Ouvrir le menu principal

iGeneration

Recherche

La sécurité au rabais des cadenas connectés

Mickaël Bazoge

mercredi 10 août 2016 à 08:00 • 21

Accessoires

Les cadenas connectés, sur le papier c’est plutôt une bonne idée : l’utilisateur en contrôle le déverrouillage depuis son smartphone, il peut aussi confier une « clé virtuelle » et temporaire à un tiers, il peut aussi être prévenu quand le cadenas est ouvert… Malheureusement, la sécurité de ces produits reste un peu trop légère pour leur confier la porte d’entrée de votre maison.

Durant la conférence sur la sécurité DEF CON de Las Vegas, Anthony Rose et Ben Ramsey de Merculite Security ont montré que sur leurs 16 cadenas Bluetooth de démonstration, 12 ont cédé facilement à leurs attaques. Et sans avoir à forcer leur talent… Quatre de ces cadenas transmettent en effet purement et simplement leurs mots de passe en clair, sans aucune protection. Il suffit d’un « sniffer » Bluetooth pour récupérer le code.

Cliquer pour agrandir
Cliquer pour agrandir

D’autres ont plié après une attaque un peu plus élaborée, consistant à « rejouer » les données transmises par l’utilisateur lorsqu’il déverrouille son cadenas, des informations subtilisées à distance. Le reste a demandé des techniques plus complexes, mais rien de sorcier pour un hacker aguerri. Une poignée seulement a résisté aux assauts des chercheurs : les smartlocks Noke, Masterlock, August, et le Kwikset Kevo (que nos deux spécialistes ont tout de même réussi à ouvrir… avec un bon vieux tournevis). Ces manipulations nécessitent du matériel disponible dans le commerce, qui coûte 200 $.

On comprend mieux pourquoi Apple tient tant à sécuriser au maximum les produits se réclamant de la plateforme HomeKit (c’est par exemple le cas du cadenas August, qui a récemment bouché une vulnérabilité).

Source :

Lamp, l’application qui promet 100 € pour retrouver des véhicules volés

09:05

• 0


iOS 26.4 tire sa révérence : le retour en arrière est désormais impossible

07:58

• 1


La CSA accueille de nouveaux partenaires dont Garmin pour Aliro

15/04/2026 à 17:29

• 1


Promo : le pack de 4 traqueurs compatibles Localiser à seulement 9,99 € (-50 %)

15/04/2026 à 15:53

• 1


Vérification de l’âge en ligne : l’app de la Commission européenne est « techniquement prête »

15/04/2026 à 15:17

• 29


Une nouvelle rumeur relance la piste de l’OLED pour le prochain iPad Air

15/04/2026 à 15:10

• 13


Spotify lance une fonction pour passer facilement du livre papier au livre audio

15/04/2026 à 14:30

• 7


Surfshark présente Dausos, son protocole VPN maison en bêta sur macOS

15/04/2026 à 11:54

• 12


Apple a menacé Grok de retrait de l’App Store après le scandale des deepfakes

15/04/2026 à 11:06

• 34


Immich Viewer transforme le téléviseur en cadre photo pour Immich

15/04/2026 à 10:23

• 10


Lidl prépare son arrivée sur le marché des forfaits mobiles en France

15/04/2026 à 10:02

• 28


Les iPhone 17 sont déjà disponibles en reconditionné

14/04/2026 à 19:41

• 0


Apple déploie une seconde bêta pour les systèmes 26.5 : iOS, macOS, iPadOS, tvOS, watchOS et visionOS 🆕

14/04/2026 à 19:38

• 19


RAMPocalypse : Samsung augmente à son tour le prix de certains smartphones, PC et tablettes

14/04/2026 à 16:23

• 9


Cartes vides au Liban : Apple assure que Plans a toujours été nul

14/04/2026 à 15:47

• 63


Orange offre 4 mois de Deezer Premium à ses abonnés box ou mobile, même chez Sosh

14/04/2026 à 15:23

• 6