Comment sécuriser les objets connectés de la maison
Les objets connectés de la maison sont sécurisés par des contrôles superposés incluant la protection des comptes, les paramètres du réseau domestique, les mises à jour, les réglages des appareils et une surveillance continue. Modifier les mots de passe par défaut, vérifier l'accès aux comptes, appliquer les mises à jour du firmware disponibles et configurer les protections du routeur sont des actions de sécurité essentielles qui réduisent les risques évitables. Le niveau de protection dépend du type d'appareil, des capacités du routeur, de la prise en charge par le fabricant et de la configuration du foyer.
Le niveau de protection dépend du type d'appareil, des capacités du routeur, de la prise en charge par le fabricant et de la configuration du foyer.
Les appareils connectés peuvent créer des risques de sécurité car ils combinent du matériel physique avec des comptes, des applications, des connexions réseau et des fonctionnalités d'accès à distance. Les caméras, serrures, capteurs et hubs connectés peuvent avoir différents points d'exposition car leurs fonctions et connexions au réseau domestique sont distinctes. Selon la Federal Trade Commission, les consommateurs devraient prendre des mesures telles que modifier les mots de passe par défaut, maintenir les logiciels à jour et sécuriser leur réseau domestique lorsqu'ils utilisent des appareils connectés à Internet.
Les caméras, serrures, capteurs et hubs connectés peuvent avoir différents points d'exposition car leurs fonctions et connexions au réseau domestique sont distinctes.
Par exemple, un foyer utilisant une caméra connectée, une serrure connectée et un hub connecté peut avoir besoin de vérifier l'accès aux comptes, les paramètres du routeur, les mises à jour des appareils et les fonctionnalités activées séparément car chaque appareil a un rôle différent dans la maison connectée. Ces contrôles de sécurité se concentrent sur la protection de l'accès aux appareils et des connexions réseau, tandis que les paramètres de confidentialité traitent de la manière dont les informations collectées par les appareils sont gérées.
Table des matières
Risques de sécurité des objets connectés de la maison
Les risques de sécurité des objets connectés de la maison sont les points d'exposition créés par les comptes des appareils, les logiciels, les paramètres et les connexions au réseau domestique. Les risques courants incluent la prise de contrôle de compte, les mots de passe par défaut faibles, les configurations de routeur non sécurisées, les firmwares obsolètes et les fonctionnalités des appareils qui augmentent l'impact d'un accès non autorisé. Le niveau d'exposition dépend du type d'appareil, de ses capacités, de son accès au réseau et des contrôles de sécurité disponibles.
Les risques de sécurité changent en fonction de ce qu'un objet connecté de la maison peut accéder ou contrôler. Une caméra connectée avec vue en direct, accès au microphone et enregistrements stockés a des considérations d'exposition différentes d'un capteur qui ne rapporte qu'une condition limitée, tandis qu'une serrure connectée peut créer des préoccupations différentes car elle contrôle l'entrée physique. Un hub compromis peut avoir un effet plus large car il peut coordonner la communication entre les appareils connectés, les comptes et les paramètres d'automatisation.
Les risques de sécurité changent en fonction de ce qu'un objet connecté de la maison peut accéder ou contrôler.
Les risques suivants organisent les risques de sécurité des objets connectés de la maison par leur source et leur effet possible :
- Prise de contrôle de compte : Un compte compromis peut exposer les contrôles des appareils connectés, les autorisations d'accès partagées ou les paramètres lorsque la protection du compte est insuffisante.
- Exposition du mot de passe par défaut : Un appareil utilisant des identifiants par défaut inchangés peut créer une faiblesse d'accès évitable lors de la configuration initiale.
- Paramètres de routeur non sécurisés : Une protection faible du réseau domestique peut augmenter l'exposition car les objets connectés de la maison dépendent des connexions Wi-Fi et routeur pour communiquer.
- Firmware obsolète : Un appareil sans mises à jour de firmware disponibles peut rester exposé à des problèmes logiciels connus que les mises à jour sont censées résoudre.
- Exposition de la caméra connectée ou du microphone : Les appareils dotés de fonctionnalités audio ou vidéo ont des considérations de sécurité supplémentaires car ils peuvent collecter, traiter ou transmettre plus d'informations que des capteurs simples.
- Hubs compromis : Un hub connecté à plusieurs appareils peut augmenter l'impact potentiel d'un accès non autorisé car il peut gérer la communication entre les capteurs, les serrures, les caméras et autres appareils connectés.
Ces risques sont liés au smart home devices hub plus large car l'évaluation de la sécurité fait partie de la compréhension du fonctionnement des appareils connectés ensemble. Un foyer utilisant des caméras, des serrures, des hubs et des capteurs doit évaluer chaque appareil selon ses capacités et son rôle réseau plutôt que de supposer que chaque objet connecté de la maison a la même exposition à la sécurité.
Vérifications de sécurité avant de connecter un objet connecté de la maison
Un objet connecté de la maison doit être vérifié avant d'être connecté au réseau domestique lorsque sa prise en charge par le fabricant, ses identifiants, ses autorisations ou son état de mise à jour ne sont pas clairs. Ces vérifications de sécurité aident à identifier les conditions de configuration qui pourraient augmenter l'exposition avant que l'appareil n'obtienne un accès réseau. Un examen préalable à la connexion porte sur l'état de la prise en charge, les paramètres de connexion par défaut, les autorisations de l'application de l'appareil, les fonctionnalités inutilisées et les exigences d'accès à Internet.
Les vérifications de sécurité avant de connecter un objet connecté de la maison réduisent l'exposition évitable en identifiant les paramètres qui affectent la façon dont l'appareil communique et reçoit l'accès. Un appareil dont la prise en charge par le fabricant est floue, dont les informations de mise à jour sont manquantes, dont l'accès à distance est inutile ou dont des fonctionnalités activées sont inutilisées nécessite un examen supplémentaire avant la connexion. Par exemple, une caméra connectée nouvellement ajoutée doit voir son identifiant de connexion par défaut examiné, les mises à jour disponibles vérifiées et les autorisations de l'application de l'appareil comprises avant de rejoindre le réseau domestique.
Les vérifications de sécurité avant de connecter un objet connecté de la maison réduisent l'exposition évitable en identifiant les paramètres qui affectent la façon dont l'appareil communique et reçoit l'accès.
Les vérifications de sécurité suivantes avant de connecter un objet connecté de la maison aident à distinguer les conditions de configuration acceptables des situations qui nécessitent de la prudence ou un report :
- Prise en charge par le fabricant : Vérifier l'état de la prise en charge de l'appareil avant la connexion. Un appareil avec des informations de prise en charge actives fournit des indications plus claires pour les futures mises à jour et la maintenance de sécurité.
- Politique de mise à jour : Examiner si l'application de l'appareil fournit des informations de mise à jour du firmware ou des notifications de mise à jour. Une disponibilité floue des mises à jour peut rendre les futures décisions de maintenance de sécurité plus difficiles.
- Identifiant de connexion par défaut : Vérifier si le nom d'utilisateur ou le mot de passe par défaut a été modifié lors de la première configuration. Des identifiants de connexion par défaut inchangés peuvent créer une faiblesse d'accès au compte évitable.
- Autorisations : Examiner les autorisations de l'application de l'appareil avant la connexion. Les autorisations doivent correspondre à la fonction de l'appareil, tandis que les demandes d'accès inutiles doivent faire l'objet d'un examen supplémentaire.
- Fonctionnalités inutilisées : Vérifier les fonctionnalités activées telles que l'accès à distance ou les connexions cloud. Les fonctionnalités qui ne sont pas nécessaires à l'utilisation prévue doivent être désactivées lorsque l'appareil prend en charge cette option.
- Accès Internet : Confirmer si l'appareil nécessite un accès à Internet ou prend en charge le contrôle local. Les appareils nécessitant des connexions externes doivent être examinés selon leur rôle dans le réseau domestique.
Ces vérifications soutiennent les décisions de connexion et complètent des critères de sélection plus larges tels que security before choosing devices. Un objet connecté de la maison avec une prise en charge, des paramètres d'accès et des informations de mise à jour clairs peut procéder à la configuration, tandis que les conditions floues doivent être examinées avant de rejoindre le réseau domestique.
Prise en charge du fabricant et disponibilité des mises à jour
La prise en charge du fabricant et la disponibilité des mises à jour influencent la capacité d'un objet connecté de la maison à maintenir sa sécurité après la configuration. Un appareil avec un statut de prise en charge clair, des mises à jour du firmware disponibles, des avis de sécurité et une maintenance d'application assurée fournit des informations plus solides pour les décisions de sécurité à long terme. Le statut de prise en charge doit être examiné avant la connexion car le chemin de mise à jour futur d'un appareil peut influencer son exposition continue.
Des mises à jour manquantes ou des informations de prise en charge floues peuvent rendre plus difficile l'évaluation des conditions de sécurité futures. Un appareil plus ancien n'est pas automatiquement dangereux, et un appareil pris en charge n'est pas automatiquement sans risque, car l'exposition dépend aussi de l'historique des mises à jour, du rôle de l'appareil, de l'accès au réseau et des contrôles de sécurité disponibles.
Des mises à jour manquantes ou des informations de prise en charge floues peuvent rendre plus difficile l'évaluation des conditions de sécurité futures.
Les signaux suivants de prise en charge du fabricant et de disponibilité des mises à jour aident à vérifier les conditions de prise en charge avant de connecter un objet connecté de la maison :
- Statut de prise en charge : Vérifier si le fabricant fournit des informations de prise en charge actuelles. Un statut de prise en charge clair aide à identifier si des informations de maintenance futures sont disponibles.
- Disponibilité du firmware : Examiner si des mises à jour du firmware sont fournies pour l'appareil. Une prise en charge disponible du firmware peut aider à résoudre les problèmes logiciels identifiés après la sortie.
- Avis de sécurité : Vérifier si le fabricant publie des avis de sécurité ou des informations de mise à jour. Ces avis offrent une visibilité sur les changements ou correctifs de sécurité signalés.
- Maintenance de l'application : Examiner si l'application de l'appareil continue de recevoir des mises à jour de maintenance. La prise en charge de l'application peut affecter la façon dont les utilisateurs gèrent les paramètres de l'appareil et les contrôles d'accès.
- Fin de prise en charge : Vérifier si l'appareil a atteint un stade de fin de prise en charge. Un appareil avec une prise en charge future limitée peut nécessiter un examen supplémentaire avant la connexion.
Le dépannage détaillé des échecs de mise à jour relève d'un processus de diagnostic distinct lorsque les vérifications normales de mise à jour échouent. Cette sous-section évalue uniquement la prise en charge du fabricant et la disponibilité des mises à jour comme signaux de sécurité préalables à la connexion.
Identifiants par défaut et fonctionnalités inutilisées
Les identifiants par défaut et les fonctionnalités inutilisées peuvent exposer un nouvel objet connecté de la maison inutilement lors de la première configuration. Examiner les noms d'utilisateur par défaut, les mots de passe par défaut et les fonctionnalités activées avant la connexion aide à identifier les paramètres qui peuvent augmenter l'exposition sans soutenir l'usage prévu par le foyer. La liste ci-dessous vérifie les paramètres courants de première configuration liés à l'accès, à la visibilité et au contrôle de l'appareil.
- Identifiant de connexion par défaut : Vérifier le nom d'utilisateur par défaut et le mot de passe par défaut lors de la première configuration. Modifier les identifiants par défaut lorsque l'appareil prend en charge les mises à jour d'identifiants pour réduire l'exposition due à des informations de connexion inchangées.
- Accès à distance : Examiner les paramètres d'accès à distance avant de les activer. Maintenir l'accès à distance actif uniquement lorsqu'il soutient un cas d'usage prévu par le foyer.
- Partage cloud : Vérifier les options de partage cloud et les comptes connectés. Désactiver les fonctionnalités de partage qui ne sont pas nécessaires pour la façon dont l'appareil est utilisé.
- Découverte de l'appareil : Examiner les paramètres de découverte de l'appareil et les options de visibilité sur le réseau local. Ajuster ces paramètres selon que la découverte est nécessaire ou non pour le fonctionnement normal de l'appareil.
- Fonctionnalités inutilisées : Vérifier les paramètres activés par défaut qui ne sont pas nécessaires. Désactiver les fonctionnalités superflues peut réduire l'exposition évitable tout en conservant les fonctions nécessaires au foyer.
Protection des comptes et des mots de passe pour les objets connectés de la maison
La protection des comptes et la protection des mots de passe limitent le contrôle non autorisé des objets connectés de la maison en sécurisant les identifiants qui relient les utilisateurs, les applications, les réseaux et les services des appareils. Utiliser un mot de passe unique pour chaque compte d'appareil ou compte d'application et activer l'AMF lorsque disponible renforce la couche de contrôle autour des appareils connectés. La sécurité des comptes fait partie de la sécurité des appareils car les identifiants peuvent déterminer qui accède aux paramètres, aux commandes à distance et aux fonctionnalités partagées.
Les identifiants des objets connectés de la maison fonctionnent à différents niveaux ; changer un mot de passe ne sécurise pas toutes les connexions. Les identifiants Wi-Fi protègent l'accès au réseau domestique et au routeur, tandis que les identifiants du compte d'appareil ou du compte cloud contrôlent l'accès aux paramètres de l'appareil et aux services connectés. L'accès partagé, les options de récupération et les rôles utilisateur doivent être examinés car ils affectent qui peut gérer les appareils connectés.
Les identifiants des objets connectés de la maison fonctionnent à différents niveaux ; changer un mot de passe ne sécurise pas toutes les connexions.
La liste de vérification suivante pour la protection des comptes et des mots de passe des objets connectés de la maison vérifie les contrôles d'identifiants clés :
- Compte d'appareil : Vérifier que chaque objet connecté de la maison utilise le compte d'appareil prévu et que l'accès est limité aux utilisateurs nécessaires.
- Compte d'application : Examiner le compte d'application connecté à l'appareil et confirmer que des options de récupération sont disponibles pour la restauration du compte.
- Mot de passe unique : Utiliser un mot de passe unique pour chaque compte au lieu de réutiliser le même identifiant sur plusieurs services connectés.
- Identifiants Wi-Fi : Confirmer que les identifiants Wi-Fi protègent le routeur et le réseau domestique séparément des mots de passe du compte d'appareil ou du compte cloud.
- MFA : Activer l'authentification multifacteur lorsque l'écosystème de l'appareil ou le fournisseur de compte propose cette option.
- Accès partagé : Examiner l'accès administrateur, invité et utilisateur partagé afin que chaque personne reçoive uniquement le niveau de contrôle nécessaire.
Mots de passe uniques pour les comptes d'appareils et l'accès Wi-Fi
Les mots de passe uniques réduisent la probabilité qu'un seul identifiant compromis expose plusieurs comptes d'objets connectés de la maison ou connexions réseau. Utilisez des identifiants distincts pour les comptes d'appareils, les connexions aux applications, l'accès Wi-Fi et les codes PIN des appareils lorsque ces options sont disponibles. Séparer les identifiants crée des couches d'accès distinctes afin qu'une modification d'un identifiant n'affecte pas automatiquement chaque appareil connecté.
Les étapes suivantes vérifient les identifiants à mettre à jour et les points à examiner après les modifications.
Les modifications d'identifiants peuvent affecter les appareils connectés différemment selon la façon dont l'écosystème gère l'accès aux comptes et au réseau. Un changement de mot de passe Wi-Fi peut nécessiter de réappairer ou de reconnecter certains appareils, tandis qu'un changement d'identifiant de connexion à une application peut seulement affecter l'accès au compte concerné. Les étapes suivantes vérifient les identifiants à mettre à jour et les points à examiner après les modifications.
- Mettre à jour les mots de passe des comptes : Modifier le mot de passe de chaque compte d'appareil et de chaque connexion à une application en utilisant un mot de passe unique plutôt que de réutiliser le même identifiant sur plusieurs services.
- Vérifier l'accès Wi-Fi : Mettre à jour le mot de passe Wi-Fi si nécessaire et vérifier si les appareils connectés nécessitent un réappairage après la modification de l'identifiant réseau.
- Vérifier les codes PIN des appareils : Examiner les paramètres de code PIN des appareils lorsque disponibles et utiliser des codes PIN distincts lorsque plusieurs appareils ou membres du foyer nécessitent des niveaux d'accès différents.
- Stocker les identifiants de manière sécurisée : Utiliser un gestionnaire de mots de passe ou une autre méthode de stockage protégée pour garder les identifiants organisés sans réutilisation risquée.
- Examiner l'accès partagé : Vérifier les utilisateurs partagés, les autorisations et l'accès des membres du foyer après les modifications d'identifiants pour confirmer que chaque personne dispose du niveau de contrôle prévu.
Ce graphique explique pourquoi les mots de passe uniques sont importants pour les appareils domotiques et montre les étapes clés pour mettre à jour et vérifier les identifiants.
Authentification multifacteur et accès partagé
L'authentification multifacteur et les contrôles d'accès partagé peuvent réduire l'utilisation abusive des comptes lorsqu'ils sont pris en charge par un écosystème domotique. L'AMF ajoute une étape de vérification lors de la connexion au compte, tandis que les rôles d'accès aident à séparer l'accès propriétaire de l'accès invité et des autres autorisations utilisateur. Ces contrôles doivent être examinés avec les options de récupération de compte car la disponibilité de l'accès dépend de la façon dont le service de l'appareil gère les utilisateurs.
Le rôle d'accès approprié doit correspondre au niveau de contrôle requis.
Les décisions d'accès partagé peuvent changer lorsque plusieurs membres du foyer ont besoin de différents niveaux de contrôle des appareils. Par exemple, un membre du foyer qui gère les paramètres peut nécessiter un accès propriétaire ou un rôle administrateur, tandis qu'un visiteur peut seulement avoir besoin d'un accès temporaire limité pour un objectif spécifique. Le rôle d'accès approprié doit correspondre au niveau de contrôle requis.
| Contrôle d'accès | Utilisation en matière de sécurité |
|---|---|
| Accès propriétaire | Fournit un contrôle principal pour les paramètres de l'appareil, les options de récupération de compte et les modifications administratives. |
| Accès invité | Fournit un contrôle limité de l'appareil sans nécessiter d'autorisations complètes de gestion de compte. |
| Accès temporaire | Fournit des autorisations limitées dans le temps lorsque l'écosystème prend en charge l'accès temporaire des utilisateurs. |
| AMF | Ajoute une étape de vérification supplémentaire lors de la connexion au compte lorsque l'authentification multifacteur est disponible. |
Paramètres réseau sécurisés pour les objets connectés de la maison
La sécurité des objets connectés de la maison dépend en partie de paramètres réseau sécurisés car la configuration du routeur et du Wi-Fi contrôle la façon dont les appareils connectés accèdent au réseau domestique. Vérifier le chiffrement, les mots de passe Wi-Fi, l'état du firmware et les paramètres de visibilité des appareils aide à réduire l'exposition inutile avant que les appareils connectés communiquent via le réseau. La protection du réseau fonctionne comme une couche de sécurité aux côtés des comptes d'appareils et des paramètres individuels des appareils.
La protection du réseau fonctionne comme une couche de sécurité aux côtés des comptes d'appareils et des paramètres individuels des appareils.
Les principaux contrôles réseau incluent les paramètres du routeur, la protection par mot de passe Wi-Fi, le chiffrement, les mises à jour du firmware, les réseaux invités, la séparation IoT, la gestion à distance et la visibilité des appareils. Les contrôles de base du routeur peuvent être vérifiés par la plupart des foyers, tandis que les options avancées de séparation réseau dépendent des capacités du routeur et des exigences de l'écosystème domotique. La séparation réseau peut réduire l'exposition entre les appareils, mais elle peut affecter la découverte locale, l'automatisation ou le contrôle des appareils lorsqu'un écosystème repose sur la communication directe. Les étapes suivantes organisent les paramètres réseau sécurisés pour les objets connectés de la maison par leur effet sur la sécurité plutôt que comme des instructions générales de configuration de connectivité.
- Activer le chiffrement : Vérifier que le routeur utilise des paramètres de chiffrement Wi-Fi pris en charge. Le chiffrement protège la communication sans fil entre les appareils connectés et le routeur, réduisant l'exposition due à un accès réseau non autorisé.
- Renforcer le mot de passe Wi-Fi : Utiliser un mot de passe Wi-Fi fort pour l'accès au routeur et le mettre à jour lorsque des changements de contrôle d'accès sont nécessaires. Un changement de mot de passe peut nécessiter que les appareils connectés se reconnectent ou effectuent un réappairage selon l'écosystème.
- Mettre à jour le firmware du routeur : Vérifier la disponibilité du firmware du routeur et appliquer les mises à jour prises en charge lorsqu'elles sont fournies. Un logiciel de routeur mis à jour peut améliorer les conditions de maintenance et résoudre les problèmes connus identifiés par le fabricant.
- Utiliser un réseau invité : Créer un réseau invité lorsque des appareils ou des utilisateurs n'ont pas besoin d'accéder au réseau domestique principal. L'effet sur la sécurité dépend des fonctionnalités du routeur et de la nécessité pour les appareils connectés de communiquer entre les réseaux.
- Envisager la séparation IoT : Utiliser les fonctionnalités de séparation IoT ou de séparation réseau lorsqu'elles sont prises en charge par le routeur et l'écosystème. La séparation peut réduire l'exposition entre les appareils connectés, mais elle peut limiter le contrôle local ou les fonctionnalités d'automatisation qui reposent sur une visibilité réseau partagée.
- Examiner la gestion à distance : Vérifier les paramètres de gestion à distance sur le routeur et désactiver l'accès d'administration externe lorsqu'il n'est pas nécessaire. Limiter l'accès à distance au routeur réduit l'exposition inutile des contrôles du routeur.
- Gérer la visibilité des appareils : Examiner les paramètres de visibilité des appareils et de découverte locale selon les besoins du foyer. Réduire la visibilité peut limiter l'exposition, mais désactiver la découverte peut affecter les fonctions domotiques qui dépendent de la communication locale entre appareils.
Les paramètres réseau peuvent interagir avec les hubs, les systèmes d'automatisation et les écosystèmes d'appareils, des considérations plus larges concernant network and hub security peuvent être pertinentes lorsque les limites de connectivité affectent le contrôle des appareils.
Ce graphique regroupe les actions essentielles de sécurité réseau en trois catégories : sécurité du routeur principal, séparation du réseau et contrôle d'accès.
Ce graphique regroupe les actions essentielles de sécurité réseau en trois catégories : sécurité du routeur principal, séparation du réseau et contrôle d'accès.
Chiffrement du routeur et paramètres du mot de passe Wi-Fi
Le chiffrement du routeur et les paramètres du mot de passe Wi-Fi sont des contrôles clés du routeur pour la sécurité des objets connectés de la maison car ils influencent la façon dont les appareils connectés accèdent au réseau domestique. Le chiffrement WPA2 ou WPA3, un mot de passe Wi-Fi fort et un firmware de routeur à jour peuvent améliorer la protection du réseau lorsque ces options sont prises en charge par le modèle de routeur. Les paramètres disponibles dépendent des capacités du routeur et de la version du firmware ; les routeurs plus anciens peuvent offrir moins d'options de sécurité actuelles.
| Paramètre | Condition plus sûre | Importance |
|---|---|---|
| Chiffrement WPA2 ou WPA3 | Utiliser WPA2 ou WPA3 lorsque disponible au lieu d'options de chiffrement sans fil plus anciennes. | Le chiffrement protège la communication entre le routeur et les appareils connectés. |
| Mot de passe Wi-Fi | Utiliser un mot de passe réseau unique et le mettre à jour lorsque des changements de contrôle d'accès sont nécessaires. | Un mot de passe Wi-Fi distinct aide à contrôler l'accès au réseau domestique. |
| Mot de passe administrateur du routeur | Modifier le mot de passe administrateur par défaut lorsque le routeur prend en charge ce paramètre. | Le mot de passe administrateur contrôle l'accès aux paramètres de configuration du routeur. |
| Firmware du routeur | Appliquer les mises à jour du firmware du routeur prises en charge lorsqu'elles sont disponibles. | Un firmware à jour peut fournir des options de sécurité actualisées et des améliorations de maintenance. |
| Administration à distance | Désactiver l'administration à distance lorsque la gestion externe du routeur n'est pas nécessaire. | Limiter l'accès à distance réduit l'exposition inutile des contrôles du routeur. |
| WPS | Examiner la disponibilité du WPS et le désactiver lorsqu'il n'est pas nécessaire et que le routeur prend en charge cette option. | Réduire les fonctionnalités de configuration inutilisées peut limiter l'exposition réseau inutile. |
| Exposition du nom du réseau | Examiner les paramètres de visibilité du réseau selon les besoins du foyer. | Les paramètres de visibilité affectent la façon dont les appareils et les utilisateurs découvrent le réseau sans fil. |
Réseaux séparés et réseaux invités pour les appareils IoT
Les réseaux séparés et les réseaux invités pour les appareils IoT peuvent réduire l'exposition en limitant la façon dont les appareils connectés communiquent avec d'autres appareils sur le réseau domestique. La séparation réseau peut placer les appareils IoT à l'écart des téléphones, ordinateurs portables et autres appareils de plus grande valeur sur le réseau principal lorsque le routeur et l'écosystème prennent en charge cette configuration. Cette approche ajoute une couche de contrôle réseau mais ne remplace pas les mots de passe sécurisés, les mises à jour du firmware ou les paramètres de sécurité spécifiques aux appareils.
La séparation réseau peut affecter la découverte locale, l'automatisation et le contrôle des appareils selon la façon dont un écosystème domotique communique.
La séparation réseau peut affecter la découverte locale, l'automatisation et le contrôle des appareils selon la façon dont un écosystème domotique communique. Par exemple, un hub qui dépend d'un accès au même réseau peut nécessiter des vérifications supplémentaires avant que les appareils soient déplacés vers un réseau invité ou un réseau isolé. Un réseau séparé est plus adapté lorsque le routeur prend en charge la fonctionnalité et que le foyer peut accepter d'éventuels changements dans l'automatisation ou l'accès aux appareils.
| Ce que la séparation peut réduire | Ce qui nécessite encore une protection |
|---|---|
| L'exposition entre les appareils IoT et les appareils du réseau principal lorsque la séparation réseau est prise en charge par le routeur. | Les comptes d'appareils, les mots de passe, les mises à jour du firmware et les paramètres individuels des appareils nécessitent toujours une protection. |
| La communication inutile entre un réseau invité ou un réseau d'appareils connectés isolé et les appareils domestiques de plus grande valeur. | La découverte locale et l'automatisation peuvent nécessiter un accès réseau partagé selon l'écosystème d'appareils et la dépendance au hub. |
| L'interaction directe entre des groupes réseau séparés lorsque les capacités du routeur prennent en charge un accès contrôlé entre eux. | Le contrôle des appareils peut changer après la séparation si les appareils connectés dépendent d'une communication sur le même réseau. |
Mises à jour et sécurité du firmware pour les objets connectés de la maison
Les mises à jour et la sécurité du firmware pour les objets connectés de la maison aident à réduire l'exposition de sécurité connue en maintenant le logiciel des appareils, les applications, les hubs et les routeurs après la configuration. Les mises à jour du firmware, des applications, des hubs et du routeur peuvent résoudre les problèmes identifiés lorsqu'elles sont disponibles auprès du fournisseur ou du fabricant concerné. La disponibilité des mises à jour dépend de l'état de prise en charge de l'appareil, de la maintenance de l'application, de la dépendance au hub et de la prise en charge du firmware du routeur.
Les vérifications de routine des mises à jour aident à maintenir les appareils connectés dans leur cycle de maintenance pris en charge.
Les vérifications de routine des mises à jour aident à maintenir les appareils connectés dans leur cycle de maintenance pris en charge. Les mises à jour automatiques peuvent simplifier la maintenance lorsqu'elles sont prises en charge, tandis que les vérifications manuelles aident à vérifier les versions disponibles, les notifications et les notes de version lorsque les options automatiques ne sont pas disponibles. Vérifier l'état des mises à jour sur l'ensemble des couches des appareils aide à identifier les informations de maintenance manquantes, mais les échecs de mise à jour nécessitent un processus de diagnostic distinct plutôt qu'une vérification de routine. Si les vérifications normales échouent ou si un appareil ne peut pas se mettre à jour, suivez les conseils dédiés concernant les mises à jour et sécurité.
Si les vérifications normales échouent ou si un appareil ne peut pas se mettre à jour, suivez les conseils dédiés concernant les mises à jour et sécurité .
La liste de vérification suivante pour les mises à jour et la sécurité du firmware des objets connectés de la maison vérifie la couverture des mises à jour sur les couches de l'appareil, de l'application, du hub et du routeur :
- Mises à jour du firmware : Vérifier si les objets connectés de la maison reçoivent des mises à jour du firmware et examiner les notifications de mise à jour disponibles lorsqu'elles sont fournies.
- Mises à jour des applications : Examiner les mises à jour des applications utilisées pour gérer les objets connectés de la maison et les paramètres associés.
- Mises à jour du hub : Vérifier les mises à jour du hub lorsqu'un hub gère la communication entre plusieurs appareils connectés.
- Mises à jour du routeur : Examiner les mises à jour du firmware du routeur car l'équipement réseau peut affecter les conditions de maintenance des appareils connectés.
- Mises à jour automatiques : Activer les mises à jour automatiques lorsqu'elles sont prises en charge par l'écosystème de l'appareil et adaptées à la configuration prévue.
- Vérifications manuelles : Effectuer des vérifications manuelles pour confirmer la disponibilité des mises à jour, les versions et les informations de version lorsque nécessaire.
- Fin de prise en charge : Examiner l'état de fin de prise en charge car les appareils sans disponibilité future de mises à jour peuvent nécessiter une évaluation supplémentaire.
Ce graphique montre les principales couches de mise à jour, les méthodes et les avertissements de statut pour vérifier la couverture des mises à jour des appareils domotiques.
Mises à jour automatiques et vérifications manuelles des mises à jour
Les mises à jour automatiques et les vérifications manuelles des mises à jour confirment si les objets connectés de la maison ont des mises à jour de sécurité disponibles ou si les paramètres de mise à jour nécessitent un examen. Vérifier les paramètres de l'application de l'appareil, les informations de version du firmware, les détails de version du hub et l'état de version du routeur aide à vérifier la couverture des mises à jour sur l'ensemble des couches des appareils connectés. La disponibilité des mises à jour diffère entre les écosystèmes, les mises à jour automatiques peuvent ne pas être prises en charge pour chaque appareil.
La disponibilité des mises à jour diffère entre les écosystèmes, les mises à jour automatiques peuvent ne pas être prises en charge pour chaque appareil.
La routine suivante de mises à jour automatiques et de vérifications manuelles des mises à jour vérifie les paramètres de mise à jour, les versions et les notifications sur les composants des objets connectés de la maison :
- Examiner les mises à jour automatiques : Vérifier les paramètres de l'application de l'appareil pour un bouton de mise à jour automatique ou une préférence de mise à jour. Si les mises à jour automatiques ne sont pas disponibles, utiliser les vérifications manuelles pour examiner si des mises à jour de sécurité peuvent être trouvées.
- Vérifier la version du firmware : Examiner la zone d'informations de l'appareil pour la version actuelle du firmware. Si une vérification de version ou une option de mise à jour n'est pas disponible, confirmer si l'appareil fournit une autre méthode de notification de mise à jour.
- Examiner la version du hub : Vérifier la version du hub lorsqu'un hub gère des appareils connectés. Si le hub ne fournit pas de vérification de version visible, examiner les notifications de mise à jour disponibles ou les informations de prise en charge.
- Vérifier la version du routeur : Examiner les informations de version du routeur lorsque le firmware du routeur affecte la maintenance des appareils gérés par le réseau. Si les mises à jour du routeur sont gérées séparément, vérifier les paramètres du routeur indépendamment des mises à jour des appareils.
- Examiner les notifications de mise à jour : Vérifier les notifications ou alertes de mise à jour pour les mises à jour de sécurité disponibles. Un appareil hors ligne ou alimenté par batterie peut manquer les mises à jour jusqu'à ce qu'il se reconnecte ou reçoive une puissance suffisante.
Ce graphique montre la routine pour vérifier les paramètres de mise à jour automatique, les contrôles de version et les notifications de mise à jour sur les appareils domotiques.
Appareils non pris en charge et routeurs obsolètes
Les appareils non pris en charge et les routeurs obsolètes présentent un risque de sécurité à long terme plus élevé car ils peuvent ne plus recevoir de mises à jour fiables ou d'informations de maintenance. Le statut de prise en charge et l'historique des mises à jour aident à déterminer si un appareil ou un routeur dispose encore d'une voie de maintenance de sécurité disponible. Le niveau de risque dépend également de l'âge du routeur, de l'exposition à Internet et du rôle de l'appareil au sein du système domotique.
Le niveau de risque dépend également de l'âge du routeur, de l'exposition à Internet et du rôle de l'appareil au sein du système domotique.
Lorsque la prise en charge prend fin, la décision la plus sûre dépend de la façon dont l'appareil est utilisé et de l'accès dont il dispose. Une caméra, une serrure, un hub ou un appareil exposé à Internet peut nécessiter une réponse différente d'un capteur à faible impact car son rôle modifie l'impact potentiel sur la sécurité. L'isolement, la désactivation, le remplacement ou la mise au rebut d'un appareil doivent être envisagés en fonction de l'exposition, des contrôles disponibles et des conditions de prise en charge futures.
| Condition | Problème de sécurité | Décision plus sûre |
|---|---|---|
| L'appareil ou le routeur n'a pas de statut de prise en charge actuel ni d'historique de mises à jour fiable. | Les futures mises à jour de sécurité peuvent être indisponibles, augmentant l'exposition à long terme. | Conserver avec des contrôles uniquement lorsque le risque est limité ; sinon envisager l'isolement, le remplacement ou la mise au rebut selon le rôle de l'appareil. |
| Le routeur a atteint un état obsolète et ne reçoit plus de mises à jour du firmware. | Un logiciel de routeur plus ancien peut limiter les options de sécurité disponibles et la prise en charge de la maintenance. | Envisager de remplacer le routeur lorsqu'il gère l'accès à Internet pour des appareils connectés importants et qu'aucune voie de mise à jour prise en charge n'existe. |
| L'appareil connecté a une exposition à Internet et contrôle des caméras, des serrures, des hubs ou d'autres fonctions à impact plus élevé. | La perte de la prise en charge de maintenance peut créer une préoccupation plus grande car l'appareil a un accès ou un contrôle plus large. | Envisager l'isolement ou la désactivation de l'accès inutilisé lorsque le remplacement ou la mise au rebut n'est pas immédiatement réalisable. |
| L'appareil a un accès limité, comme un capteur à faible impact avec une exposition réseau restreinte. | L'impact potentiel peut être plus faible que celui des appareils avec des fonctions de contrôle direct. | Examiner si l'utilisation continue avec les contrôles disponibles est raisonnable en fonction du statut de prise en charge et du rôle de l'appareil. |
Paramètres de sécurité spécifiques aux appareils
Les paramètres de sécurité spécifiques aux appareils dépendent de ce qu'un objet connecté de la maison peut détecter, déverrouiller, enregistrer ou contrôler. Les caméras, les microphones, les serrures connectées, les capteurs et les hubs nécessitent des contrôles de sécurité différents car chaque catégorie d'appareil crée des conditions d'accès et d'exposition différentes. Les paramètres corrects dépendent des capacités de l'appareil, des fonctionnalités activées et de la façon dont l'appareil se connecte au système domotique plus large.
Les catégories d'appareils relient des capacités spécifiques aux paramètres de sécurité et aux effets sur les risques.
Les catégories d'appareils relient des capacités spécifiques aux paramètres de sécurité et aux effets sur les risques. Une caméra ou un microphone peut nécessiter des contrôles pour la vue en direct, le stockage et le contrôle à distance, tandis qu'une serrure connectée peut nécessiter des paramètres pour les codes PIN, les codes invités, les alertes d'entrée et les journaux d'accès. Les capteurs et les hubs peuvent nécessiter un examen des autorisations d'automatisation, des notifications et des autorisations de contrôle car ils peuvent influencer les actions connectées. Les options de stockage local, d'accès cloud et de contrôle à distance doivent être examinées en fonction des compromis de sécurité créés par chaque rôle d'appareil.
Les options de stockage local, d'accès cloud et de contrôle à distance doivent être examinées en fonction des compromis de sécurité créés par chaque rôle d'appareil.
Les paramètres de sécurité peuvent chevaucher les considérations de confidentialité lorsque les appareils enregistrent des informations, stockent des données ou exposent la visibilité des accès. Les contrôles de sécurité se concentrent sur la limitation des accès non autorisés et le contrôle des fonctions des appareils, tandis que les considérations de confidentialité traitent de la gestion des informations ; ces domaines sont liés par des sujets tels que les risques de confidentialité dans la maison connectée sans étendre cette section aux conseils de confidentialité.
Examiner les paramètres de sécurité spécifiques aux appareils par capacité aide à identifier les contrôles pertinents pour chaque catégorie d'appareil.
Examiner les paramètres de sécurité spécifiques aux appareils par capacité aide à identifier les contrôles pertinents pour chaque catégorie d'appareil. Le but est de faire correspondre les paramètres avec ce qu'un appareil peut accéder, enregistrer, déverrouiller ou contrôler plutôt que d'appliquer des paramètres identiques à tous les objets connectés de la maison.
Les produits ci-dessous sont des exemples utiles pour comparer les options disponibles.
Les produits ci-dessous sont des exemples utiles pour comparer les options disponibles. Avant tout achat, vérifiez que les critères de compatibilité, les caractéristiques et les détails du produit correspondent à votre besoin.
| Catégorie d'appareil | Paramètre de sécurité | Condition plus sûre | Risque réduit |
|---|---|---|---|
| Caméra ou microphone | Vue en direct, enregistrement, stockage et contrôle à distance | Limiter l'accès aux utilisateurs requis et examiner les options de stockage et de contrôle à distance. | Réduit l'accès inutile au contenu enregistré et aux contrôles de l'appareil. |
| Serrure connectée | Codes PIN, codes invités, alertes d'entrée et journaux d'accès | Utiliser des autorisations d'accès contrôlées et examiner les enregistrements d'entrée disponibles. | Réduit les droits d'accès flous et le contrôle d'entrée non autorisé. |
| Capteur | Notifications et autorisations d'automatisation | Autoriser uniquement les actions d'automatisation et les alertes nécessaires. | Réduit les actions déclenchées non souhaitées provenant de capteurs connectés. |
| Hub | Autorisations de contrôle et accès aux appareils connectés | Examiner quels utilisateurs et appareils peuvent être gérés via le hub. | Réduit l'exposition de contrôle étendue sur les appareils connectés. |
| Alertes ou stockage | Stockage local et accès cloud | Sélectionner les paramètres de stockage et d'alerte selon les besoins d'accès requis. | Réduit l'accès inutile au stockage et l'exposition des notifications. |
Caméras connectées et microphones
Les caméras connectées et les microphones nécessitent des paramètres de sécurité adaptés à leur capacité à enregistrer, stocker et fournir un accès à l'activité du foyer. La sécurité des caméras et des microphones dépend des contrôles d'accès, des paramètres d'enregistrement, des options de stockage et des alertes, car ces fonctionnalités déterminent qui peut voir, gérer ou recevoir les informations de l'appareil. Les contrôles appropriés dépendent des fonctionnalités disponibles de l'appareil, du type de stockage et des autorisations de l'application.
- Mots de passe de la caméra et AMF : Examiner l'accès au compte de la caméra connectée et activer l'authentification multifacteur lorsqu'elle est prise en charge. Des contrôles de compte solides aident à limiter l'accès non autorisé aux fonctions et paramètres de la caméra.
- Accès à la vue en direct : Examiner les autorisations d'accès à la vue en direct et les utilisateurs connectés de l'application. Limiter l'accès à la visualisation à distance aux personnes qui ont besoin de ce contrôle.
- Zones d'enregistrement : Configurer les zones d'enregistrement lorsqu'elles sont prises en charge pour définir les zones que la caméra enregistre. Ce paramètre peut réduire les enregistrements inutiles tout en maintenant la fonction de sécurité prévue.
- Stockage cloud et stockage local : Examiner si les enregistrements utilisent le stockage cloud, le stockage local ou une autre méthode de stockage prise en charge. Les choix de stockage affectent l'endroit où les enregistrements sont conservés et la façon dont l'accès est géré.
- Mise en sourdine du microphone : Vérifier les contrôles de mise en sourdine du microphone lorsque l'enregistrement audio est disponible. Désactiver l'enregistrement audio lorsqu'il n'est pas nécessaire et lorsque l'appareil prend en charge cette option.
- Alertes et emplacement physique : Examiner les alertes pour les événements d'accès ou d'activité et considérer l'emplacement physique pour contrôler l'exposition à l'activité du foyer. L'emplacement de la caméra et du microphone doit correspondre à l'objectif de sécurité prévu sans couverture inutile.
Serrures connectées, capteurs et hubs
Les serrures connectées, les capteurs et les hubs nécessitent des contrôles de sécurité basés sur ce qu'ils déclenchent, détectent ou administrent dans un environnement domotique. Ces appareils exigent des paramètres différents car les dispositifs d'entrée, les dispositifs de détection et les hubs centraux créent des conditions d'accès distinctes. L'examen des autorisations de contrôle, des alertes et des paramètres de mise à jour aide à aligner la sécurité sur le rôle que chaque appareil remplit.
- Serrures connectées : Examiner les codes PIN de la serrure, les codes invités et les journaux d'accès lorsqu'ils sont disponibles. Utiliser des codes d'accès distincts pour différents utilisateurs ou situations lorsque c'est pris en charge, et supprimer les accès qui ne sont plus nécessaires. Dans un foyer partagé, des codes invités individuels peuvent rendre les décisions d'accès plus claires qu'un code partagé unique.
- Capteurs : Examiner les alertes de sabotage, les notifications des capteurs et les autorisations d'automatisation selon le rôle du capteur. Les capteurs de mouvement, d'ouverture et environnementaux peuvent déclencher différentes actions ; les paramètres de notification et d'automatisation doivent correspondre à l'utilisation prévue.
- Hubs : Examiner l'accès administrateur du hub, les autorisations d'automatisation et l'état de mise à jour du hub. Limiter l'accès administratif aux utilisateurs nécessaires car un hub peut gérer les appareils connectés et leurs paramètres.
- Alimentation de secours : Vérifier les options d'alimentation de secours lorsqu'une serrure, un capteur ou un hub doit continuer à fonctionner pendant une coupure de courant. L'effet dépend de la conception de l'appareil et du rôle qu'il remplit dans la maison connectée.
Surveillance continue de la sécurité des objets connectés de la maison
La surveillance continue de la sécurité des objets connectés de la maison aide à éviter que les paramètres de sécurité précédents ne dérivent à mesure que les comptes, les appareils, les réseaux et les autorisations changent au fil du temps. Une liste de vérification de sécurité réutilisable peut identifier les changements dans l'accès aux comptes, les paramètres des appareils, l'état des mises à jour et les conditions du réseau avant qu'ils ne créent une exposition inutile. Le but est de maintenir la visibilité des contrôles importants plutôt que de fournir une protection parfaite.
Le but est de maintenir la visibilité des contrôles importants plutôt que de fournir une protection parfaite.
L'accès aux comptes et les autorisations doivent être examinés car les utilisateurs partagés, les comptes inutilisés et les autorisations obsolètes peuvent modifier la configuration de sécurité d'origine. Vérifier les alertes de connexion, l'accès au compte et les paramètres de révision des autorisations pour détecter une activité inhabituelle ou des utilisateurs qui n'ont plus besoin de contrôle. Supprimer ou ajuster l'accès lorsque les besoins du foyer changent et que les autorisations existantes ne correspondent plus à l'utilisation prévue.
Supprimer ou ajuster l'accès lorsque les besoins du foyer changent et que les autorisations existantes ne correspondent plus à l'utilisation prévue.
Les vérifications du firmware et les vérifications du routeur aident à confirmer si les appareils connectés et l'équipement réseau disposent encore d'informations de maintenance disponibles. Examiner l'état des mises à jour et les conditions de prise en charge lorsque les circonstances de l'appareil ou du routeur changent, en particulier pour les appareils qui gèrent des fonctions importantes. Ces vérifications soutiennent la configuration de sécurité d'origine en identifiant les changements plutôt qu'en répétant des procédures de mise à jour complètes.
Ces vérifications soutiennent la configuration de sécurité d'origine en identifiant les changements plutôt qu'en répétant des procédures de mise à jour complètes.
La liste de vérification suivante pour la surveillance continue de la sécurité des objets connectés de la maison vérifie la dérive des comptes, du réseau, des mises à jour et des paramètres des appareils :
- Alertes de connexion : Vérifier les notifications du compte pour des connexions ou des événements d'accès inattendus. Si les alertes montrent une activité inhabituelle, examiner les paramètres d'accès au compte et d'autorisations.
- Liste des appareils : Examiner la liste des appareils connectés pour détecter des appareils inconnus ou inutilisés. Supprimer l'accès ou déconnecter les appareils qui ne sont plus nécessaires.
- Révision des autorisations : Vérifier les utilisateurs partagés et les autorisations d'accès invité. Nettoyer les accès lorsque des utilisateurs n'ont plus besoin de contrôle.
- Vérifications du firmware : Examiner l'état du firmware des appareils et les informations de maintenance disponibles. Revérifier les appareils qui ne semblent plus recevoir de mises à jour prises en charge.
- Vérifications du routeur : Examiner l'état du routeur et les informations de mise à jour disponibles. Réévaluer les conditions du réseau lorsque les appareils connectés ou les exigences d'accès changent.
- Appareils inutilisés : Identifier les appareils qui restent connectés mais ne sont plus utilisés. Désactiver ou supprimer l'accès lorsque les maintenir actifs n'apporte plus de valeur.
- Nettoyage des accès invités : Examiner les paramètres d'accès temporaire et supprimer les autorisations invitées obsolètes. Revérifier l'accès partagé lorsque les circonstances du foyer changent.
- Journaux d'activité : Examiner les journaux d'activité de la caméra et les journaux d'activité de la serrure lorsqu'ils sont disponibles. Traiter une activité inhabituelle comme un signal pour un examen plus approfondi plutôt que comme une confirmation automatique d'une utilisation abusive.
Lorsqu'un appareil ne correspond plus au niveau de risque du foyer, décider s'il faut le maintenir actif, revérifier ses paramètres, désactiver l'accès ou le retirer de l'environnement. Si un appareil doit être reconfiguré après le nettoyage, suivre les secure setup steps précédentes avant de reconnecter ou de restaurer l'accès.
Avant tout achat, vérifiez que les critères de compatibilité, les caractéristiques et les détails du produit correspondent à votre besoin.
Les produits ci-dessous sont des exemples utiles pour comparer les options disponibles. Avant tout achat, vérifiez que les critères de compatibilité, les caractéristiques et les détails du produit correspondent à votre besoin.
Ce graphique organise les principales catégories de vérifications et d'actions pour la surveillance continue de la sécurité de la maison intelligente afin d'éviter la dérive de sécurité.