Les appareils iot deviennent plus vulnérables aux cyberattaques

Les appareils connectés de l'Internet des objets (IoT) deviennent de plus en plus vulnérables aux attaques informatiques. Les hackers ont de vastes surfaces d'attaque à exploiter, car de nombreux dispositifs contiennent des systèmes d'exploitation complexes qui nécessitent des mises à jour permanentes.

Les experts plaident pour une approche de sécurité par design

Les experts plaident pour une approche de sécurité par design

Peter Gutmann, cryptographe et spécialiste de la sécurité, affirme que les appareils ne nécessitent pas tous de complexes systèmes d'exploitation pour fonctionner de manière sécurisée. Il propose d'utiliser des systèmes d'exploitation en temps réel (RTOS) ou des développements à nu (bare metal) pour réduire la surface d'attaque.

Gutmann critique la dépendance excessive aux mises à jour pour éviter les failles de sécurité. Il suggère que les fabricants créent des produits qui ne nécessitent pas d'actualisations fréquentes, comme les ventilateurs de toit qui ne doivent pas exécuter Linux si un simple boucle d'événements métallique peut faire de même.

Cette approche de sécurité par design est particulièrement pertinente dans le contexte de l'expansion de l'Internet des objets. De nombreux appareils domestiques réalisent des tâches simplesmais utilisent des plateformes complexes qui nécessitent un maintenance constant pendant des années. Lorsque le fabricant cesse de fournir des mises à jour, apparaissent des risques liés à des logiciels obsolètes, des crédentiels insegurs ou des vulnérabilités non corrigées.