Aller au contenu
Pourquijevote
Tous les transcripts
ChroniqueFrance Culture (sur YouTube)· 26 décembre 2016 9 minActualité / polémiqueNumériqueSécuritéÉconomie & entreprises

Les objets connectés, chevaux de Troie de l'intelligence économique

Transcription youtube_captions. À recouper avec la source d'origine.

Analyse automatique

Générée par IA — peut contenir des erreurs. Méthodologie

Chapitres

Répartition du ton (temps de parole politique)

Propositif 30 %Attaque 20 %Défensif 50 %

Affirmations vérifiables (citations exactes)

  • 0:15Fait
    « on est typiquement aujourd'hui pour les objets connectés c'est devenu un produit marketing »
  • 2:00Fait
    « fabriquer un objet aujourd'hui c'est quelque chose qui est rendu possible alors qu'on pouvait pas le faire au niveau électronique il y a 5 ans »

Modèle mistral-small-latest · prompt v1· les citations sont vérifiées mot pour mot dans le transcript ; le taux de réponse directe est calculé à partir des verdicts question par question. Aucun label idéologique n'est produit.

on est typiquement aujourd'hui pour les objets connectés c'est devenu un produit marketing donc aujourd'hui on est dans le marketing dans l'aire du marketing du consumer market on le voit tous les jours il suffit d'aller sur un Kickstarter et voir que qu'effectivement tout existe on est capable de tout faire mais à la fin rien de sort alors Kickstarter c'est quoi c'est ce sont des des financements participatifs qui permettent de créer des produits et on trouve des des milliers de produits ou en tout cas de projets de produits d'objets connectés parce que c'est la mode et comment ça s'explique selon vous c'est un phénomène marketing qui a été mis par les grands groupes et notamment en silicon vallleé ils ont lancé effectivement toute cette partie objet connectés pour servir des intérêts des gros systèmes de d'hébergement qu'on appelle le Cloud qui souffrait un petit peu du manque d'intérêt donc on a lancé toute cet aspect marketing qui a permis un petit peu de nourrir les ambitions de ces grands de ces grands vendeurs d'hébergement alors après il y a également la partie électronique la partie électronique a beaucoup évolué ça évolue très très vite et depuis 5 ans tout est devenu beaucoup plus petit tout est devenu beaucoup plus abordable en terme de coût donc fabriquer un objet aujourd'hui c'est quelque chose qui est rendu possible alors qu'on pouvait pas le faire au niveau électronique il y a 5 ans et pour vous aujourd'hui il y a pas assez de réflexion c'est que du pur produit et on réfléchit pas au au conséquen au risques au oui on est dans consumer market beaucoup de start-up qui fabriquent des des des produits et qui n'intègrent pas la notion de sécurité qui nintègre pas la notion de risque dans le design initial du produit on a des gens qui sortent de l'école la plupart du temps qui ont fait du marketing qui ont on fait de l'informatique et qui pensent qu'ils vont pouvoir mettre un produit sur le marché qui va être très fonctionnel certes et qui va souvent être très bien mais qui oublie les aspect sécuritaire notamment pour tout ce qui est la connexion à l'Internet et et tous les risques que ça que ça engendre et pour vous ça c'est grave c'est ça pourrait le devenir aujourd'hui c'est pas encore grave on a vu les premières attaques qui sont apparu il y a quelques mois de ça avec la la dos attaque contre les DNS donc une doos attaque c'est ce qu'on appelle le Daniel of service c'est-à-dire c'est plein d'objets qui sont attaqués au fondement même de l'Internet et ce qui a donné quelques dérangement au niveau mondial c'estàdire que on se sert de plus en plus où on pourrait se servir de plus en plus de trempelin par le BIA de oui c'était le cas de cette attaque ils ont utilisé des caméras qui venaient qui ont été fabriqué en Chine dans lequel il y avait une faille de sécurité ils ont pu uploader c'est-à-dire mettre à l'intérieur de cette caméra leur propre petit logiciel qui à un moment donné a servi de de passerell pour aller attaquer les DNS et euh et générer un trafic qu'elles ont pas plus pas pu supporter et du coup comment vous qualifieriez la la situation actuelle du point de vue de la de la sécurité de ces objets connectés à niveau peut-être français puis après mondial il y a deux sujets hein il y a les la sécurité des objets connectés dans le point de vue du consumer market c'està-d les objets de tous les jours hein les balances connectées on les connaît bien il y a il y a les grandes marques françaises qui sont qui sont très très fortes dans le domaine que ce soit pour des drones ou pour des objets visuels comme des balances le niveau sécuritaire on va dire dire est est lié à l'utilisation personnelle et à part servir de trempelin pour effectivement faire des attaques à plus grande échelle il y a pas grand risque aujourd'hui euh d'intrusion alors on peut il peut y avoir des intrusions dans son espace personnel mais c'est pas des risques majeurs en revanche la Nouvelle Vague d'objets connectés qu'on appelle les objets connectés industriels qui eux vont permettre de connecter la ville par exemple de connecter des assetes de la ville qui vont permettre de connecter des assetts c'est-à-dire en fait des éléments qui sont dans la ville alors les éléments de la ville c'est c'est des c'est des buildings ce sont des immeubles ce sont des maisons ce sont des voitures ce sont des lampadaires de connecter ces ces objets ensemble de les faire discuter et de pouvoir les commander là il va falloir mettre des règles de sécurité drastiques dans la mesure où et en plus l'actualité nous nous nous le nous le démontre tous les jours on a des gens qui sont très agressifs vis-à-vis de de de nos pays et on peut pas tendre le dos pour se faire frapper en offrant des failles de sécurité dans ces dans ces systèmes il y a des réflexion de ce point de vue euh les les je sais pas les responsables des villes en sont conscients ouais tout le monde maintenant réfléchi sur ce sur ce sujet ça fait c'est très c'est très nouveau ça fait à peine 2 ans que les gens réfléchissent sur ce sujet il y a encore quelques années on a eu l'expérience puisqu'on a déployé beaucoup beaucoup de lamp à d'air connecté dans les villes la sécurité c'était pas le premier aspect le premier aspect c'était l'économie d'énergie surtout dans des systèmes d'régulés ou les prix de l'énergie grimpé comme en Angleterre maintenant aujourd'hui la la le problème de la sécurité d'accès à ces données d'accès à ces système à ces infrastructures devient une priorité et et intégré à tous les cahers des charges qu'on trouve aujourd'hui sur le marché il faut que les constructeurs suivent pour les constructeurs c'est compliqué mettre de la sécurité dans les objets ça coûte très cher donc il faut que les constructeurs suivent et et qui plusé aujourd'hui les standards de sécurité sont sont propres sont déployables sur des objets connectés il suffit maintenant que effectivement tout le monde s'y mette et et les intégr vous pouvez peut-être nous donner un ou deux exemples je sais pas en France ou ou ailleurs par rapport à ces évolutions là cette prise de conscience ah bah le le le premier exemple c'est c'est le gouvernement le gouvernement est en train de créer un fond interministériel qui va être dédié à justement la sécurisation de de toutes les infrastructures et tous les objets connectés donc il y a une prise de conscience gouvernementale ensuite après tous les grands groupe alors je vais vous citer alors je sais pas si je peux citer des noms mais c'est ce que je connais en tout cas le mieux comme Microsoft font des efforts énorme et financier et humain pour sécuriser leur solutions et permettre d'avoir une solution qui soit sécurisée de bout en bout et qui ne soit pas on va dire intrusive en plus et quand on voit que la récente attaque aux États-Unis puis je crois aussi celle qui a eu en Allemagne là il y a il y a quelques jours est lié à un un logiciel malinttentionné on va dire qui serait disponible librement sur Internet c'est ce qu'on nous dit en tout cas comment on peut trouver la parade à ça il y a pas réellement de parade et cré un logiciel un logiciel malin ou un logiciel qui qui tend à casser d'autres logiciel c'est c'est pas la chose la plus compliquée du monde donc n'importe qui peut le faire qui soit sur Internet ou qui soit dans la tête d'un colur ça veut dire qu'il est capable d'être d'être mis sur le marché pour parer à ça il faut que simplement encore une fois les constructeurs pensent en amont de leur design le la sécurité de leurs objets à la fois leurs objets en tant que passerelle aujourd'hui les attaques elles sont pas contre les infrastructures on va pas attaquer des infrastructures dans la ville on va pas attaquer des lampadir on va pas attaquer l'éclairage public de la ville ni le système de distribution électrique on va attaquer uniquement et on va se servir encore une fois d'objets existants pour leur faire attaquer en nombre des infrastructures et des infrastructures publiques qui ne sont pas elles-mêmes cryptées ça chant qu'un objet connecté n'a pas la puissance nécessaire pour casser des des clés pour s'introduire dans des donc ça va rester des attaques très simples mais massive donc là il y a quelque chose de relativement simple à faire qui est de sécuriser l'accès de ces objets alors après encore une fois sur les dernière attaque qu'il a eu si c'est la volonté d'un état de mettre sur le marché étranger des objets qui sont attaquables on pourra pas y faire grandchose parce que on peut imaginer que un état volontairement mettre à disposition pas cher voir en cassant le les prix des des objets qui sont tout à fait faillible et que derrière non non on n'imagine pas c'est un fait c'est une réalité et il y en a des exemples donc on va pas citer ni des noms ni des pays mais c'est un fait c'est une réalité c'est ce qu'on appelle l'intelligence économique la NSA l'a fait dernièrement d'autres d'autres pays le font et et c'est un jeu mondial et les Français le font également donc non non il faut il faut que les choses soi claires c'est des choses c'est des choses existantes ce qu'on appelle des chevals de TR des chevaux de TR pardon c'est ce qu'on appelle des Devic qui vont servir effectivement de de des outils et qui vont servir de passerell pour lancer des attaques au sein d'un pays on le voit aujourd'hui par exemple si vous voulez déployer les objets en Chine vous êtes obligé de déposer les codes sources et obligé de passer les certifications si vous voulez que vos objets soient déployables dans un environnement chinois je parle pas pour le consumur Market hein je parle pour l'industriel parce que l'industriel pose réellement des soucis imaginez que demain on va déployer des outils dans ce on appelle le grid le grid c'est comment on va dans une ville ou au niveau d'un pays réguler la consommation électrique c'est c'est un des enjeux majeurs alors après on le on l'estampie green finance mais c'est un enjeu majeur c'est en balbussement aujourd'hui c'est en devenir mais si on commence à mettre des infrastructures en place qui vont permettre de faire ce qu'on appelle de l'effacement c'est-à-dire commander l'extinction des lamp àair commander l'extinction de certaines parties de la ville d'imet des valeurs d'éclairage ou autes bah on commence à avoir la capacité d'agir sur la ville et qui dit capacité d'agir sur la ville dit potentiellement être hacké être piraté et imaginons quelqu'un qui veille éteindre la ville pourrait tout à fait en appuyant sur un bouton j'exagère un petit peu mais éteindre une partie d'un quartier pour en profiter pour faire autre chose comment dans ce contexte le particulier peut avoir confiance dans les les objets connectés parce que c'est beaucoup une question de confiance c'est c'est c'est c'est toujours un rapport entre le risque et le et le gain et l'humain fonctionne comme ça le risque on regarde surtout pas comment on peut avoir confiance qu'on achète un un téléphone portable de pas être traqué de pas être c'est simplement parce qu'on a envie de l'avoir et que le service qui nous rend est plus important que le risque potentiel qu'on en a qu'on en a perçu