Ouvrir le menu principal

iGeneration

Recherche

La sécurité au rabais des cadenas connectés

Mickaël Bazoge

mercredi 10 août 2016 à 08:00 • 21

Accessoires

Les cadenas connectés, sur le papier c’est plutôt une bonne idée : l’utilisateur en contrôle le déverrouillage depuis son smartphone, il peut aussi confier une « clé virtuelle » et temporaire à un tiers, il peut aussi être prévenu quand le cadenas est ouvert… Malheureusement, la sécurité de ces produits reste un peu trop légère pour leur confier la porte d’entrée de votre maison.

Durant la conférence sur la sécurité DEF CON de Las Vegas, Anthony Rose et Ben Ramsey de Merculite Security ont montré que sur leurs 16 cadenas Bluetooth de démonstration, 12 ont cédé facilement à leurs attaques. Et sans avoir à forcer leur talent… Quatre de ces cadenas transmettent en effet purement et simplement leurs mots de passe en clair, sans aucune protection. Il suffit d’un « sniffer » Bluetooth pour récupérer le code.

Cliquer pour agrandir
Cliquer pour agrandir

D’autres ont plié après une attaque un peu plus élaborée, consistant à « rejouer » les données transmises par l’utilisateur lorsqu’il déverrouille son cadenas, des informations subtilisées à distance. Le reste a demandé des techniques plus complexes, mais rien de sorcier pour un hacker aguerri. Une poignée seulement a résisté aux assauts des chercheurs : les smartlocks Noke, Masterlock, August, et le Kwikset Kevo (que nos deux spécialistes ont tout de même réussi à ouvrir… avec un bon vieux tournevis). Ces manipulations nécessitent du matériel disponible dans le commerce, qui coûte 200 $.

On comprend mieux pourquoi Apple tient tant à sécuriser au maximum les produits se réclamant de la plateforme HomeKit (c’est par exemple le cas du cadenas August, qui a récemment bouché une vulnérabilité).

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

L’application carte Vitale activable individuellement dans deux régions supplémentaires

12:30

• 7


Soldes : l’AirPods Max Lightning à 405,99 €, un des meilleurs prix à ce jour

12:01

• 6


L'Apple Pencil à 66,5 €, son prix le plus bas

11:30

• 0


Apple abuse en envoyant une notification pour « F1 le film » aux utilisateurs américains d’iPhone

10:52

• 33


L'iPort, le testeur de câbles USB-C secret d'Apple qui ressemble à un iPod

10:36

• 4


Un nouveau porte-cartes en cuir compatible Localiser chez Nomad

10:04

• 2


Promo : 10 € offerts tous les 100 € d’achats à la Fnac, des affaires sur tous les produits Apple

08:38

• 3


Les traqueurs Bluetooth de Google peuvent être facilement volés

24/06/2025 à 21:26

• 16


Les services de musique ne devraient pas proposer d’offre gratuite, selon le patron d’Apple Music

24/06/2025 à 18:52

• 64


iOS 26 peut vous conseiller de nettoyer l’objectif de votre iPhone quand il est trop sale

24/06/2025 à 16:30

• 15


Chargeurs, batteries, AirTags… les accessoires tech indispensables pour les vacances

24/06/2025 à 14:30

• 18


« F1 le film » : le popcorn à moitié prix en réservant votre place avec Apple Pay dans les cinémas Pathé

24/06/2025 à 13:29

• 41


Plus de Hue et moins de Philips dans un nouveau logo

24/06/2025 à 13:06

• 18


iOS 26 intègre le Wi-Fi Aware, ouvrant la voie à des alternatives à AirDrop et AirPlay

24/06/2025 à 11:48

• 39


Bouygues lance la 5G+ uniquement sur son forfait le plus cher, à 60 €/mois

24/06/2025 à 11:20

• 23


La seconde bêta d’iOS 26 semble confirmer la résolution de l’iPhone 17 Air

24/06/2025 à 11:04

• 34