Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Les cadenas connectés sont vulnérables
#1
<r><B><s></s>Chiffrement défaillant, failles matérielles… Les cadenas et serrures connectés ont pour l'instant beaucoup de mal à remplir leur mission principale qui est de protéger nos effets personnels.<e></e></B><br/>
<br/>
C'est le grand drame des serrures et cadenas connectés: ils proposent une sécurité renforcée, mais se révèlent tout aussi vulnérables que la moyenne des objets connectés. En août dernier, à l'occasion de la conférence Defcon à Las Vegas, les chercheurs en sécurité Anthony Rose et Ben Ramsey avaient réussi à hacker 12 serrures connectées sur un total de 16 qu'ils avaient analysées. Parmi les quatre qui avaient tenu bon, deux cadenas viennent désormais de recevoir le coup de grâce par le chercheur en sécurité Ray, à l'occasion de la conférence "33C3 Chaos Communication Congress". A savoir: le Noké Padlock et le Masterlock Padlock.<br/>
<br/>
Pour ce dernier, l'attaque n'a pas pas très compliquée. Elle n'a même pas nécessité de ressource informatique. Le design du mécanisme le rend vulnérable à une banale attaque matérielle : il suffit de prendre un aimant et de le "rouler" sur la face arrière du Masterlock Padlock, et bing, le cadenas se déverrouille.<br/>
<br/>
Sur le plan matériel, le Noké Padlock est clairement mieux conçu, estime l'expert. Il n'a pas trouvé de faille matérielle, mais il a réussi à casser le chiffrement des communications Bluetooth. Celles-ci s'appuient certes sur l'algorithme AES 128 bits, mais son implémentation se révèle défaillante. Une analyse par rétro-ingénierie de l'application mobile Android a permis au chercheur de mettre la main sur une clé-maître codée en dur et l'algorithme de dérivation utilisés pour chiffrer les échanges.<br/>
<br/>
Par conséquent, munis de ces informations, tout ce que le pirate a besoin de faire est d'acheter un analyseur d'ondes Bluetooth (disponible à partir de quelques dizaines d'euros) et d'attendre à proximité du cadenas que la victime vienne l'ouvrir avec son smartphone. Il récupère alors son code secret. « J'ai alerté le fournisseur en avril dernier. Une mise à jour du procédé cryptographique est prévue pour janvier », souligne le chercheur. A l'heure actuelle, ces serrures sont donc toujours vulnérables. Il n'est pas conseillé de les utiliser pour des effets de valeur.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 282 20-01-2025, 05:24
Dernier message: EnZ0
Bug des hackers du nord de la Corée sont une vrai menace Omnous_Luminae 1 314 07-11-2024, 16:58
Dernier message: EnZ0
Bug Des gamers chinois sont la cible d'attaques Omnous_Luminae 1 375 07-11-2024, 16:29
Dernier message: EnZ0
  PC portables Lenovo vulnérables à des failles InTheSauce 0 509 14-11-2022, 09:48
Dernier message: InTheSauce
  Predator : Le malware dont sont victimes les journalistes et les politiciens. InFA 0 501 04-01-2022, 07:19
Dernier message: InFA
  Plus de 100 000 données d'employés des Nations Unies sont compromis fijiou 0 505 12-01-2021, 10:44
Dernier message: fijiou
  Le piratage laser des objets connectés Ward 0 515 01-12-2020, 10:07
Dernier message: Ward
  Des mails de dirigeants d’entreprises sont vendus jusqu'à 1500$ Kurumento 0 508 01-12-2020, 09:42
Dernier message: Kurumento
  D'après MobileIron, les QR codes sont des nids de cyber-menaces _iSwamb_ 0 551 22-09-2020, 09:11
Dernier message: _iSwamb_
  Les serveurs Microsoft Exchange sont sous le feu des pirates Saka 0 477 10-03-2020, 09:45
Dernier message: Saka

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)