DEF CON : 23 objets connectés, 47 failles de sécurité

La DEF CON, salon dédié au piratage informatique dispose d’une section objet connecté. Les résultats des recherches ne sont pas du tout rassurants.  

La DEF CON est un salon consacré à la cybersécurité. Il s’est tenu en août dernier à Las Vegas. Les rapports des chercheurs et des divers participants apparaissent maintenant sur la toile. Cette année, il y avait bien sûr toute une section dédiée aux objets connectés. Malheureusement, les fabricants ont encore beaucoup d’amélioration à faire pour ne pas subir les attaques des pirates informatiques.

Sur les objets connectés mis entre les mains de joyeux hackers, 23 d’entre eux fabriqués par 21 entreprises différentes comprennent 47 vulnérabilités. Cela fait beaucoup, surtout quand on sait que les serrures connectées testées ne font pas mieux que les autres produits comme les réfrigérateurs, les thermostats et un fauteuil roulant.

Un constat d’autant plus dur que les failles détectées n’ont pas lieu d’être puisque certaines relèvent de négligences dans la conception des systèmes de sécurité. Les documents de présentation émanant de la DEF CON évoque notamment l’utilisation de mots de passe en « texte bruts », c’est-à-dire qu’ils comprennent des lettres non chiffrés, ou programmés en dur pour faire des injections de commande et gérer la mémoire tampon.

La conception pointée du doigt à la DEF CON

def con salon

Les serrures et des cadenas connectés des vendeurs Quicklock, iBluelock, Ceomate, et d’autres sont sensibles au reniflage réseau, une technique qui consiste à enregistrer et analyser le contenu transmis par un ordinateur ou un objet connecté, et au rejeu, le fait de répéter une commande à rebours pour déclencher un événement. Ainsi les chercheurs ont pu facilement trouver les accès pour déverrouiller les loquets.

D’autres produits testés lors de la DEF CON montrent des vulnérabilités dangereuses pour l’utilisateur. Par exemple, un fauteuil roulant qui peut être contrôlé à distance ou un thermostat de la marque Trane qui utilisent un protocole « texte brut » simple à outrepasser résultant sur des actions malveillantes comme le fait de faire surchauffer les pièces, causer des courts-circuits dans les fours, ou encore de geler les tuyaux d’eau. Un système de gestion de panneaux solaire peut également être éteint ou servir de porte d’accès pour surveiller les communications des habitants d’une maison.

Une incitation à l’amélioration

def con thermostat

Pour les chercheurs et les hackers, il ne s’agit pas seulement de faire « joujou », mais de montrer à quel point certains constructeurs négligent la sécurité de leurs clients. A la DEF CON de Las Vegas, il s’agit seulement de la deuxième édition de « l’IoT Village », l’espace dédié aux objets connectés pour le grand public et les professionnels. Résultat, 113 failles de sécurité ont été trouvées en deux ans.

Les guides de sécurité devraient alors fleurir dans les années qui viennent. Les effets sur l’image de marque et les procès qui peuvent en découler risquent fort de convaincre les acteurs du marché à redoubler d’efforts pour concevoir des produits connectés plus sûr.

Source

 

 

3 commentaires

3 réflexions au sujet de “DEF CON : 23 objets connectés, 47 failles de sécurité”

  1. Merci pour cet article trés éclairant. cet article fait référence à un rapport  »Le rapport émanant de la DEF CON évoque notamment  ». Comment peut-on y avoir accès dans sa globalité?
    merci par avance

    Répondre

Laisser un commentaire

ARTICLES SIMILAIRES

Cybertech Europe 2026 réunit les experts du secteur à Rome

Cybertech Europe 2026 représente un rendez-vous incontournable pour les professionnels de la cybersécurité en Europe.

23 août 2026

Le secteur mondial de la défense investit 2,5 milliards dans la 5G

Les forces armées du monde entier intensifient leur adoption de la 5G privée. Un investissement

22 août 2026

ChatGPT for Teens renforce la protection des 13-17 ans

OpenAI lance ChatGPT for Teens, une version spécifiquement dédiée aux adolescents de 13 à 17

19 août 2026

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026