IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Embarqué Discussion :

Est-il conseillé d’avoir des appareils dépendants du cloud chez soi ? Valetudo permet de s’en affranchir


Sujet :

Embarqué

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    1 843
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 1 843
    Points : 51 507
    Points
    51 507
    Par défaut Est-il conseillé d’avoir des appareils dépendants du cloud chez soi ? Valetudo permet de s’en affranchir
    Est-il conseillé d’avoir des appareils dépendants du cloud chez soi ? La pile logicielle Valetudo permet de s’affranchir d’une telle dépendance
    Pour ce qui est du pilotage local des aspirateurs

    Faut-il ou pas avoir des appareils dépendants du cloud ou, de façon plus générale, connectés à Internet dans son domicile ? L’Internet des objets est-il plus une menace qu’il n’est utile ? La blague qui suit et dans laquelle on retrouve des avis de consommateurs et de travailleurs de la filière technologique donne des pistes de réflexion. Un « ma maison entière est intelligente » fait face à un « le seul appareil connecté dans ma maison est une imprimante et je garde un pistolet à côté pour pouvoir tirer dessus si elle fait un bruit que je ne reconnais pas. »

    Nom : 0.jpg
Affichages : 39495
Taille : 55,7 Ko

    Si certaines enquêtes révèlent que les gens sont attirés par les appareils dépendants du cloud au motif de ce qu’ils « leur facilitent la vie », il n’en demeure pas moins que leur utilisation introduit de multiples failles de sécurité. Une des solutions proposée est alors de s’affranchir de la dépendance au cloud. C’est là que des solutions comme la pile logicielle Valetudo interviennent.

    Le plus simple est de commencer par consulter la liste des aspirateurs pris en charge par cette dernière. L’étape suivante consiste ensuite à remplacer le firmware d’origine de l’aspirateur choisi par celui proposé par l’éditeur de Valetudo en suivant les instructions disponibles sur le site dédié. Résultat : on se retrouve avec l’appareil affranchi du cloud et pilotable en local. Illustration avec un Roborock Q7 Max+ :


    Les efforts d’automatisation ou de contrôle en local non pas des aspirateurs seuls, mais de tout un domicile peuvent être menés à bien en s’appuyant sur la solution Home Assistant. C’est une plateforme domotique open source avec pour proposition de vente « contrôle local et respect de la vie privée. » Elle est soutenue pas une communauté mondiale de bricoleurs et de passionnés. Elle est taillée sur mesure pour fonctionner sur un Raspberry Pi ou un serveur local.


    Le contexte fait de risques liés à l’utilisation de ces appareils dépendants du cloud impose de se retourner vers ces solutions

    En effet, l’un des débats les plus importants lorsqu’on parle des dispositifs connectés à Internet est celui de leur utilité face aux risques liés à leur utilisation, notamment, le piratage et l’intrusion dans la vie privée de leurs possesseurs. Les dispositifs connectés d'Amazon font partie de ceux qui ravivent les échanges contradictoires à ce propos.

    En effet, des procureurs fédéraux ont accusé deux hommes d'avoir participé à une série d'attaques contre plus d'une douzaine de propriétaires de caméras de sécurité Ring. Ils les ont compromises et se sont servi de cet accès pour diffuser en direct l'intervention de la police sur les médias sociaux. Kya Christian Nelson, 21 ans, de Racine (Wisconsin), et James Thomas Andrew McCarty, 20 ans, de Charlotte (Caroline du Nord), ont eu accès à 12 caméras Ring après avoir compromis les comptes Yahoo Mail de chaque propriétaire, selon un acte d'accusation déposé dans le district central de Californie. En une seule semaine, à partir du 7 novembre 2020, les hommes ont passé de faux appels d'urgence aux services de police locaux de chaque propriétaire, dans le but d'attirer une réponse armée et ont même procédé à la diffusion en direct de la réaction de la police.

    De plus, l’entreprise (Amazon) fait savoir aux utilisateurs qu’elle se réserve le droit de faire parvenir les vidéos de leur intimité aux forces de l’ordre en cas de force majeure. Elle a d’ailleurs fourni un nombre record de vidéos au gouvernement l’an dernier.

    « Comme indiqué dans les directives de Ring relatives à l'application de la loi, Ring se réserve le droit de répondre immédiatement aux demandes d'information urgentes des forces de l'ordre dans les cas impliquant un danger imminent de mort ou de blessure physique grave pour toute personne. Les demandes de divulgation d'urgence doivent être accompagnées d'un formulaire de demande d'urgence dûment rempli. Sur la base des informations fournies dans le formulaire de demande d'urgence et des circonstances décrites par l'agent, Ring détermine de bonne foi si la demande répond à la norme bien connue, fondée sur la loi fédérale, selon laquelle il existe un danger imminent de mort ou de blessure physique grave pour toute personne nécessitant la divulgation d'informations sans délai », précise l’entreprise en réponse au questionnaire d’un sénateur.

    Les Amazon Ring sont en principe des solutions de sécurité intelligentes qui permettent à des tiers de surveiller leurs domiciles depuis n’importe quel lieu. Avec une sonnette connectée Ring, il est possible d’échanger avec des personnes se trouvant devant la sonnette (équipée d’une caméra) depuis un FireTV, un Echo Show, un Echo Spot ou un haut-parleur Echo. C’est une espèce d’œil en permanence ouvert sur ce qui se passe aux alentours et à l’intérieur d’un domicile. Les équipes d’Amazon ont accès à ces contenus vidéo et l’entreprise fait savoir qu’elle entretient une infrastructure réseau via laquelle elle les met à disposition des forces de l’ordre.

    Brian Huseman, cadre d'Amazon, déclare, dans une récente lettre, que Ring a partagé des vidéos de ces sonnettes connectées au moins 11 fois avec les autorités américaines jusqu'à présent en 2022, ce, sans le consentement du propriétaire de l'appareil. Ce sont là les chiffres pour ce qui est des demandes d’information dites urgentes. Dans ces cas, pas besoin non plus pour la police de produire un mandat.


    C’est pour de tels cas de figure qu’Eugène Kaspersky a fait une sortie pour prévenir de ce que l’Internet des objets pourrait rapidement devenir l’Internet des menaces. Sa sortie faisait suite à un rapport de l’entreprise Darktrace selon lequel des pirates s’étaient appuyés sur un thermomètre connecté – utilisé au sein d’un aquarium – pour pénétrer le réseau d’un casino.

    Darktrace avait rapporté que les pirates avaient pu extirper 10 Go de données. « Les attaquants se sont appuyés sur le thermostat pour s’infiltrer dans le réseau. Ils ont ensuite pu mettre la main sur la base de données des parieurs et l’ont exfiltré par le même canal jusqu’au cloud », avait indiqué Nicole Eagan – CEO de Darktrace. D’ailleurs, pour cette dernière, « on est désormais submergés d’objets connectés : les thermostats, les systèmes de réfrigération et de conditionnement d’air, sans compter les dispositifs Alexa qui font de plus en plus leur apparition dans les bureaux. Il y a tout simplement trop d’objets connectés. Cette situation augmente la surface d’attaques dont la plupart ne peuvent être contrées par les systèmes de défense conventionnels. »



    Avec les objets connectés, il y a d’abord le problème de la qualité qui se pose. Robert Hannigan, ex-directeur de l’agence d’espionnage britannique, touche à cet aspect en faisant une corrélation digne d’intérêt : « J’ai vu une banque se faire pirater au travers de ses caméras CCTV simplement parce qu’on fait primer le coût sur la qualité au moment d’acquérir ces dispositifs.

    Il y a ensuite le savoir-faire des intégrateurs système, c’est-à-dire, des personnes chargées d’insérer ces dispositifs à un existant. Dans le cas de ce casino, ce volet soulève la question de savoir si les personnes à qui cette tâche était dévolue se sont entourées de toutes les précautions de sécurité au moment de l’intégration du thermostat connecté. En substance, il s’agit de vérifier que ces derniers ont procédé à la séparation du réseau de l’aquarium du reste du système informatique.

    Le rapport de Darktrace avait apporté réponse à cette interrogation en soulignant que « pour s’assurer de la séparation d’avec le réseau commercial, le casino a placé l’aquarium derrière un réseau privé virtuel afin de l’isoler. » Suffisant ? La réponse est non puisque Darktrace avait pu faire les constats qui avait valu publication de ce cas de piratage informatique.

    « Le modèle de communication de l’aquarium avec le reste du système informatique était en accord avec celui d’autres dispositifs configurés de façon similaire. Par contre, notre intelligence artificielle a détecté d’énormes irrégularités pour ce qui est des échanges avec l’extérieur », avait indiqué Darktrace dans son rapport.

    De 2016 à 2017, on a beaucoup parlé de Mirai, un malware qui s’appuyait sur des dispositifs de l’IoT pour créer des réseaux de zombies. Cette évocation a, à chaque fois, posé le problème de la vulnérabilité des objets connectés. Ce qu’il faut également dire c’est que la faillibilité est le propre de tous les systèmes informatiques. L’opérateur humain ayant connaissance de cet état de choses doit donc faire primer sa capacité à faire les bons choix pour contribuer à sécuriser son environnement.

    Sources : Valetudo, Home Assistant

    Et vous ?

    Conseilleriez-vous à des tiers d’avoir des appareils dépendants du cloud dans leurs domiciles ? Si oui, pour quels cas de figures ?
    Quelles sont les solutions dont vous faites usage pour vous affranchir de la dépendance au cloud ? Partagez vos expériences.

    Voir aussi :

    24 ouvriers d'Amazon soignés à l'hôpital après qu'un robot ait déchiré accidentellement une bombe anti-ours, dans un entrepôt à News Jersey
    Un problème technique affecte un entrepôt d'Amazon, suite à la migration de bases de données Oracle vers sa propre technologie de base de données
    Amazon atteint 100 millions de vente d'appareils intégrant Alexa son assistant vocal intelligent
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé
    Homme Profil pro
    Développeur
    Inscrit en
    Août 2003
    Messages
    1 273
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Août 2003
    Messages : 1 273
    Points : 4 104
    Points
    4 104
    Par défaut
    On devrait avoir le choix. Soit utiliser la solution cloud proposée, soit avoir une API ouverte pour faire ce que l'on veut (notamment avec Home Assistant).

Discussions similaires

  1. Réponses: 0
    Dernier message: 25/06/2021, 20h02
  2. Réponses: 8
    Dernier message: 16/03/2020, 16h24
  3. C'est quoi les INDICES des triangles?
    Par Happy dans le forum OpenGL
    Réponses: 2
    Dernier message: 06/03/2006, 22h03
  4. [Plugin][VE]pourquoi la fenetre est dans la barre des taches
    Par voyageur dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 15/06/2005, 08h59
  5. [Jeu] Le C++ est-il conseillé ?
    Par tantto dans le forum C++
    Réponses: 37
    Dernier message: 11/03/2005, 18h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo