Depuis quelques années, les objets connectés connaissent un succès fulgurant, des montres aux thermostats ou détecteurs de fumée, serrures électroniques, caméras de surveillances... Pourtant chaque type d'objet ou presque a rencontré son propre scandale lié au piratage et au défaut de protection des systèmes.

VTech

Récemment, nous avons assisté à un piratage en masse de jouets connectés avec des millions de données personnelles subtilisées du côté du spécialiste du jouet connecté Vtech, suivi de Hello Kitty.

Ces tablettes pour enfants, appareils photo ou même simples peluches qui offrent des fonctionnalités connectées deviennent une menace insoupçonnée jusqu'à ce qu'il soit trop tard. Si les fabricants sont responsables, les acheteurs le sont également dans la moitié des cas pour ne pas se soucier de la problématique ou avoir changé leur mot de passe par défaut comme recommandé par l'utilisateur.

Et quand bien même ces jouets ou objets connectés seraient sécurisés, ils peuvent être atteints par l'intermédiaire de celui qui centralise l'ensemble de la collecte des données chez l'utilisateur : le smartphone.

Si les failles et exploits restent heureusement limités sur les systèmes mobiles modernes, les attaques en masse et campagnes de phishing portent régulièrement leurs fruits chez les pirates qui s'emparent de données personnelles, avec à la clé une utilisation frauduleuse de ces dernières, le commerce des informations, ou plus fréquemment désormais : la mise en place d'un ransomeware.

Tout le travail est désormais à faire du côté des éditeurs de système, même si des efforts sont actuellement réalisés aussi du côté des éditeurs spécialisés dans la sécurité.


f-secure-safe-3 C'est le cas d'une poignée d'antivirus, dont F-Secure Safe qui propose une sécurisation de tous les appareils : PC fixe, portable, smartphone tablette en déclinant son logiciel de protection sous la forme d'application mobile.

De plus en plus de ces éditeurs (Bitdefender, Kaspersky,..) proposent une gestion de l'ensemble du parc d'un particulier via le Cloud, ce qui permet de conserver une vue d'ensemble sur l'état de protection de ses appareils, les éventuelles attaques ou vulnérabilités détectées.

F-Secure Safe se démarque par une optimisation poussée lui permettant de maintenir son action en tâche de fond sans handicaper l'autonomie des smartphones et tablettes. La manipulation des divers outils à portée a été simplifiée pour les interfaces tactiles, et il reste toujours l'option du contrôle depuis l'espace Cloud pour forcer les analyses ou les mises à jour en cas de problème. Le système est d'autant plus intéressant qu'il permet d'ajouter divers appareils dans un espace sécurisé pour garantir la protection du parc entier d'une famille et éviter ainsi la contamination des dispositifs les uns les autres. A noter que F-Secure proposera en 2016 un nouvel outil nommé SENSE chargé spécifiquement de sécuriser l'ensemble des appareils de la maison connectés à Internet.

Dans les années à venir, ces solutions antivirales basées dans le Cloud et ciblées vers les terminaux mobiles devraient également englober davantage de dispositifs, notamment les montres connectées. Reste que la vigilance de l'utilisateur restera la première arme face à une tentative de phishing ou à l'infection via un fichier suspect.