Pas besoin de la NSA, votre lave vaisselle et votre télé aussi vous espionnent<!-- --> | Atlantico.fr
Atlantico, c'est qui, c'est quoi ?
Newsletter
Décryptages
Pépites
Dossiers
Rendez-vous
Atlantico-Light
Vidéos
Podcasts
France
Tous les objets du quotidien deviennent communicants, car connectés à l'accès Internet du foyer.
Tous les objets du quotidien deviennent communicants, car connectés à l'accès Internet du foyer.
©Reuters

Electroménager is watching you !

Selon le site d’information américain Quartz, notre lave-vaisselle ou notre thermostat peuvent être piratés à distance et servir ainsi à nous espionner. Toutes sortes d'informations pourraient ainsi être recueillies. Reste à savoir comment, et par qui elles peuvent être exploitées.

Alexandre Garret

Alexandre Garret

Alexandre GARRET est expert en sécurité numérique et Directeur Général des activités "Architecture et Intégration" de ATHEOS, société spécialisée en gestion des risques et sécurité de l’information.

Voir la bio »

Atlantico : D’après un article publié sur le site d’information américain Quartz (ici), les moindres objets du quotidien peuvent fournir des données sur nous à qui sait y accéder (services de renseignement, hackers…). Le monde étant toujours plus connecté, est-il possible de recueillir des données via un thermostat, un lave-vaisselle ou la télévision ? Quelles seraient ces données, et comment pourraient-elles être exploitées ?

Alexandre Garret : Aujourd'hui et de plus en plus, tous les objets du quotidien, y compris à usage domestique, deviennent communicants, car connectés à l'accès Internet du foyer. Des informations peuvent être captées par différents moyens, notamment via les traces laissées sur un certain nombre d’équipements comme les routeurs d'accès sur les connexions Internet. L'opération n'est pas si évidente car, en la matière, les opérateurs font plutôt bien leur travail, mais il n'est pas non plus impossible de récupérer l'historique des connexions qui ont pu être faites.

Tout comme dans l'entreprise, où l'endroit le plus facile à attaquer est celui qui est le plus proche de l'utilisateur, à savoir le poste de travail, sur le plan domestique l'essentiel est de trouver un point d'entrée pour ensuite regarder ce qui se passe à l'intérieur du mini réseau de la maison. Il peut s'agir du PC de la famille branché dans le salon ou le bureau, qui est souvent beaucoup moins protégé que dans le monde professionnel, et qui véhicule un certain nombre de malware (logiciels malveillants, ndlr). Les postes piratés font ainsi partie d'un réseau global, sans que l'utilisateur s'en rende compte. Du moment qu'un PC, et donc un réseau local, est pénétré, il est possible pour une personne extérieure d'y rayonner.

Les systèmes de sécurité peuvent ainsi être infiltrés. Dès lors, un certain nombre d'informations sont assez simples à récupérer, comme le moment où l'alarme de la maison est activée, et les horaires d'entrée et de départ dans le foyer. Ainsi il n'est même pas besoin de faire le guet à l'extérieur d'une maison pour connaître les habitudes de ses habitants.

Concrètement, cela signifie-t-il que ces informations pourraient être exploitées à des fins de cambriolages ? Quels autres usages pourraient en être faits ?

Elles pourraient en effet être exploitées à des fins de cambriolages. En revanche, s'il s'agit de nuire à seulement quelques personnes, l'hypothèse est assez faible. Il peut éventuellement s'agir d'exploiter la puissance des machines ou des équipement pour pouvoir relayer de l'information ou "rebondir" en se masquant. Quant à l'intérêt de récupérer des informations sur une télévision, celui-ci est assez limité. C'est tout à fait faisable, mais peu exploitable dans un cadre illégal. Légalement, il est déjà écrit noir sur blanc que les décodeurs sont connectés à internet, et que donc un certain nombre d'informations sont captées sur nos habitudes télévisuelles.

Faut-il vivre déconnecté pour protéger sa vie privée ?

Être déconnecté aujourd'hui dans le cadre domestique est devenu très compliqué. 80 à 90% des foyers sont reliés à internet en France, cependant leur protection n'est pas une priorité, et les informations ne sont pas d'un niveau de sensibilité suffisant pour que les particuliers s'en préoccupent réellement.

Toutes ces informations s'accumulent-elles passivement ? La moindre opération technique est-elle ou sera-t-elle enregistrée quelque part ?

La chose est techniquement faisable, mais personne ne saura jamais si les États le font vraiment. Il est possible de connaître l'historique numérique d'un individu, pour ensuite faire de la détection de comportement. Des intrigues de séries et de films sont basées sur le fait que des systèmes enregistrent tout et parviennent à détecter les comportements suspects. Technologiquement, une telle chose est possible car tout communique à un moment ou un autre. Par conséquent, tout peut être enregistré, stocké et éventuellement analysé. En revanche, même si la technologie le permet, il faudrait avoir la capacité humaine de contrôler les milliards d'utilisateurs de ces multiples appareils. Les opérations de ce type ne peuvent être menées que de manière ciblée.

En raison de débordements, nous avons fait le choix de suspendre les commentaires des articles d'Atlantico.fr.

Mais n'hésitez pas à partager cet article avec vos proches par mail, messagerie, SMS ou sur les réseaux sociaux afin de continuer le débat !