Réponse d’expert

8 conseils pour sécuriser vos objets connectés

22 septembre 2023

C'est évidemment avant tout au fabricant d'éviter ou de corriger les vulnérabilités des objets connectés qu’il a mis sur le marché (par exemple via la mise à jour logicielle), mais de votre côté, vous pouvez quand même prêter attention à un certain nombre de choses. Voici nos conseils pour vous aider à créer un réseau domestique sécurisé, et à protéger vos appareils et vos comptes. 
Glass.Mapper.Sc.Fields.Image
Maarten De Backer
Expert en cybersécurité
Lorsque le logiciel d’un objet connecté ne reçoit plus de mises à jour, envisagez de le remplacer : surtout s’il s’agit d’un appareil pour lequel des problèmes de sécurité ont été signalés. Plutôt que d’en acheter un bon marché en ligne, choisissez des marques réputées et des magasins reconnus comme fiables.

1. Installez les mises à jour pour tous les objets connectés bénéficiant encore d'une assistance logicielle  

Les mises à jour sont nécessaires pour combler les failles de sécurité et faire en sorte que vos objets connectés soient protégés de manière optimale.

Si possible, faites en sorte que vos appareils installent automatiquement les mises à jour (de sécurité). Si ce n'est pas le cas, surveillez vous-même les notifications concernant les mises à jour disponibles. 

2. Assurez-vous d'avoir des mots de passe forts 

Lorsque vous configurez vos appareils, veillez à prévoir des mots de passe forts. Il est préférable d'utiliser un mélange de lettres minuscules et majuscules, de chiffres et de caractères spéciaux d'au moins 12 caractères, mais vous pouvez aussi recourir à une phrase.  

En plus d'être forts, vos mots de passe doivent être uniques. Un gestionnaire de mots de passe peut vous aider à générer des mots de passe forts et uniques et à les stocker dans un coffre-fort protégé. 

Créez un mot de passe sécurisé pour : 

  • Votre réseau wifi : Un routeur mal sécurisé peut constituer une porte d’entrée vers le reste de votre réseau. En cas de mots de passe trop faibles, un pirate informatique pourrait y accéder facilement et attaquer les appareils qui y sont connectés. 
  • L'interface web locale de votre appareil : Certains appareils disposent d'une interface web à laquelle vous pouvez vous connecter au sein de votre propre réseau domestique (par exemple, via le navigateur de votre ordinateur). Protégez-la, sinon un hacker pourrait accéder aux paramètres de votre appareil.  
  • Vos comptes en ligne : De nombreux fabricants d'objets connectés vous invitent à créer un compte pour vous connecter à leur cloud. Cela vous permet d'accéder à votre appareil de n'importe où, même lorsque vous n'êtes pas chez vous. Bien entendu, cet accès doit être sécurisé. 

3. Utilisez la vérification en deux étapes 

La vérification en deux étapes offre une protection supplémentaire, car les hackers ne peuvent plus se contenter de votre nom d'utilisateur et de votre mot de passe pour accéder à votre compte.  

Malheureusement, elle n'est pas toujours disponible en option. Dans ce cas, il est d'autant plus important d'utiliser un mot de passe fort et unique. 

4. Modifiez le nom de votre réseau wifi 

Cette opération est particulièrement conseillée si le nom de votre réseau ("SSID") contient par défaut le nom du fabricant ou du fournisseur d’accès internet (FAI). C'est le cas, par exemple, des routeurs de fabricants tels que TP-Link, Netgear ou Asus. Mais le nom du modem-routeur de votre FAI fait aussi souvent partie du nom de votre réseau.  

Les hackers peuvent faire le tour de votre quartier et dresser un inventaire des réseaux. S'ils voient apparaître des noms de réseau comme "Asus-ABCD" ou "Proximus-Home-ABCD", cela leur donne des informations intéressantes. S'ils savent qu'Asus ou Proximus fournit des routeurs avec des mots de passe par défaut peu sûrs, ils savent aussi qu'ils peuvent facilement craquer le mot de passe wifi de ces réseaux. 

5. Utilisez ethernet 

En vous évitant de passer par des connexions physiques, le wifi offre des avantages en matière d'installation, mais pour des questions de sécurité, il est cependant préférable d’utiliser l'ethernet. Les appareils qui fonctionnent sur wifi sont en effet vulnérables à des attaques faciles à exécuter sur le protocole wifi lui-même. Un pirate informatique situé à proximité de votre domicile peut ainsi facilement déconnecter des appareils de votre réseau via une attaque dite de « désauthentification ».  

Conséquence ? Vos appareils perdent temporairement leur connexion wifi, vous privant ainsi de toutes les fonctions qui dépendent de celle-ci. C’est ainsi que les utilisateurs ne recevront, par exemple, plus de notification sur leur smartphone lorsque leur caméra de surveillance détectera un mouvement. 

6. Terminez l'installation 

Nous vous conseillons de terminer au moins l'installation de base de vos objets connectés et de vous assurer qu’ils sont connectés à votre réseau wifi sécurisé. Cela vous permettra d’éviter que des points d’accès wifi non sécurisés soient disponibles. Certains appareils en utilisent pendant l'installation, mais si vous suivez le processus complet, ceux-ci ne seront en principe plus disponibles, ou ils seront protégés par un mot de passe.  

7. Achetez un nouvel appareil 

Si vous possédez un objet connecté qui ne reçoit plus de mises à jour (de sécurité), envisagez de le remplacer par un nouveau : surtout s'il s'agit d'un appareil pour lequel des problèmes de sécurité ont été signalés. Plutôt que d'en acheter un bon marché sur des marketplaces en ligne comme AliExpress, Amazon ou Wish, optez pour des marques réputées et des magasins reconnus comme fiables. Aucun appareil intelligent n'est sûr à 100 %, mais les grandes marques prêtent généralement plus d'attention à la sécurité. 

8. Éteignez les appareils 

Un conseil utile si vous vous absentez de chez vous pendant de longues périodes. C'est le seul moyen de vous assurer qu'aucun hacker ne pourra profiter d’éventuelles failles de sécurité et qu'aucune donnée ne fuitera.