popix a écrit:Salut,
Je comprends les remarques ci-dessus mais je reste sur la position d "influman" ou je balaye d'un revers de main toutes ces problématiques de sécurité avec les éternels même arguments.
Je bosse dans l'informatique et dans le Web depuis 15 ans et je peux confirmer que les attaques contre les sites sont presque quotidiennes et que le nombre de machines infectées chez des particuliers (avant que je m'en occupe...) est de 80 % environ...
Ça c'est réel.
Par contre, sur des centaines de clients particuliers je n'ai jamais eu, pas une seule, problématique d'intrusion lié au WIFI (à part les cas ou le client avait donné son pass au voisin puis s'était pris la tête avec lui) alors que j'en ai constaté pas mal en environnement pro.
Je dirais que à part les zones urbaines denses (grandes villes) avec des immeubles accolés et des wifi par milliers et des gamins qui passent dans la rue avec des scanner, quand vous êtes en maison, si un gars est dans votre jardin avec un laptop sur les genoux...ben je peux vous dire qu'il y reste pas longtemps...
Plus sérieusement , le fait de devoir être physiquement proche pour hacker est rédhibitoire dans bien des cas.
De plus , les personnes ayant un niveau technique tel qu'il permette de hacker des WIFI costaud ou des serrures bluetooth sécurisés ou encore du zwave, je pensent qu'elles ont ...déjà du travail vu leur qualification. Donc à part se la raconter dans un article sur la sécurité ou se la toucher dans un lab, c'est pas les racailles du coin qui se baladent avec un cric ou pied de biche bien plus efficace et à la portée de leur intellect qui vont s'en inspirer...
Pour rappel , une fois que tu as cassé l'accès wifi et que tu es sur le réseau (tu as tout temps, tu dérange personne dans le hall d'entrée de l’immeuble avec ton laptop), après tu fais quoi ? va falloir casser les accès à tous les périphériques (bon courage pour le syno, les box opérateurs il faut maintenant souvent un accès physique, jeedom est https et protégé par mot de passe, peut être une caméra laissé en pass vide, youpi tu es déjà sur place, si tu veux cambrioler c'est que l'appart est vide donc pas d'activité réseau, donc rien à sniffer, etc..)
Au passage au smartphone il y a des années c'était le même discours , et très sérieusement combien de fois est ce que vous vous êtes fait hacké votre smartphone ?
Pour être au contact de l'informatique résidentiel (i.e les particuliers), je peux vous assurer que le danger vient du boulet qui clic sur le gros bouton vert "streaming now" sur son site "habituel" et qui se fait prendre le contrôle de sa machine par un chinois ou un russe que par un petit génie du hacking qui va faire le déplacement dans votre couloir ou votre jardin...
Concernant les assurances , le concepteur de The Keys (que j'ai au téléphone) vends de plus en plus de produit de contrôle d'accès pour des assurances mais le paradoxe est qu'on a pas de réponse clair sur leur positionnement contractuel lorsque leur client s'équipent. A priori ça va être mis au clair rapidement car c'est un marché qui est en train de décoller. Ce sera très probablement la norme dans quelques années (mon père a mis 6 ans avant de prendre un smartphone, mais il a cracké, même lui n'a pas pu résisté...)
Dernière précision , sur ces modèles on ne voit absolument rien à l'extérieur, donc aucun moyen de savoir que vous avez une serrure connectée sauf peut être avec le digicode et encore.
C'est plutôt vrai dans l'ensemble pour la situation telle qu'elle est aujourd'hui, tu oublies je pense de voir la manière dont tout cela va se développer.
Les derniers gros DDoS ont été réalisés majoritairement par des objets connectés.
L'informatique résidentielle est pas ou peu sensibilisée aux problématiques de sécurité.
Pointe toi avec un scanner dans un immeuble et vois le nombre de Wifi encore en WEP, tu pourrais être surpris.
Pas besoin de laptop pour scanner et casser un wifi même en WPA2 (je vois pas de particulier faisant du 802.1x encore

) ou même d'être dans un jardin, avec une antenne Alfa suffira à capter un grand nombre de réseaux dans une rue avec une toute petite machine s'apparentant plus à une Gameboy qu'à un laptop

L'évolution est telle que les objets connectés donc sources de failles vont se multiplier.
Les cibles les plus simples seront justement les cibles personnelles et pas professionnelles.
Il ne faudra pas longtemps aux personnes malveillantes pour identifier et apprendre à casser tout ça. Preuve en est la multiplication de vols de bagnoles à cartes mains libres.
Bref, je trouve ton opinion très juste à l'instant T, mais je doute très sérieusement qu'elle soit encore valable d'ici quelques mois/années malheureusement.
Les problématiques de sécurité que ce soient pour les entreprise mais aussi pour les particuliers vont se multiplier, les IA, l'IOT, le tout numérique (qui soyons franc facilitent grandement la vie) et les problématiques se multiplieront de la même manière. Et donc les personnes malveillantes évolueront avec.
Je ne doute absolument pas de la volonté absolue du concepteur à produire un truc ultra sécurisé, mais il n'y a malheureusement rien d'infaillible.