Ouvrir le menu principal

iGeneration

Recherche

La sécurité au rabais des cadenas connectés

Mickaël Bazoge

mercredi 10 août 2016 à 08:00 • 21

Accessoires

Les cadenas connectés, sur le papier c’est plutôt une bonne idée : l’utilisateur en contrôle le déverrouillage depuis son smartphone, il peut aussi confier une « clé virtuelle » et temporaire à un tiers, il peut aussi être prévenu quand le cadenas est ouvert… Malheureusement, la sécurité de ces produits reste un peu trop légère pour leur confier la porte d’entrée de votre maison.

Durant la conférence sur la sécurité DEF CON de Las Vegas, Anthony Rose et Ben Ramsey de Merculite Security ont montré que sur leurs 16 cadenas Bluetooth de démonstration, 12 ont cédé facilement à leurs attaques. Et sans avoir à forcer leur talent… Quatre de ces cadenas transmettent en effet purement et simplement leurs mots de passe en clair, sans aucune protection. Il suffit d’un « sniffer » Bluetooth pour récupérer le code.

Cliquer pour agrandir
Cliquer pour agrandir

D’autres ont plié après une attaque un peu plus élaborée, consistant à « rejouer » les données transmises par l’utilisateur lorsqu’il déverrouille son cadenas, des informations subtilisées à distance. Le reste a demandé des techniques plus complexes, mais rien de sorcier pour un hacker aguerri. Une poignée seulement a résisté aux assauts des chercheurs : les smartlocks Noke, Masterlock, August, et le Kwikset Kevo (que nos deux spécialistes ont tout de même réussi à ouvrir… avec un bon vieux tournevis). Ces manipulations nécessitent du matériel disponible dans le commerce, qui coûte 200 $.

On comprend mieux pourquoi Apple tient tant à sécuriser au maximum les produits se réclamant de la plateforme HomeKit (c’est par exemple le cas du cadenas August, qui a récemment bouché une vulnérabilité).

Source : TechCrunch

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Les anti-Linky bien partis pour payer un supplément en 2025

27/11/2024 à 20:00

• 56


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

27/11/2024 à 17:50

• 39


L'emoji baskets d'Apple est devenu une vraie paire de pompes

27/11/2024 à 17:00

• 13


IDC : les ventes de smartphones sont reparties sans l'aide de l'iPhone

27/11/2024 à 15:30

• 3


Black Friday : les produits Meross (prises connectées, module pour porte de garage) en promotion

27/11/2024 à 14:55

• 20


Black Friday : l'iPad 10 Wi-Fi à 330 € et cellulaire à 398 € (-180 €) 🆕

27/11/2024 à 14:11

• 11


Black Friday : des détecteurs de fumée compatibles HomeKit dès 28 €

27/11/2024 à 10:36

• 7


Huawei : le nouveau Mate 70 coupe les ponts avec Android

27/11/2024 à 10:07

• 20


Black Friday : les AirPods Pro 2 à 199 € tous écoulés, mais ils restent en promo à 219 € ailleurs 🆕

26/11/2024 à 20:34


Test du Dyson OnTrac : il n’a pas l’air, mais il a la chanson

26/11/2024 à 20:34


Le Brésil veut bousculer l'App Store en 20 jours

26/11/2024 à 17:45

• 7


Les iPhone 16 toujours bannis en Indonésie, où les 100 millions de dollars d’Apple ne suffisent pas

26/11/2024 à 15:30

• 22


Gorilla Glass : Corning propose des concessions pour clore rapidement l’affaire antitrust européenne

26/11/2024 à 12:43

• 23


Black Friday : - 20 % sur les tableaux d'intérieurs d'iPhone, d'iPod ou de Nintendo de Grid Studio

26/11/2024 à 11:00

• 2


RCS sur iPhone : petit soucis d’activation pour certains abonnés Bouygues et Free

26/11/2024 à 10:20

• 15