Des téléviseurs aux ampoules LED, en passant par les aspirateurs robots et les machines à laver, de plus en plus d’appareils sont connectés à internet. Nous pouvons même les commander depuis notre fauteuil, pratique ! Ils nous facilitent la vie, mais collectent aussi une foule de données sur nous et sont vulnérables aux cybercriminels. Quels sont les risques et comment protéger ces appareils connectés ?
Les appareils intelligents, ou appareils connectés, gagnent en popularité. Les ordinateurs et les smartphones en sont les meilleurs exemples, mais aujourd’hui, d’autres appareils domestiques peuvent également être connectés à internet, notamment les Smart TV, les portables, les imprimantes, les assistants vocaux, les détecteurs de fumée, les jouets intelligents, les sonnettes ou les haut-parleurs.
Bien sûr, il est impossible de consulter ses e-mails ou de surfer sur internet depuis votre aspirateur-robot ou votre thermostat connecté, ce qui vous donne parfois la fausse impression qu’ils ne nécessitent pas de sécurité. Pourtant, les risques sont bien réels :
L’année dernière, l’organisation britannique de défense des consommateurs Which? a installé dix appareils connectés dans une habitation dans le cadre d’une expérience. Les chercheurs voulaient connaître la vulnérabilité d’une smart home. En une semaine, ils ont compté pas moins de 12 800 tentatives de piratage d’un ou de plusieurs appareils. Finalement, l’un des appareils a effectivement été piraté.
Si vous possédez un ou plusieurs appareils connectés chez vous, sachez qu’ils sont régulièrement attaqués. Voici comment limiter les risques de piratage :
Si tous vos appareils sont connectés, cela signifie aussi qu’ils risquent tous d’être piratés. Avant d’acheter un appareil connecté à internet, demandez-vous quelle est la valeur ajoutée d’une telle connexion. Un grille-pain, une machine à café ou une machine à laver connectés peuvent s’avérer utiles, mais il reste plus sûr d’appuyer vous-même sur un bouton pour commander un appareil sans connexion.
Dans le développement des appareils intelligents, la sécurité ou la transparence ne sont pas toujours prises en compte comme il le faudrait. Dans certains cas, les manuels n’abordent pas les questions de confidentialité ou ne fournissent pas suffisamment d’informations pour certifier que l’appareil est sûr. Lisez attentivement les spécifications du produit, consultez les avis en ligne et n’achetez que des appareils connectés qui utilisent le cryptage des données et proviennent de marques de confiance.
Si vous achetez un appareil qui durera dix ans ou plus, veillez à le protéger contre les nouvelles menaces. Vérifiez si le fabricant propose des mises à jour régulières.
Il est judicieux d’isoler votre réseau d’appareils connectés de votre autre réseau (sur lequel vous utilisez votre ordinateur, votre tablette et/ou votre smartphone, par exemple). Pour ce faire, configurez un réseau invité pour vos appareils domestiques connectés. Par exemple, il est toujours possible de pirater une sonnette connectée, mais si elle est reliée à un réseau isolé, les pirates auront plus de mal à infiltrer votre boîte e-mail ou votre compte bancaire.
Sécurisez votre routeur en modifiant le nom et le mot de passe de votre réseau Wi-Fi enregistrés par défaut après son installation et en changeant le mot de passe régulièrement.
Votre smartphone sert souvent de « télécommande » à votre appareil connecté. En cas de piratage ou de vol, il peut compromettre l’ensemble de votre système de sécurité. C’est pourquoi il est fortement recommandé d’installer un antivirus sur votre smartphone. Ce type de scanner à virus ne se contente pas de les détecter, il fournit aussi une protection supplémentaire totale. En outre, pensez à prendre les précautions suivantes :
Si vous possédez des appareils à commande vocale, modifiez le code « Hey Google » ou « Hey Alexa » en quelque chose que seuls vous et votre famille connaissez, afin d’empêcher les intrus d’activer votre système.
Si possible, connectez vos smart devices à l’aide d’un câble Ethernet au lieu du Wi-Fi. En général, la connexion par câble est non seulement plus stable, mais il également beaucoup plus difficile de pirater un réseau physique entier, car le pirate doit accéder physiquement au réseau.
Utilisez des mots de passe forts et uniques et modifiez-les régulièrement. Choisissez des mots de passe longs avec un mélange de chiffres, de minuscules, de majuscules et de caractères spéciaux. Pablo Brusseel, hacker éthique et spécialiste de la sécurité, donne des conseils pour créer et gérer des mots de passe sécurisés.
Éteignez vos appareils lorsque vous ne les utilisez pas, d’abord pour économiser de l’énergie, mais aussi car un appareil éteint ne peut pas être piraté.
Installez l’app Safeonweb. Une notification vous est envoyée en cas de menace sur votre réseau domestique. Safeonweb reçoit des informations sur les menaces de la part de différents partenaires, notamment des sources commerciales et des sources ouvertes.