Ouvrir le menu principal

iGeneration

Recherche

Le thermostat Nest piraté pour protéger les utilisateurs

Mickaël Bazoge

jeudi 17 juillet 2014 à 19:15 • 27

Accessoires

Un groupe de hackers veut protéger les utilisateurs d'objets connectés Nest de la voracité de Google en matière de données confidentielles. Tony Fadell, « père » de l'iPod et fondateur de Nest, a pourtant déclaré à plusieurs reprises qu'il n'avait pas l'intention de partager les données des propriétaires de son thermostat et de son détecteur de fumée avec Google, qui a racheté Nest en début d'année pour 3,2 milliards de dollars. Le doute demeure toutefois, le moteur de recherche ayant fait de la vente des informations confidentielles des internautes sa poule aux œufs d'or.

Personne n'est encore parvenu à pirater un thermostat Nest à distance, mais avec un accès physique au périphérique, il devient possible de pénétrer dans le système. Un groupe de chercheurs de l'université de Central Florida, mené par le professeur Yier Jin, a en effet découvert lors du démontage d'une unité qu'ils pouvaient prendre possession de l'appareil lorsqu'il démarre; les données peuvent alors être « siphonnées » en toute discrétion.

Le périphérique, qui ne demande pas l'autorisation (pas d'option dans les réglages) envoie tous les mois aux serveurs de la maison-mère un listing contenant les réglages, les températures et les informations rentrées par l'utilisateur. Ces données n'ont rien de sexy de prime abord, mais elles recensent les habitudes de vie des propriétaires du thermostat — des données précieuses pour les annonceurs de Google.

Le « jailbreak » de l'appareil permet d'y injecter du code; il peut s'agir de malwares, mais également de logiciels plus nobles, permettant par exemple de bloquer l'envoi de ce fichier de données… et donc, l'exploitation commerciale potentielle que pourrait en faire Google. L'équipe compte présenter ces résultats publiquement le mois prochain lors d'une conférence Black Hat, puis de proposer cet outil et le mode d'emploi en ligne, afin que les possesseurs du thermostat qui le souhaitent puissent se protéger de la gourmandise de Google.

Du côté de Nest, on regrette évidemment cette initiative, qui est d'ailleurs surveillée de près par les ingénieurs de Google. Quant à l'éventualité d'un simple bouton de désactivation d'envoi des données, Matt Rogers le cofondateur de l'entreprise explique que cette option est très peu demandée par ses clients. La base de données permet d'analyser les comportements dans les foyers et, si besoin, de proposer des optimisations afin d'économiser sur la facture d'énergie. Il rappelle aussi que le jailbreak est susceptible d'altérer le bon fonctionnement du thermostat.

Pour aller plus loin :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Amazon pousse son Fire TV Stick sous Vega OS aux utilisateurs de Fire TV abandonnés et obsolètes, avec une belle promotion

11:55

• 8


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

11:55

• 189


Apple TV : pas d’offre avec pub prévue pour l’instant, mais Eddy Cue ne s’interdit rien

10:58

• 10


Quel avenir pour Apple Fitness+ ?

08:43

• 50


À quoi ressemblerait le MacBook “low-cost” équipé d’une puce d’iPhone ?

08:43

• 24


La charge rapide a un effet limité sur la santé des batteries de nos smartphones, la preuve

08:30

• 38


iPhone : Apple veut pousser la connexion satellite beaucoup plus loin

06:52

• 14


Migrer vers Windows 10 : la bonne idée du ministère britannique de l’Agriculture

09/11/2025 à 23:05

• 66


L’avenir du satellite, le retour du MacBook et le contrat à un milliard de dollars : la semaine Apple

09/11/2025 à 21:06

• 17


WhatsApp sur le point de s’ouvrir aux messageries tierces

09/11/2025 à 15:18

• 65


Test du lampadaire de SwitchBot : un éclairage Matter sans se ruiner 🆕

08/11/2025 à 23:00

• 62


Sortie de veille : un nouveau MacBook autour de 700 €, trop beau pour être vrai ?

08/11/2025 à 10:54

• 28


L’arrivée d’Apple comme diffuseur a eu l’effet d’une bombe, et la F1 compte bien exploiter le partenariat au maximum

07/11/2025 à 21:00

• 50


Apple a complété les bêtas publiques : iOS, iPadOS, macOS, tvOS et watchOS 26.2 tous disponibles

07/11/2025 à 20:15

• 7


Netflix veut proposer des publicités interactives pour son abonnement le moins cher

07/11/2025 à 19:20

• 29


Starlink offre une connexion satellitaire à davantage d’Apple Watch

07/11/2025 à 19:00

• 20