Ouvrir le menu principal

iGeneration

Recherche

La sécurité au rabais des cadenas connectés

Mickaël Bazoge

mercredi 10 août 2016 à 08:00 • 21

Accessoires

Les cadenas connectés, sur le papier c’est plutôt une bonne idée : l’utilisateur en contrôle le déverrouillage depuis son smartphone, il peut aussi confier une « clé virtuelle » et temporaire à un tiers, il peut aussi être prévenu quand le cadenas est ouvert… Malheureusement, la sécurité de ces produits reste un peu trop légère pour leur confier la porte d’entrée de votre maison.

Durant la conférence sur la sécurité DEF CON de Las Vegas, Anthony Rose et Ben Ramsey de Merculite Security ont montré que sur leurs 16 cadenas Bluetooth de démonstration, 12 ont cédé facilement à leurs attaques. Et sans avoir à forcer leur talent… Quatre de ces cadenas transmettent en effet purement et simplement leurs mots de passe en clair, sans aucune protection. Il suffit d’un « sniffer » Bluetooth pour récupérer le code.

Cliquer pour agrandir
Cliquer pour agrandir

D’autres ont plié après une attaque un peu plus élaborée, consistant à « rejouer » les données transmises par l’utilisateur lorsqu’il déverrouille son cadenas, des informations subtilisées à distance. Le reste a demandé des techniques plus complexes, mais rien de sorcier pour un hacker aguerri. Une poignée seulement a résisté aux assauts des chercheurs : les smartlocks Noke, Masterlock, August, et le Kwikset Kevo (que nos deux spécialistes ont tout de même réussi à ouvrir… avec un bon vieux tournevis). Ces manipulations nécessitent du matériel disponible dans le commerce, qui coûte 200 $.

On comprend mieux pourquoi Apple tient tant à sécuriser au maximum les produits se réclamant de la plateforme HomeKit (c’est par exemple le cas du cadenas August, qui a récemment bouché une vulnérabilité).

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple pourrait produire au Brésil les iPhone à destination des USA

09/05/2025 à 20:15

• 4


Promo : l'iPhone 16 avec 128 Go chute à 751 € (-218 €)

09/05/2025 à 14:43

• 9


Google Maps permet aussi d’afficher une voiture personnalisée sur CarPlay

09/05/2025 à 14:12

• 10


Hirokazu Kore-eda détaille comment il a tourné son dernier film avec des iPhone 16 Pro

09/05/2025 à 12:00

• 10


Matter 1.4.1 veut simplifier la connexion initiale des appareils

09/05/2025 à 07:56

• 6


La production des SoC des lunettes connectées d’Apple lancée fin 2027

09/05/2025 à 06:23

• 31


DMA : Apple se plaint d'une absence de communication de Bruxelles après son amende de 500 millions

08/05/2025 à 17:30

• 37


Apple Intelligence par la pratique et la démonstration jusqu'en Apple Store

08/05/2025 à 15:45

• 20


Samsung : le Galaxy Edge S25 étalera sa finesse la semaine prochaine

08/05/2025 à 08:45

• 28


App Store : Apple réclame une pause urgente dans l'application du jugement

08/05/2025 à 07:46

• 70


La 2G s’éteindra fin 2026 au plus tard, et le gouvernement ne fera rien pour s’y opposer

07/05/2025 à 22:00

• 86


Counterpoint : les ventes d'Apple Watch glissent depuis deux ans

07/05/2025 à 21:32

• 70


Pour Eddy Cue, l’iPhone ne sera peut-être plus là dans 10 ans

07/05/2025 à 21:00

• 78


iPhone 17, 17 Pro (Max), 17 Air : prix, fiche technique, date de sortie… Toutes les nouveautés d’après les rumeurs

07/05/2025 à 20:30

• 14


Samsung s’offre Bowers & Wilkins, Denon et Marantz, en les rachetant à Masimo

07/05/2025 à 20:15

• 39


Google démodé, Safari va s’ouvrir aux moteurs de recherche dopés à l’IA

07/05/2025 à 18:44

• 76