3 715
    Points : 1 184
    Points
    1 184
    Billets dans le blog
    9
    Par défaut
    @ZenZiTone en effet j'ai modifier un peu la fin, pour que sa fasse moins "coup de gueule".


    Cet article mentionne des problèmes d'identifiants, d'accès aux flux, donc là on est à un niveau de perfectionnement largement au-delà du babyphone standard sur ondes courtes qui pourtant suffit largement au besoin.
    Le problème c'est que ces gadgets seront (très vite) la mode, retrouver de tels failles de sécurité aussi basique me laisse très perplexe...

  7. #7
    Membre émérite

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2006
    Messages
    666
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 84
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2006
    Messages : 666
    Points : 2 817
    Points
    2 817
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par eulbobo Voir le message
    Tu le dis toi même : c'est "utile".
    Pour moi, c'est aussi utile que la cane à selfie : ça n'a rien de nécessaire...

    (je ne raconterai pas le nombre de parent totalement anxieux que j'ai vu s'accrocher à leur bout de plastique et à se lever au moindre gazouilli pour aller voir leurs petits...)
    Débattre de l'aspect utile ou nécessaire, ou de l'anxiété irraisonnée des parents est je pense totalement hors sujet.

    Il me semble surtout qu'on est dans un monde où la mode est actuellement ou tout connecté, mais également que la mode est de faire au moins cher et de vendre de la technologie au grand public, ce qui explique tout : les failles côté utilisateurs parce que les gens ne sont pas formés pour utiliser des gadgets avec autant d'implications, et les failles côté matériel où la réduction des coûts entraîne des conséquences plus ou moins dramatiques ; les failles sont introduites par la réutilisation de composants existants sans les comprendre, et par le non suivi (et donc non mise à jour) du matériel lancé sur le marché car la mode est de racheter du neuf plutôt que de réparer.

Discussions similaires

  1. Réponses: 2
    Dernier message: 13/02/2014, 10h00
  2. Réponses: 1
    Dernier message: 01/08/2008, 20h12
  3. Réponses: 11
    Dernier message: 06/12/2005, 08h23
  4. copie d'une table Y d'une base A vers une table X d'une base
    Par moneyboss dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 30/08/2005, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo