Kaspersky Lab : vous pouvez prendre le contrôle total du drone en seulement 10 minutes

Lors de la conférence Cyber ​​​​Security Weekend 2019 au Cap, Kaspersky Lab a mené une expérience intéressante : le prodige invité de 13 ans, Reuben Paul, sous le pseudonyme de Cyber ​​​​Ninja, a démontré au public rassemblé la vulnérabilité de l'Internet des objets. En moins de 10 minutes, il a pris le contrôle du drone lors d’une expérience contrôlée. Il l'a fait en utilisant les vulnérabilités qu'il a identifiées dans le logiciel du drone.

Le but de cette démonstration est de sensibiliser les développeurs d'appareils IoT intelligents, allant des drones aux appareils électroménagers intelligents, en passant par l'électronique domestique intelligente et les jouets connectés, à la question de la sûreté et de la sécurité des appareils. Parfois, les entreprises manufacturières se précipitent pour mettre leurs solutions sur le marché, souhaitant surpasser leurs concurrents et augmenter leurs ventes.

Kaspersky Lab : vous pouvez prendre le contrôle total du drone en seulement 10 minutes

« Dans leur quête de profit, les entreprises ne prennent pas suffisamment au sérieux les questions de sécurité ou les ignorent complètement, mais les appareils intelligents présentent un grand intérêt pour les pirates informatiques. Il est très important de réfléchir à la cyberprotection de telles solutions dès les premiers stades de développement, car en prenant le contrôle de l'Internet des objets, les attaquants peuvent envahir l'espace personnel des propriétaires d'appareils, leur voler des données et des objets précieux, et menacent même leur santé et leur vie », a déclaré Maher Yamout, expert en antivirus de premier plan chez Kaspersky Lab. La société encourage également les utilisateurs à rechercher dans quelle mesure ils sont protégés autant que possible avant d'acheter des appareils, en pesant les risques possibles.

« Il m’a fallu moins de 10 minutes pour trouver une vulnérabilité dans le logiciel du drone et en prendre le contrôle total, y compris le contrôle et l’enregistrement vidéo. Cela peut également être fait avec d’autres appareils IoT. Si c’était facile pour moi, cela signifie que cela ne posera pas de problèmes aux attaquants. Les conséquences peuvent être catastrophiques, Ruben Paul en est convaincu. « Il est évident que les fabricants d’appareils intelligents ne se soucient pas suffisamment de leur sécurité. Ils doivent intégrer des solutions de sécurité dans leurs appareils pour protéger les utilisateurs contre les attaques malveillantes.

Kaspersky Lab : vous pouvez prendre le contrôle total du drone en seulement 10 minutes

Dans la vidéo qui l'accompagne, la société souligne également qu'en 2018, le nombre d'incidents impliquant des drones a augmenté d'un tiers au Royaume-Uni. De plus, ces dispositifs relativement nouveaux créent déjà certains problèmes pour le fonctionnement des grands aéroports internationaux comme Heathrow, Gatwick ou Dubaï.


Ajouter un commentaire