Domotique et sécurité

Est ce que les systèmes domotiques peuvent présenter des risques de sécurité ? Et si oui, de quelle(s) nature(s) ?

Nous allons tenter de répondre à cette question de plus en plus souvent abordée.

 

Pour être franc et direct, la réponse à cette question est évidente :  

OUI, il existe bien des risques de sécurité liés à la mise en place de systèmes domotiques.

Et d'une façon plus générale liés à la mode du 'tout connecté'. Les personnes qui prétendent le contraire mentent (intentionnellement ou non).

Ceci étant dit, il ne s'agit pas non plus de tomber dans une paranoïa excessive.

 

1) Les problèmes de sécurité liés à l'ouverture vers internet

L'un des plus grands intérêts de la domotique est de pouvoir interagir avec son système à distance: gestion du chauffage, vérification de différents paramètres, visualisation de caméras, de visiophone (lorsque quelqu'un sonne par exemple), etc. Or, dès l'instant où un système est connecté à internet, il présente potentiellement des failles. Une personne mal intentionnée peut exploiter ces failles pour prendre le contrôle (partiel ou total) de votre système et ainsi  modifier des paramètres et/ou récupérer des données personnelles sensibles voir dans certains cas uniquement observer...

Il est à noter que ce risque n'existe pas si votre système est totalement fermé et ne communique pas avec le web. Dans ce cas, vous ne pouvez pas non plus interagir à distance avec ce dernier.

 

Cas particulier des objets connectés:

Selon le cabinet d'études Idate, 15 milliards d'objets connectés sont aujourd'hui présents dans le monde — ils seront 80 milliards en 2020. Le problème majeur est que ces objets présentent très fréquemment des grosses failles de sécurité. Elles sont principalement dûes au manque de temps (de moyens?) que les fabricants consacrent au développement de leurs produits. Ils préfèrent très nettement la primeur ou la nouveauté de l'objet délaissant de fait la partie sécurité...

Quelques articles : stuffi.fr | industrie-techno.com 

 

2) Les problèmes de sécurité liés aux vecteurs de communication et protocoles

Il n'existe que 2 vecteurs de communication (ou un mixte des 2) pour faire dialoguer un système domotique: le filaire et le sans-fil. 

Le sans-fil (ondes radio) reste vulnérable à différents type de brouillage ce qui peut nuire à la qualité des ordres reçus/transmis. Le brouillage peut être intentionnel (cambrioleurs équipés de brouilleur par exemple ) ou lié à un environnement 'saturé d'ondes'. Cela peut également être préjudiciable dans le cas d'un système d'alarme radio par exemple (voir article choix d'une alarme radio).

Le filaire quand à lui peut être sujet à des perturbation d'ordre électriques et/ou électromécaniques. A noter que les collisions sont moins perceptibles dans une liaison filaire de type bus (knx, MyHome, etc.) à condition de respecter certaines règles.

 

3) Les problèmes liés à la défaillance du matériel

Dans de rares cas, des problèmes de dysfonctionnement (d'origine matériel ou logiciel) peuvent avoir des conséquences fâcheuses sur la sécurité des personnes:

  • Le détecteur de fermeture de portail ne fonctionne plus.
  • L'alimentation principale du bus a rendu l'âme.
  • etc.

 

4) Les problèmes liés à de mauvais paramétrages 

Enfin, plus anecdotiques mais bien réels, des mauvais paramétrages peuvent avoir un impact sur la sécurité des biens ou des personnes:

  • resté bloqué à l'extérieur de sa maison parce que le scénario 'stores baissés' s'est déclenché alors que l'on jardinait ou bien parce que sa serrure connectée ne reconnait pas son badge dans ce créneau horaire...
  • réveil parce que les calendriers ne sont pas adaptés (jour férié par exemple) 
  • etc.

 

 

Nos conseils en guise de conclusion :

 

Aucun système ne peut être infaillible; il suffit d'en avoir conscience.

Pour diminuer au maximum les risques, nous préconisons:

  • De bien choisir son système : c'est souvent un compromis entre budget et fiabilité.
  • De bien comprendre le mode de fonctionnement de chaque brique du système (hardware et software) ; notamment son mode de communication.
  • D'appliquer les mises à jours disponibles fournies par les différents fabricants.
  • Si le système est ouvert sur internet, de mettre en place les firewall et les règles adéquates.

 

 

 

Connexion