Cette nouvelle ampoule intelligente brillante qui peut être allumée et éteinte avec Alexa et changer de couleur avec l'assistant Google pourrait être vulnérable à un piratage.
Les chercheurs en sécurité de Check Point ont testé les modèles Philips Hue, la marque de lumières intelligentes la plus populaire, et dit qu'il a piraté avec succès le réseau informatique d'une maison. Il est allé à Philips pour montrer ses conclusions et dit que Philips a maintenant résolu le problème, mais Yaniv Balmas, Le responsable de la cyber-recherche chez Check Point Research a déclaré que les consommateurs de lampes hors marque pourraient ne pas être aussi chanceux.
Amazon répertorie de nombreuses marques dans ses offres d'éclairage intelligent, dont Philips, Wyze, Teckin et Berennis.
Balmas prévient que la même faille de protocole trouvée dans les ampoules Hue est également utilisée par d'autres appareils populaires, y compris les haut-parleurs Amazon Echo et le WEMO de Belkin.
Le piratage permettrait à quelqu'un « d'entrer et de diffuser des logiciels malveillants, " dans un réseau informatique domestique ou de bureau facilement, dit Balmas.
Si vous connectez quelque chose d'intelligent, cela comporte des risques.
"Nous avons choisi Philips parce qu'il détient la plus grande part de marché, " dans les lumières intelligentes, dit Balmas. "Mais si nous trouvions ça chez Philips, pensez aux vulnérabilités des autres appareils. Pensez à d'autres ampoules et combien sont fabriquées en Chine, avec des coûts de fabrication inférieurs. Seraient-ils une cible beaucoup plus facile pour trouver des vulnérabilités ? »
La nouvelle fait suite à des mois de rapports d'autres produits numériques facilement piratés, des sonnettes vidéo Ring aux voitures autonomes.
Que doit faire un consommateur pour se protéger ? Commencez par mettre à jour le logiciel, soyez à l'affût des comportements inhabituels des appareils et séparez les appareils des autres sur le réseau sur votre routeur.
De nombreux routeurs domestiques plus récents permettent aux consommateurs de créer des segments distincts sur le réseau, ajoute Balmas. Cela retirerait votre ampoule du même réseau que celui utilisé pour faire fonctionner votre ordinateur, Et ainsi, le pirate informatique ne pourrait pas entrer dans votre système, juste vos ampoules. Le routeur WiFi Mesh Linksys AC2200 (157 $) par exemple, dit qu'il peut séparer les produits sur trois réseaux différents.
Lorsqu'il est informé du piratage par Check Point, Philips a mis à jour ses protocoles, qui a vanté le système Hue plus sûr dans une version de Check Point.
"Nous nous engageons à protéger la vie privée de nos utilisateurs et faisons tout pour rendre nos produits sûrs. Nous sommes reconnaissants pour la divulgation responsable et la collaboration de Check Point Cela nous a permis de développer et de déployer les correctifs nécessaires pour éviter que les consommateurs ne soient mis en danger, " a déclaré George Yianni, Responsable de la technologie pour Philips Hue.
US TODAY a contacté Amazon et WEMO. Amazon a dit, dans un rapport, "La confiance des clients est importante pour nous et nous prenons la sécurité de nos appareils au sérieux. Nous examinons cette recherche pour déterminer s'il y a un impact sur nos appareils, " alors que WEMO n'a pas commenté.
(c) 2020 États-Unis aujourd'hui
Distribué par Tribune Content Agency, LLC.