Privacy by Design… Peut-on créer une maison intelligente sûre? Peut-être…

par | Fév 26, 2018 | Expérience | 0 commentaires

Aujourd’hui, peut-on bâtir une maison intelligente véritablement sûre ? Alors que Batibouw bat son plein, la question d’ESET risque de déranger. Le principe de Privacy by Design est encore flou.

L’IoT franchit la porte de nos maisons, mais on est encore loin du principe de Privacy by Design, assure ESET, qui a étudié de près des équipements de commodité tels que des thermostats, des interrupteurs d’éclairage de tous genres, également des assistants virtuels. La conclusion est sans appel : la sécurité n’est pas au rendez-vous.

Si la maison intelligente n’est plus un sujet de science-fiction, que celle-ci devient même, à certains égards, banale, la qualité des équipements et, plus encore, les gages de sécurité, sont fort variables, estime ESET. L’un des défis de la mise en œuvre, même le plus élémentaire, d’une maison intelligente est l’interopérabilité entre les dispositifs fournis par différents fabricants pour offrir une expérience harmonieuse et unifiée…

Pour son expérience, ESET a acheté différents équipements, qui pourraient être considérés comme essentiels pour la création d’un type de kit de démarrage pour tous ceux qui visent la commodité d’une expérience interconnectée dans leur maison. L’objectif ? S’assurer de la disponibilité des équipepments et de leur bon fonctionnement sans compromettre la vie privée.

Certes, pour fonctionner, il est nécessaire que ces équipements puissent collecter des informations personnelles de base. En revanche, fait inquiétant, leurs fournisseurs ne se contentent pas d’un usage limité : ils recueillent plus d’informations que ce que mentionne la politique de confidentialité applicable.

Au total, l’équipe a testé onze produits de sept fournisseurs, dont un produit qui n’a pas été inclus dans le rapport final en raison de la découverte de vulnérabilités importantes… Bien que chaque appareil testé ait entraîné des problèmes de confidentialité, le rôle des assistants intelligents activés par la voix a soulevé le plus de préoccupations. En cause, la crainte d’un partage excessif des données par les services commerciaux, une protection insuffisante des données personnelles stockées et, par là, la possibilité d’interception du trafic numérique par les cybercriminels.

Aucun appareil ou logiciel n’est garanti sécurisé ou immunisé contre les vulnérabilités potentielles, conclut ESET. Cependant, la culture de sécurité d’une entreprise peut être jugée en fonction de sa réaction aux vulnérabilités lorsqu’elles sont divulguées. Certains des appareils testés présentaient des vulnérabilités qui ont été traitées rapidement avec de nouveaux logiciels et micrologiciels. Bref, il est possible de bâtir une maison intelligente, mais prudemment, insiste encore ESET.

Plus de détails dans le white paper : IoT and Privacy by Design in the Smart Home

Summary
Privacy by Design... Peut-on créer une maison intelligente sûre? Peut-être...
Article Name
Privacy by Design... Peut-on créer une maison intelligente sûre? Peut-être...
Description
Aujourd'hui, peut-on bâtir une maison intelligente véritablement sûre ? Alors que Batibouw bat son plein, la question d'ESET risque de déranger. Le principe de Privacy by Design est encore flou.
Author
Publisher Name
Solutions Magazine
Publisher Logo