{"id":9190,"date":"2016-09-11T09:00:07","date_gmt":"2016-09-11T07:00:07","guid":{"rendered":"https:\/\/www.le-vpn.com\/fr\/?p=9190"},"modified":"2021-02-25T22:22:37","modified_gmt":"2021-02-25T20:22:37","slug":"smart-home-serrures-connectees-non-securisees","status":"publish","type":"post","link":"https:\/\/www.le-vpn.com\/fr\/smart-home-serrures-connectees-non-securisees\/","title":{"rendered":"Smart home : ces serrures connect\u00e9es non s\u00e9curis\u00e9es"},"content":{"rendered":"<div class=\"wpb-content-wrapper\"><p>Connaissez-vous les serrures connect\u00e9es ?<\/p>\n<p>La Smart home ou maison intelligente en fran\u00e7ais est un sujet qui monte. C\u2019est vrai que c\u2019est tellement pratique de pouvoir contr\u00f4ler, \u00e0 distance sa maison, depuis son smartphone. Hors, les objets connect\u00e9s sont malheureusement peu s\u00e9curis\u00e9s. C\u2019est encore plus probl\u00e9matique quand il s\u2019agit du verrou de la porte d&#8217;entr\u00e9e\u2026 Une \u00e9tude vient de montrer que la plupart des serrures connect\u00e9es que l\u2019on trouve sur le march\u00e9 peuvent facilement \u00eatre ouvertes par un inconnu.<\/p>\n<p>Lors d&#8217;une conf\u00e9rence \u00e0 Las Vegas en ao\u00fbt 2016, Anthony Rose, chercheur en cybers\u00e9curit\u00e9, a expos\u00e9 la fragilit\u00e9 d\u2019un objet connect\u00e9 bien pr\u00e9cis : les serrures de porte. Anthony Rose souhaitait au d\u00e9but simplement effectuer un test en utilisant un \u00e9quipement servant \u00e0 d\u00e9tecter des connexions Bluetooth. En voyant qu&#8217;un nombre important de serrures connect\u00e9es apparaissaient dans son voisinage, il a alors d\u00e9cid\u00e9 d&#8217;intercepter les donn\u00e9es envoy\u00e9es et re\u00e7ues par ces appareils. Il s\u2019agit de cette pratique que l\u2019on appelle le &#8220;sniffing&#8221;. Il a alors \u00e9t\u00e9 surpris de constater qu&#8217;ils transmettaient leurs identifiants sans forme aucune de cryptage.<\/p>\n<p>Il a donc pouss\u00e9 l&#8217;exp\u00e9rience et ainsi achet\u00e9 seize serrures connect\u00e9es diff\u00e9rentes afin de les tester chacune individuellement. Et le r\u00e9sultat fait peur : douze des seize serrures sont en effet tr\u00e8s mal, voire pas du tout s\u00e9curis\u00e9es. Quatre d&#8217;entre elles transmettent des mots de passe qui ne sont m\u00eame pas crypt\u00e9s, \u00e0 savoir, le Quicklock Doorlock, Quicklock Padloock, iBluLock Padlock et Plantraco PhantomLock. Un cybercriminel n&#8217;a donc qu&#8217;\u00e0 intercepter ces donn\u00e9es pour conna\u00eetre les identifiants. La marque Quicklock est tr\u00e8s mal s\u00e9curis\u00e9e\u00a0: elle n&#8217;autorise qu&#8217;une longueur de mot de passe de 6 caract\u00e8res maximum. Quelqu&#8217;un qui s\u2019y conna\u00eetrait m\u00eame tr\u00e8s peu en technologies pourrait en prendre facilement prendre le contr\u00f4le et bloquer l&#8217;acc\u00e8s \u00e0 la serrure \u00e0 son propri\u00e9taire. Le seul recours possible serait d&#8217;enlever la batterie qui n\u2019est toutefois accessible que quand la porte est ouverte.<\/p>\n<p>Pour quatre autres mod\u00e8les de serrures, quelqu\u2019un de mal intentionn\u00e9 ne pourra savoir le code de verrouillage et de d\u00e9verrouillage car le syst\u00e8me le transforme pour ne pas qu&#8217;il soit directement lisible. Mais en interceptant simplement les \u00e9changes, un intrus pourra toutefois copier les donn\u00e9es associ\u00e9es \u00e0 ce code valide puis le reproduire. Une fois le code capt\u00e9, le voleur pourra le renvoyer autant de fois qu&#8217;il le veut, et donc activer ou d\u00e9sactiver comme il le veut la serrure. Voici la liste des produits qui ont cette faille de s\u00e9curit\u00e9\u00a0:\u00a0 Ceomate Bluetooth Smartlock, Elecycle Smart Padlock, Vians Bluetooth Smart Doorlock et Lagute Sciener Smart Doorlock.<\/p>\n<p>Pour finir, d&#8217;autres produits comme Okidokey Smart Doorlock, Danalock Doorlock ou Mesh Motion Bitlock Padlock pr\u00e9sentent aussi des failles diverses et vari\u00e9es : mot de passe cod\u00e9 en dur avec le m\u00eame mot de passe, &#8220;thisisthesecret&#8221;, install\u00e9 par d\u00e9faut sur tous les produits et malheureusement non-modifiable. On voit aussi une serrure qui comporte un d\u00e9faut et s&#8217;ouvre lorsque l\u2019on modifie son identifiant unique.<\/p>\n<p>Le chercheur a aussi pr\u00e9cis\u00e9 que les quatre serrures qui n&#8217;ont pu \u00eatre compromises, en l\u2019occurrence Noke Padlock, Masterlock Padlock, Kwikset Kevo Doorlock et August Doorlock, ne sont toutefois pas exemptes de d\u00e9fauts. L&#8217;une d&#8217;entre elles, dont la s\u00e9curit\u00e9 informatique semble pourtant tr\u00e8s robuste, pouvait encore jusqu&#8217;\u00e0 ce qu\u2019il y a peu de temps \u00eatre mise hors service en quelques secondes simplement en enfon\u00e7ant un tournevis dedans.<\/p>\n<p>Sur les 12 fabricants concern\u00e9s, contact\u00e9s par Anthony Rose, 10 n&#8217;ont pas r\u00e9pondu, un a ferm\u00e9 son site web mais continue \u00e0 commercialiser ses produits sur Amazon, et le dernier a r\u00e9pondu qu\u2019il ne comptait pas prendre en compte de mesure particuli\u00e8re.<\/p>\n<p>Certes, il ne s&#8217;agit ici que de 16 mod\u00e8les de serrures connect\u00e9es test\u00e9es. Mais sur un march\u00e9 de la smart home en plein essor, \u00a0cette d\u00e9monstration nous rappelle une nouvelle fois que l&#8217;Internet des Objets pr\u00e9sente des risques de s\u00e9curit\u00e9 non n\u00e9gligeables pour les donn\u00e9es personnelles. Et les techniques simples pour ce type de hacking sont accessibles sur internet \u00e0 toute personne n\u2019ayant m\u00eame pas de connaissances approfondies.<\/p>\n<p>Pour votre maison intelligente comme pour tous vos autres objets connect\u00e9s, utilisez un <a href=\"https:\/\/www.le-vpn.com\/fr\">VPN<\/a>. Car un VPN permet notamment de crypter les donn\u00e9es. Le cryptage est une fonction standard des services VPN qui garantit que, m\u00eame si des pirates ou des logiciels malveillants arrivent \u00e0 capter votre connexion et \/ ou vos donn\u00e9es, celle-ci ne seront toutefois pas d\u00e9chiffrables. Un VPN <a href=\"https:\/\/www.le-vpn.com\/fr\/comment-masquer-mon-adresse-ip\/\">masque l\u2019adresse IP<\/a> et bloque la g\u00e9o-localisation, les gardant \u00e0 l\u2019abri des regards indiscrets. Vous pourrez ainsi faire croire que votre adresse IP est bas\u00e9e dans un autre pays, m\u00eame si vous \u00eates tranquillement chez vous. Alors n\u2019attendez pas pour prot\u00e9ger votre smart home.<\/p>\n[vc_row][vc_column]<div class=\"templatera_shortcode\"><div class=\"vc_row wpb_row vc_row-fluid mpc-row\"><div class=\"wpb_column vc_column_container vc_col-sm-12 mpc-column\" data-column-id=\"mpc_column-6369d59622c52db\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\"><div data-id=\"mpc_callout-4769d59622c12be\" class=\"mpc-callout mpc-init mpc-callout--style_1 \"><div class=\"mpc-callout__icon-wrap mpc-icon--image\"><div class=\"mpc-callout__icon\"><i class=\"mpc-transition \"><img decoding=\"async\" class=\"\" src=\"https:\/\/www.le-vpn.com\/fr\/wp-content\/uploads\/2025\/09\/exclusive-deal.png\" width=\"100\" height=\"100\" alt=\"exclusive-deal\" title=\"exclusive-deal\" loading=\"lazy\"><\/i><\/div><\/div><div class=\"mpc-callout__content\"><h3 class=\"mpc-callout__heading mpc-typography--preset_1\">OFFRE EXCLUSIVE<\/h3><div data-id=\"mpc_divider-8769d59622c135c\" class=\"mpc-divider-wrap\"><div class=\"mpc-divider mpc-init mpc-align--center mpc-disable--left \"><div class=\"mpc-divider__line mpc-side--left\"><span><\/span><\/div><div class=\"mpc-divider__line mpc-side--right\"><span><\/span><\/div><\/div><\/div><div class=\"mpc-callout__description\"><p>LES 3 PREMI&Egrave;RES ANN&Eacute;ES &Agrave; 2,22 &euro;\/MOIS<\/p>\n<\/div><\/div><div class=\"mpc-callout__button\"><a href=\"https:\/\/www.le-vpn.com\/fr\/acheter-le-vpn\/\" title=\"\" data-id=\"mpc_button-9269d59622c1321\" class=\"mpc-button mpc-init mpc-transition mpc-typography--preset_2 \"><div class=\"mpc-button__content mpc-effect-type--none mpc-effect-side--none\"><span class=\"mpc-button__title mpc-transition\">PROFITEZ EN<\/span><\/div><div class=\"mpc-button__background mpc-transition mpc-effect-type--fade mpc-effect-side--in\"><\/div><\/a><\/div><\/div><div class=\"vc_row wpb_row vc_inner vc_row-fluid vc_custom_1725366294400 mpc-row\"><div class=\"wpb_column vc_column_container vc_col-sm-3 mpc-column\" data-column-id=\"mpc_column-7169d59622c1e0a\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\">\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036137534\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>PAS DE JOURNAL<\/p>\n\t\t<\/div>\n\t<\/div>\n\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1699541136156\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>100+ LOCALISATIONS<\/p>\n\t\t<\/div>\n\t<\/div>\n<\/div><\/div><\/div><div class=\"wpb_column vc_column_container vc_col-sm-3 mpc-column\" data-column-id=\"mpc_column-9169d59622c2267\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\">\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036153466\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>P2P autoris&eacute;<\/p>\n\t\t<\/div>\n\t<\/div>\n\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036161279\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>Facile &agrave; utiliser<\/p>\n\t\t<\/div>\n\t<\/div>\n<\/div><\/div><\/div><div class=\"wpb_column vc_column_container vc_col-sm-3 mpc-column\" data-column-id=\"mpc_column-6969d59622c2625\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\">\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1622661737627\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:13px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>Garantie de 30 Jours<\/p>\n\t\t<\/div>\n\t<\/div>\n\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036177713\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>Assistance amicale<\/p>\n\t\t<\/div>\n\t<\/div>\n<\/div><\/div><\/div><div class=\"wpb_column vc_column_container vc_col-sm-3 mpc-column\" data-column-id=\"mpc_column-169d59622c29d0\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\">\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036185445\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>Bitcoin accept&eacute;<\/p>\n\t\t<\/div>\n\t<\/div>\n\n\t<div class=\"wpb_raw_code wpb_raw_html wpb_content_element vc_custom_1619036194514\">\n\t\t<div class=\"wpb_wrapper\">\n\t\t\t<p style=\"font-size:14px;color:#444;text-transform: uppercase;margin-left:20px;\"><svg width=\"16\" style=\"vertical-align: -10%;margin-right:10px;\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewbox=\"0 0 81.68 81.67\"><defs><style>.cls-1{fill:#7ec58e;}.cls-2{fill:#fff;}<\/style><\/defs><path class=\"cls-1\" d=\"M40.84,0A40.84,40.84,0,1,0,81.68,40.84,40.83,40.83,0,0,0,40.84,0Z\"><\/path><g id=\"done\"><g id=\"check-circle-outline\"><polygon class=\"cls-2\" points=\"18.69 39.75 13.55 44.89 30.07 61.41 66.79 24.69 61.65 19.55 30.07 51.13 18.69 39.75\"><\/polygon><\/g><\/g><\/svg>Vitesse de l'&eacute;clair<\/p>\n\t\t<\/div>\n\t<\/div>\n<\/div><\/div><\/div><\/div><\/div><\/div><\/div><\/div><div class=\"vc_row wpb_row vc_row-fluid vc_custom_1701699917169 mpc-row\"><div class=\"wpb_column vc_column_container vc_col-sm-12 mpc-column\" data-column-id=\"mpc_column-7969d59622c5f45\"><div class=\"vc_column-inner\"><div class=\"wpb_wrapper\"><\/div><\/div><\/div><\/div>\r\n<\/div>[\/vc_column][\/vc_row]<\/div>","protected":false},"excerpt":{"rendered":"<p>Connaissez-vous les serrures connect\u00e9es ? La Smart home ou maison intelligente en fran\u00e7ais est un sujet qui monte. C\u2019est vrai que c\u2019est tellement pratique de pouvoir contr\u00f4ler, \u00e0 distance sa maison, depuis son smartphone. Hors, les objets connect\u00e9s sont malheureusement peu s\u00e9curis\u00e9s. C\u2019est encore plus probl\u00e9matique quand il s\u2019agit du verrou de la porte d&#8217;entr\u00e9e\u2026<\/p>\n","protected":false},"author":10,"featured_media":33238,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_metadesc":"La mode de la Smart home et des objets connect\u00e9s tels que les serrures connect\u00e9es peuvent repr\u00e9senter un vrai danger pour vous et vos donn\u00e9es.","footnotes":""},"categories":[833],"tags":[],"yst_prominent_words":[1738,6523,1072,1869,4474,1516,1524,2266,1433,7434,1720,1493,1565],"class_list":["post-9190","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog_old"],"_links":{"self":[{"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/posts\/9190","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/comments?post=9190"}],"version-history":[{"count":3,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/posts\/9190\/revisions"}],"predecessor-version":[{"id":9194,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/posts\/9190\/revisions\/9194"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/media\/33238"}],"wp:attachment":[{"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/media?parent=9190"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/categories?post=9190"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/tags?post=9190"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/www.le-vpn.com\/fr\/wp-json\/wp\/v2\/yst_prominent_words?post=9190"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}