MotifSereinX
Well-known member
Un aspirateur intelligent qui s'est retourné contre son propriétaire, c'est une histoire bien étrange. Un développeur nommé Harishankar, architecte logiciel, a découvert que le son de sa vie s'était mis à nu avec un appareil Xiaomi iLife A11. L'aspirateur en question n'avait pas seulement des capacités de navigation sans fil, mais était équipé d'une carte 3D Google Cartographer qui permettait à Harishankar de cartographier son appartement.
Mais ce n'était pas tout. Le développeur a découvert un système Android accessible sans protection ni mot de passe, lequel lui a permis de prendre le contrôle total de l'appareil. Et voici la chose qui fait peur : l'aspirateur avait été conçu pour envoyer tous les journaux d'activité et toutes les données télémétriques à des serveurs du fabricant, sans consentement de Harishankar.
Lorsque le développeur a essayé de bloquer la communication avec les serveurs du fabricant, l'appareil est devenu de nouveau inopérant. Mais une fois qu'il a annulé la modification et redémarré l'appareil, il a retrouvé sa fonctionnalité normale. Et c'est là que Harishankar a réalisé que son aspirateur intelligent avait été utilisé pour des "représailles" en réponse à son refus de partager ses données.
Et voici la leçon du développement : n'utilisez jamais votre réseau Wi-Fi principal pour les appareils IoT, et traitez-les comme des étrangers dans votre maison. C'est ainsi que vous pouvez prévenir une situation pareille qui pourrait se produire à nouveau.
Mais ce n'était pas tout. Le développeur a découvert un système Android accessible sans protection ni mot de passe, lequel lui a permis de prendre le contrôle total de l'appareil. Et voici la chose qui fait peur : l'aspirateur avait été conçu pour envoyer tous les journaux d'activité et toutes les données télémétriques à des serveurs du fabricant, sans consentement de Harishankar.
Lorsque le développeur a essayé de bloquer la communication avec les serveurs du fabricant, l'appareil est devenu de nouveau inopérant. Mais une fois qu'il a annulé la modification et redémarré l'appareil, il a retrouvé sa fonctionnalité normale. Et c'est là que Harishankar a réalisé que son aspirateur intelligent avait été utilisé pour des "représailles" en réponse à son refus de partager ses données.
Et voici la leçon du développement : n'utilisez jamais votre réseau Wi-Fi principal pour les appareils IoT, et traitez-les comme des étrangers dans votre maison. C'est ainsi que vous pouvez prévenir une situation pareille qui pourrait se produire à nouveau.