Les chercheurs de Bitdefender ont annoncé avoir découvert une vulnérabilité qui permet à un pirate informatique de remplacer le logiciel d’un thermostat connecté de marque Bosch par une version malveillante, qui peut causer des dégâts.
thermostat bilame > all
AAAHHH ! Être connecté ou ne pas être connecté !
On se passe très bien d’un thermostat connecté, à moins d’avoir une vie tellement bousculée qu’il soit indispensable de modifier la gestion du chauffage en permanence.
Pour une vie « normale » c’est encore un gadget très discutable même si on peut toujours justifier tout et son contraire…
Un simple thermostat proactif est amplement suffisant pour une utilisation normale.
Coool, prochaine étape : des antivirus pour tout appareil électronique connecté (lave linge, réfrigérateur, ampoule,…) , mais qu’ils vont s’en faire du pognon…
Ces appareils - qui font partie de l’habitat et devraient donc avoir une longue durée de vie - et qui pourtant se connectent directement au net, quelle aberration !
Sauf pour de très rares exceptions ne jamais acheter ça, car:
=> failles de sécurité rarement corrigées,
=> dépendance totale aux systèmes cloud du fabricant pas toujours fiables et pouvant disparaître dans quelques années,
=> 1 app différente par fabricant,
=> interfaçage avec d’autres systèmes souvent limité/difficile/impossible.
Une bonne affaire uniquement pour les fabricants donc.
La seule bonne solution est d’avoir une (et une seule) passerelle connectée au net, avec tous les appareils connectés à celle-ci. Mais comme les 95% des fabricants font chacun leur « petit truc » et que les 95% des utilisateurs ne se posent pas de questions, ils achètent n’importe quoi et c’est la fête du slip.
Franchement dit, en l’absence d’une infrastructure adaptée chez soi, mieux vaut effectivement sacrifier un peu de fonctionnalité et opter pour des thermostats non connectés.