IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Kohler peut avoir accès à vos données et images à partir de sa caméra connectée pour toilettes


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 356
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 356
    Par défaut Kohler peut avoir accès à vos données et images à partir de sa caméra connectée pour toilettes
    Kohler peut avoir accès à vos données et images à partir de sa caméra connectée pour toilettes qu’elle décrit comme chiffrée de bout en bout
    Un chercheur en sécurité que le chiffrement est TLS standard pour du transit de data

    Lancé en octobre, le Dekoda de Kohler Health s'installe sur les toilettes standard et utilise l'intelligence artificielle pour photographier la cuvette après utilisation. L’objectif : vérifier l'hydratation, la santé intestinale et d'éventuels problèmes tels que la présence de sang. Vendu au prix de 599 dollars, plus un abonnement, il envoie les données via une application avec authentification par empreinte digitale pour garantir la confidentialité. Le chercheur Simon Fondrie-Teitler a révélé que le chiffrement est un TLS standard pour le transit uniquement. Kohler déchiffre les images sur des serveurs pour les traiter et peut utiliser des données anonymisées pour entraîner l’intelligence artificielle. Le tableau ramène sur la table les questions sur la protection de la vie privée relatives aux appareils connectés.

    Faut-il ou pas avoir des appareils connectés à Internet dans son domicile ?

    C’est pour des cas de figure tel que celui de la caméra pour toilettes de l’entreprise Kohler qu’Eugène Kaspersky a fait une sortie pour prévenir de ce que l’Internet des objets pourrait rapidement devenir l’Internet des menaces.

    Sa sortie faisait suite à un rapport de l’entreprise Darktrace selon lequel des pirates s’étaient appuyés sur un thermomètre connecté – utilisé au sein d’un aquarium – pour pénétrer le réseau d’un casino. Darktrace avait rapporté que les pirates avaient pu extirper 10 Go de données. « Les attaquants se sont appuyés sur le thermostat pour s’infiltrer dans le réseau. Ils ont ensuite pu mettre la main sur la base de données des parieurs et l’ont exfiltré par le même canal jusqu’au cloud », avait indiqué Nicole Eagan – CEO de Darktrace.

    D’ailleurs, pour cette dernière, « on est désormais submergés d’objets connectés : les thermostats, les systèmes de réfrigération et de conditionnement d’air, sans compter les dispositifs Alexa qui font de plus en plus leur apparition dans les bureaux. Il y a tout simplement trop d’objets connectés. Cette situation augmente la surface d’attaques dont la plupart ne peuvent être contrées par les systèmes de défense conventionnels. »

    Nom : 2.jpg
Affichages : 6388
Taille : 66,9 Ko

    Avec les objets connectés, il y a d’abord le problème de la qualité qui se pose. Robert Hannigan, ex-directeur de l’agence d’espionnage britannique, touche à cet aspect en faisant une corrélation digne d’intérêt : « J’ai vu une banque se faire pirater au travers de ses caméras CCTV simplement parce qu’on fait primer le coût sur la qualité au moment d’acquérir ces dispositifs.

    Il y a ensuite le savoir-faire des intégrateurs système, c’est-à-dire, des personnes chargées d’insérer ces dispositifs à un existant. Dans le cas de ce casino, ce volet soulève la question de savoir si les personnes à qui cette tâche était dévolue se sont entourées de toutes les précautions de sécurité au moment de l’intégration du thermostat connecté. En substance, il s’agit de vérifier que ces derniers ont procédé à la séparation du réseau de l’aquarium du reste du système informatique.

    Le rapport de Darktrace avait apporté réponse à cette interrogation en soulignant que « pour s’assurer de la séparation d’avec le réseau commercial, le casino a placé l’aquarium derrière un réseau privé virtuel afin de l’isoler. » Suffisant ? La réponse est non puisque Darktrace avait pu faire les constats qui avait valu publication de ce cas de piratage informatique.

    « Le modèle de communication de l’aquarium avec le reste du système informatique était en accord avec celui d’autres dispositifs configurés de façon similaire. Par contre, notre intelligence artificielle a détecté d’énormes irrégularités pour ce qui est des échanges avec l’extérieur », avait indiqué Darktrace dans son rapport.

    De 2016 à 2017, on a beaucoup parlé de Mirai, un malware qui s’appuyait sur des dispositifs de l’IoT pour créer des réseaux de zombies. Cette évocation a, à chaque fois, posé le problème de la vulnérabilité des objets connectés. Ce qu’il faut également dire c’est que la faillibilité est le propre de tous les systèmes informatiques. L’opérateur humain ayant connaissance de cet état de choses doit donc faire primer sa capacité à faire les bons choix pour contribuer à sécuriser son environnement.

    Source : Simon Fondrie-Teitler

    Et vous ?

    Faut-il ou pas avoir des appareils connectés à Internet dans son domicile ?
    Consentiriez-vous à avoir un œil ouvert sur votre vie privée si cela contribuait à votre maintien en santé ?

    Voir aussi :

    24 ouvriers d'Amazon soignés à l'hôpital après qu'un robot ait déchiré accidentellement une bombe anti-ours, dans un entrepôt à News Jersey
    Un problème technique affecte un entrepôt d'Amazon, suite à la migration de bases de données Oracle vers sa propre technologie de base de données
    Amazon atteint 100 millions de vente d'appareils intégrant Alexa son assistant vocal intelligent
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre extrêmement actif Avatar de OrthodoxWindows
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2021
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Drôme (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2021
    Messages : 1 374
    Par défaut
    Ceux qui utilisent ça ont atteint un niveau d’assistanat absolument démentiel...

    Faut-il ou pas avoir des appareils connectés à Internet dans son domicile ?
    Si il s'agit de l'IOT, absolument pas. La seule utilisation acceptable de l'IOT est pour des usages réellement utile (à l'opposé de ce machin), et en intranet, relié à un NAS. C'est tout.

    Consentiriez-vous à avoir un œil ouvert sur votre vie privée si cela contribuait à votre maintien en santé ?
    A partir du moment où l'on a un problème de santé, cela est une évidence que oui... Rien qu'à l’hôpital, cela semble assez logique. Mais dans tout les cas, il y a des limites à ça, et surtout, si l'on est en bon santé, il n'y a absolument aucune raison d'accepter quoi que se soit !

  3. #3
    Membre émérite Avatar de sergio_is_back
    Homme Profil pro
    Consultant informatique industrielle, développeur tout-terrain
    Inscrit en
    Juin 2004
    Messages
    1 197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Consultant informatique industrielle, développeur tout-terrain
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2004
    Messages : 1 197
    Par défaut
    Une caméra dans les chiottes !!
    Ça va donner des idées aux pervers !!
    Ou aux patrons qui pensent que leurs employés prennent une pose pipi trop longue....

  4. #4
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 832
    Par défaut
    Citation Envoyé par Patrick Ruiz Voir le message
    L’objectif : vérifier l'hydratation, la santé intestinale et d'éventuels problèmes tels que la présence de sang. Vendu au prix de 599 dollars, plus un abonnement
    Aaaaah, ça sert à ça. Je me demandais.
    Ça film l'intérieur de la cuvette pour analyser.

    Citation Envoyé par Patrick Ruiz Voir le message
    Faut-il ou pas avoir des appareils connectés à Internet dans son domicile ?
    C'est mieux de ne pas en avoir.
    Plein d'objets peuvent être connecté à internet mais c'est généralement inutile. (en tout cas ça ne justifie pas la prise de risque)

    Après il y a des gens qui doivent bricoler leur propre système, peut-être avec un Raspberry et des capteurs, dans ce cas la sécurité est peut-être plus simple à gérer.
    Si t'oublies de mettre à jour le firmware de ton thermomètre d'aquarium connecté, ça peut créer des problèmes.

    Citation Envoyé par Patrick Ruiz Voir le message
    Consentiriez-vous à avoir un œil ouvert sur votre vie privée si cela contribuait à votre maintien en santé ?
    Non, mais quand tu vas chez un médecin t'es obligé de partager des informations privés.

    Par exemple quand tu fais un test IST, on te demande :
    - Avez-vous partagé une seringue ?
    - Avec-vous partagé une paille ?
    - Avec combien de partenaires sexuelles avez-vous eu des relations sans utiliser de préservatif lors des 2 derniers mois ?

  5. #5
    Membre éprouvé Avatar de kain_tn
    Homme Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 930
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 930
    Par défaut
    Citation Envoyé par Ryu2000 Voir le message
    Non, mais quand tu vas chez un médecin t'es obligé de partager des informations privés.

    Par exemple quand tu fais un test IST, on te demande :
    - Avez-vous partagé une seringue ?
    - Avec-vous partagé une paille ?
    - Avec combien de partenaires sexuelles avez-vous eu des relations sans utiliser de préservatif lors des 2 derniers mois ?
    Sauf que ton médecin est là pour te soigner et qu'il est tenu au secret médical - contrairement à certains logiciels qu'ils utilisent et qui eux envoient les données sur les clouds des GAFAM.

    Là on a une entreprise qui sous couvert de santé va se gaver de données.

    D'ailleurs, qu'est-ce qui prouve que les seules données récoltés sont celles entre deux utilisateurs?

  6. #6
    Membre prolifique
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    10 832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 10 832
    Par défaut
    Citation Envoyé par kain_tn Voir le message
    Là on a une entreprise qui sous couvert de santé va se gaver de données.
    Vu les données que récolte cette caméra, c'est pas trop grave je trouve.
    Mais oui pour d'autres systèmes ça peut être plus gênant.

  7. #7
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 073
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 073
    Par défaut
    il y a quelques années, ça aurait fait un bon poisson d'avril.

    Aujourd'hui je suis deviens être aigri, mais si les gens se font voler leur données avec ça : "bien fait pour eux".

Discussions similaires

  1. Réponses: 2
    Dernier message: 14/06/2016, 16h51
  2. Google peut avoir accès à distance à trois smartphones sur quatre
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 5
    Dernier message: 28/11/2015, 22h12
  3. Réponses: 0
    Dernier message: 09/02/2015, 12h45
  4. Réponses: 9
    Dernier message: 13/09/2006, 15h19
  5. Créer une fenêtre flottante qui ne peut avoir le focus
    Par BestofMac dans le forum Composants VCL
    Réponses: 4
    Dernier message: 17/07/2002, 11h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo