Ouvrir le menu principal

iGeneration

Recherche

La sécurité au rabais des cadenas connectés

Mickaël Bazoge

mercredi 10 août 2016 à 08:00 • 21

Accessoires

Les cadenas connectés, sur le papier c’est plutôt une bonne idée : l’utilisateur en contrôle le déverrouillage depuis son smartphone, il peut aussi confier une « clé virtuelle » et temporaire à un tiers, il peut aussi être prévenu quand le cadenas est ouvert… Malheureusement, la sécurité de ces produits reste un peu trop légère pour leur confier la porte d’entrée de votre maison.

Durant la conférence sur la sécurité DEF CON de Las Vegas, Anthony Rose et Ben Ramsey de Merculite Security ont montré que sur leurs 16 cadenas Bluetooth de démonstration, 12 ont cédé facilement à leurs attaques. Et sans avoir à forcer leur talent… Quatre de ces cadenas transmettent en effet purement et simplement leurs mots de passe en clair, sans aucune protection. Il suffit d’un « sniffer » Bluetooth pour récupérer le code.

Cliquer pour agrandir
Cliquer pour agrandir

D’autres ont plié après une attaque un peu plus élaborée, consistant à « rejouer » les données transmises par l’utilisateur lorsqu’il déverrouille son cadenas, des informations subtilisées à distance. Le reste a demandé des techniques plus complexes, mais rien de sorcier pour un hacker aguerri. Une poignée seulement a résisté aux assauts des chercheurs : les smartlocks Noke, Masterlock, August, et le Kwikset Kevo (que nos deux spécialistes ont tout de même réussi à ouvrir… avec un bon vieux tournevis). Ces manipulations nécessitent du matériel disponible dans le commerce, qui coûte 200 $.

On comprend mieux pourquoi Apple tient tant à sécuriser au maximum les produits se réclamant de la plateforme HomeKit (c’est par exemple le cas du cadenas August, qui a récemment bouché une vulnérabilité).

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 63


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

20/10/2025 à 18:10

• 148


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 22


Android Auto : les smartphones sous Android 8 vont bientôt caler

20/10/2025 à 16:20

• 1


L’iPhone 17 cartonnerait en Chine et aurait fait mieux que l’iPhone 16 sur ses 10 premiers jours

20/10/2025 à 14:58

• 5


Astuce iOS 26 : ouvrir les PDF dans Coup d’œil au lieu d’Aperçu par défaut

20/10/2025 à 13:30

• 34


Contrairement aux iPad Pro M4, le modèle M5 peut baisser sa luminosité jusqu’à 1 nit

20/10/2025 à 11:38

• 7


iOS 26 peut vous conseiller de nettoyer votre objectif, mais seulement à partir de l’iPhone 15

20/10/2025 à 10:41

• 53


Coyote renforce sa version CarPlay avec la fonction Prévision

20/10/2025 à 10:16

• 20


Échange Vision Pro contre VTT électrique !

20/10/2025 à 09:23

• 25


Xavier Niel accuse les autorités de l’empêcher de venir casser les prix en Belgique

20/10/2025 à 08:25

• 48


Le futur pliable d’Apple signe-t-il la fin de l’ère de l'iPhone Pro Max ?

20/10/2025 à 07:54

• 56


De la fuite des cerveaux au futur MacBook Pro tactile : la semaine Apple

20/10/2025 à 06:31

• 22


Les AirPods Pro 3 passent à 236 €, première promo depuis leur lancement 🆕

19/10/2025 à 17:57

• 28


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

19/10/2025 à 17:38

• 0


Les batteries qui gonflent, cela n’arrive pas qu’aux autres

19/10/2025 à 17:36

• 84