Cibles d’attaque potentielles

Les médias parlent à intervalles réguliers que des « hackers » piratent des ordinateurs, des smartphones et des systèmes Smart Home. Rien d’étonnant que certaines personnes se montrent encore réticentes quand il s’agit de transformer leur maison en une maison intelligente et de la connecter à Internet. Cette peur est cependant injustifiée lorsque l’on mise sur un système Smart Home sûr comme c’est le cas de celui de Homematic IP
Avant de nous pencher sur les mesures de protection de Homematic IP, il est important de comprendre comment un système Smart Home est, en principe, construit. Un système Smart Home comprend des composants reliés en réseau tels que des boutons muraux, des contacts pour fenêtre et porte et des actionneurs de commutation qui communiquent par radio avec un Access Point. L’ Access Point est, quant à lui, connecté par LAN ou WiFi avec le routeur. Le routeur régule la communication avec les autres appareils dans le réseau domestique et établie, le cas échéant, la connexion à Internet. 

Les pirates informatiques ont donc trois cibles d’attaque :

  1. La connexion entre les composants et la centrale.
  2. Le réseau domestique où se trouve la centrale.
  3. Ou, les pirates informatiques essayent d’accéder au système Smart Home via Internet.

Une sécurité fiable

Homematic IP sécurise de manière fiable toutes les trois cibles d’attaque. Homematic IP mise pour toute la communication entre les appareils sur un cryptage complexe et une authentification basée sur la norme de chiffrement avancée AES (Advanced Encription Standard) et sur la CCM (Counter with CBC-MAC) - qui sont toutes deux des technologies éprouvées également utilisées par les banques.
Cela signifie concrètement qu’en cas de communication des composants Homematic IP avec la centrale : Même si un pirate informatique arrive à enregistrer les paquets de données envoyés, il ne sait pas à cause du cryptage ce qu’il y a dans ces paquets. Il ne sait donc pas si une instruction pour allumer la lumière ou pour désactiver le système d’alarme a été envoyée. Cela ne sert également à rien de renvoyer ou de modifier les données enregistrées. Un système Homematic IP détecte tout cela et ignore les données.
En ce qui concerne la communication radio, Homematic IP utilise une autre mesure de sécurité supplémentaire qui manque, en partie, dans les systèmes d’alarme de grande qualité : dès que le système détecte un brouilleur, il informe immédiatement les habitants. Cela ne sert donc à rien lorsqu’un cambrioleur essaye de bloquer la communication radio et de rentrer dans la maison sans que personne s’en aperçoive. 

Une communication sécurisée

Lorsqu’un pirate informatique essaie d’attaquer un système Smart Home via le réseau domestique, il doit, tout d’abord, accéder aux câbles de réseau ou se trouver dans la portée du réseau WiFi et donc à proximité de la maison. Le risque majeur est ici un mot de passe WiFi facile à deviner. 
Même si quelqu’un réussit à accéder au réseau WiFi, cela ne représente pas un danger pour un système Homematic IP Smart Home. Également au sein du réseau domestique, la communication entre l’Access Point et le routeur est sécurisée. Il en va de même pour la connexion à Internet, que Homematic IP utilise pour la commande par le smartphone et la communication avec les serveurs du cloud en Allemagne.
Image
Info Icon

5 conseils pour un système Smart Home sécurisé :

Aucune donnée à caractère personnel

Même, dans le cas improbable qu’un pirate informatique ait accès à Homematic IP via Internet, le risque est faible. La protection des données a priorité absolue chez Homematic IP. C’est pourquoi, non seulement tous les serveurs se trouvent en Allemagne, mais également l’utilisation a lieu sans la moindre inscription : Il est absolument inutile d’indiquer une adresse e-mail, un nom ou un numéro de téléphone – une caractéristique qui distingue ce système de la plupart des autres solutions de Smart Home.

Même pour le mécanisme de serrure, Homematic IP renonce à la localisation des habitants via les smartphones comme c’est le cas avec les systèmes d’autres fournisseurs, au profit de la sécurité. Seule l’adresse IP est enregistrée par Homematic IP pour des raisons techniques, bien évidemment de manière cryptée. Cela signifie que même si un pirate informatique avait accès au système Smart Home, il ne saurait pas où il se trouve exactement et à qui il appartient.

La sécurité a priorité : Les appareils Homematic IP communiquent entre eux de manière cryptée. Personne ne peut ainsi pénétrer dans le système.

Des tests de sécurité continus

Pour garantir une sécurité optimale, Homematic IP est testé, en permanence, par des instituts de contrôle indépendants. C’est ainsi que l’Institut VDE (« Verband der Elektrotechnik Elektronik und Informationstechnik e.V. », Fédération allemande des industries de l’électrotechnique, de l’électronique et de l’ingénierie de l’information) a certifié pour la cinquième fois Homematic IP comme étant le seul système disposant d’une sécurité particulièrement élevée des protocoles, informatique et des données. L’Institut de contrôle indépendant AV-Test certifie que Homematic IP a un « niveau de sécurité élevé dans tous les domaines importants de la communication et de la vie privée ».  

Vers la nouvelle
 

Contrôle régulier : L’Institut de contrôle indépendant AV-Test a également confirmé pour la énième fois la sécurité de Homematic IP.