Surfons Tranquille: Les objets connectés ne sont pas sans risque !

Les objets connectés occupent de plus en plus de place dans notre quotidien. Néanmoins, la vigilance est de mise, notamment par rapport aux sonnettes connectées. Explications… 

Les objets connectés sont de plus en plus populaires. Si vous avez acheté une sonnette connectée de la marque RING, prudence. Le boîtier sans fil disposant d’une caméra se connecte à votre WiFi et vous permet de découvrir le visage de votre visiteur via l’application installée sur votre smartphone. « Au moment de l’installation, l’application va envoyer au boitier les informations de connexion de votre réseau WiFi. Sauf que le laboratoire de sécurité BitDefender a découvert que ces informations étaient totalement lisibles et que le protocole d’échanges d’information n’était pas du tout sécurisé », prévient Olivier Bogaert. Un pirate ou un voisin malveillant pourrait donc prendre connaissance de l’identifiant et du mot de passe du réseau WiFi… « Les chercheurs de BitDfender ont découvert qu’il était possible de déconnecter le boitier de la sonnette du réseau WiFi grâce à des applications tierces. Et en obligeant l’utilisateur à relancer le processus de connexion, le pirate va pouvoir récupérer les données lui permettant d’accéder au réseau WiFi », explique le commissaire de la Federal Computer Crime Unit. 

Difficile de retrouver l’arnaqueur 

Le pirate pourra donc s’en servir pour se connecter sur un site de petites annonces et se faire passer pour un vendeur ou un acheteur en expliquant qu’il ne peut rencontrer son interlocuteur car il est en déplacement à l’étranger. « Il précisera alors qu’il est fait appel à une société de livraison pour venir apporter ou venir chercher l’objet concerné et s’occuper du paiement. Avec le système de piratage décrit, vous l’aurez compris, si une personne tombe dans le piège, il sera évidemment difficile de retrouver l’arnaqueur. » 

Heureusement, BitDefender a prévenu la firme RING et une mise à jour du système est disponible depuis le 5 septembre. Si vous utilisez une sonnette de ce type, vérifiez bien que cette mise à jour a été effectuée !