SlideShare a Scribd company logo
1 of 26
Download to read offline
Tour d’horizon de la sécurité IoT
Pourquoi la sécurité IoT ?
 Ère du tout « connecté »
 De nouveaux appareils «intelligents» apparaissent chaque mois
 Adoption en masse par les consommateurs et les entreprises
 Peu de recherches effectuées comparativement aux domaines de
sécurité traditionnels
La sécurité IoT aujourd’hui
 Silicon, 6 janvier 2017 :
La FTC a porté plainte contre D-Link pour ne pas avoir corrigé une
succession de négligences de sécurité. Des brèches à l’origine du botnet
Mirai.
La sécurité IoT aujourd’hui
 Silicon, 6 janvier 2017 :
Une ribambelle de négligences de sécurité
- des identifiants de connexions codés en dur,
- des backdoors permettant d’accéder sans autorisation à des flux vidéo des
caméras IP,
-une mauvaise gestion de ses propres clés privées exposées sur le web
pendant 6 mois.
La sécurité IoT aujourd’hui
 Silicon, 6 janvier 2017 :
La conséquence de cette cascade de faiblesses est le développement de
botnet IoT comme Mirai.
Ce dernier a été à l’origine de plusieurs attaques violentes contre des
hébergeurs (OVH), le site du journaliste Brian Krebs, un prestataire DSN (Dyn),
mais aussi contre un Etat, le Liberia, ou des opérateurs télécoms
La sécurité IoT aujourd’hui
 Silicon, 6 janvier 2017 :
Qui sont les prochains ?
La FTC constate également que les vulnérabilités facilitent le vol de données
personnelles et financières. « En prenant le contrôle d’un routeur, un attaquant
peut amener un utilisateur sur un site bancaire contrefait et capter ainsi ses
données financières. De même, il peut également accéder aux données
personnelles présentes sur une solution de stockage attachée (NAS) ou
attaquer d’autres terminaux sur le réseau local comme un ordinateur, un
smartphone, une caméra IP, etc. », écrit le régulateur dans sa plainte.
Une première plainte, qui pourrait en amener d’autres. Plusieurs constructeurs
de routeurs sont sur la sellette, car ils ont du mal à corriger les failles de
sécurité. C’est le cas de Netgear ou Zyxel qui la semaine dernière n’ont pas
corrigé 7 vulnérabilités découvertes par des chercheurs, rapporte
Bleepingcomputer.
La sécurité IoT aujourd’hui
Modèle IoT (IBM) – Ce qui est
potentiellement attaquable
Déjà chez nous
Surface d’attaque des appareils IoT
Cartographie de la surface
d’attaque pour les IoT
 Étudier l'architecture globale
 Comprendre les différents composants
impliqués
 Déterminer ce qui pourrait se passer avec
chaque composante
 Planifier les vecteurs de menace
Cartographie de la surface
d’attaque pour les IoT
Vulnérabilités des objets IoT
 Contrôles d'autorisation et d'authentification insuffisants
 Problèmes de confidentialité
 Manque de canal de communication sécurisé
 Des attaques par déni de service
 Attaques par brute-force basées sur le nom d'utilisateur et le mot
de passe
 Manque de logique métier
Vulnérabilités découvertes
récemment
Vulnérabilités du Bluetooth
Vulnérabilités
 Données transmises en texte clair qui pourraient être sniffées
 Utiliser hcidump pour vider toute la communication entre le
téléphone (android) et la puce bluetooth
 L'usurpation d'annonces conduisant au DoS - le périphérique ne
pouvant pas scanner le périphérique clone pour des services ou
des services ne répondent pas
 Attaques basées sur le rejeu
 MITM
 Services disponibles sans authentification
 Clonage de l'appareil
Vulnérabilité Fitbit
 Vulnérabilités précédemment trouvées sur communication non
chiffrée entre l'application et l'appareil via bluetooth
 Peut être sniffée et le texte brut peut être récupéré
 Vulnérabilités courantes dans la plupart des dispositifs IoT, en
particulier les ordinateurs portables, dispositifs médicaux, serrures
intelligentes et systèmes d'alarme
Modes d'appariement
 JustWorks : Clés temporaires (TK) toutes à 0
 Mot de passe à 6 chiffres : 0-999,999: peut être bruteforcé en
utilisant des outils tels que Crackle
 Hors bande: encore peu répandu
Crackle et craquage de BLE
 Crackle par Mike Ryan https://lacklustre.net/projects/crackle/
 Craquer la clé d’échange BLE
 Extraire TK, STK (short-term key) (à partir de TK et des données
d'appariement), LTK (long-term key) (à partir de STK et d'échange
de clés)
 En obtenant LTK, vous pouvez déchiffrer la totalité de la
communication chiffrée
Zigbee
 L'un des protocoles de
communication les plus
populaires en IoT,
fonctionne sur 2,4 GHz
 Courte portée
 Crée un réseau maillé
pour étendre la portée
Vulnérabilités Zigbee
 La communication est chiffrée?
 Comment obtenir la clé?
 Quel genre d'attaques pouvons-nous effectuer?
 Sniff
 Replay
 MITM
KillerBee
 Framework pour attaquer les réseaux Zigbee et 802.15.4
 Ensemble de toolkit comprenant divers outils tels que zbdump,
zbdsniff, zbreplay etc
 Un matériel spécifique à exécuter, comme le RzRaven USB Stick
(http://www.atmel.com/tools/RZUSBSTICK.aspx)
Conduire un pentest IoT
 Procurez-vous l'appareil si vous le pouvez - avec seulement le
firmware, pas la solution complète
 Si possible, prendre 2 appareils
 Reconnaissance
 Obtenez un maximum d'informations sur l'appareil avant même de
l’ouvrir
 Consultez l'ID FCC et recherchez la base de données FCC pour
trouver les images internes, les fiches techniques et d'autres
informations confidentielles
 Parcourez les pages d'assistance, les forums communautaires, les
développeurs xda, les canaux IRC, etc.
 Obtenez des fiches techniques, des informations sur les vulnérabilités
découvertes précédemment, des mises à jour de sécurité, des
dispositifs semblables sur Alibaba, etc.
Conduire un pentest IoT
 Désinstallation du matériel
 Ouvrir le boîtier. Suivre le cuivre. Retirez les protections matérielles, le
cas échéant.
 Identifier les bus et les interfaces - obtenir un microscope bon marché
 Interface série UART
 Dumping mémoire sur I2C et SPI
 Connexion et débogage sur JTAG
 Vérifiez si vous pouvez dumper le firmware
 Si nécessaire, retirez l'EEPROM et analysez-la
Conduire un pentest IoT
 Analyser les composants mobiles et Web
 Analyse reverse de l'application mobile pour révéler des informations
sensibles - clés API, URL sensibles, mécanisme de communication,
etc.
 Rechercher des vulnérabilités dans l'interface Web - application Web
classique
 Réseau
 Scanner le périphérique sur le réseau
 Quels sont les ports ouverts? Services en cours d'exécution? Tous les
exploits publics disponibles?
 Tout autre moyen personnalisé – fuzzing
Conduire un pentest IoT
 Interception des communications radio
 Identifier les protocoles de communication utilisés
 Version du protocole et problèmes liés à la mise en œuvre
 Sniff, replay, MITM et fuzz
 Nécessité d'investir pour obtenir les bons appareils

More Related Content

What's hot

Les capteurs de l'Internet des Objets, par Jean-Samuel Chenard
Les capteurs de l'Internet des Objets, par Jean-Samuel ChenardLes capteurs de l'Internet des Objets, par Jean-Samuel Chenard
Les capteurs de l'Internet des Objets, par Jean-Samuel ChenardCleverToday
 
Paris Identity Tech Talk IoT
Paris Identity Tech Talk IoTParis Identity Tech Talk IoT
Paris Identity Tech Talk IoTBertrand Carlier
 
Cisco connect montreal 2018 iot demo kinetic fr
Cisco connect montreal 2018   iot demo kinetic frCisco connect montreal 2018   iot demo kinetic fr
Cisco connect montreal 2018 iot demo kinetic frCisco Canada
 
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...FactoVia
 
Objets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreObjets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreAntoine Vigneron
 
Internet des objets - Doc@Post
Internet des objets - Doc@PostInternet des objets - Doc@Post
Internet des objets - Doc@PostAntoine Vigneron
 
Sécurité de l'IoT | Internet des objets - Formation d'une journée
Sécurité de l'IoT | Internet des objets - Formation d'une journéeSécurité de l'IoT | Internet des objets - Formation d'une journée
Sécurité de l'IoT | Internet des objets - Formation d'une journéeTactika inc.
 
Smart Workplaces - ISE Conference 4th Dec 2018
Smart Workplaces - ISE Conference 4th Dec 2018Smart Workplaces - ISE Conference 4th Dec 2018
Smart Workplaces - ISE Conference 4th Dec 2018Tudor Price
 
La parola alle cose - Dquid Cday Roma
La parola alle cose - Dquid Cday RomaLa parola alle cose - Dquid Cday Roma
La parola alle cose - Dquid Cday RomaInSide Training
 
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?Technofutur TIC
 
Plateforme digitale services et technologies
Plateforme digitale   services et technologiesPlateforme digitale   services et technologies
Plateforme digitale services et technologiesWilliam Poos
 
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...Karim Gmir
 
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...FactoVia
 
Workshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectésWorkshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectésStéphanie Roger
 
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0IBM France Lab
 
Use In IoT : l’objet connecté de la board au dashboard
Use In IoT : l’objet connecté de la board au dashboardUse In IoT : l’objet connecté de la board au dashboard
Use In IoT : l’objet connecté de la board au dashboardMicrosoft
 
Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Radouane Mrabet
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)ColloqueRISQ
 
IOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationIOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationMongoDB
 

What's hot (20)

Les capteurs de l'Internet des Objets, par Jean-Samuel Chenard
Les capteurs de l'Internet des Objets, par Jean-Samuel ChenardLes capteurs de l'Internet des Objets, par Jean-Samuel Chenard
Les capteurs de l'Internet des Objets, par Jean-Samuel Chenard
 
Iot & cloud
Iot & cloudIot & cloud
Iot & cloud
 
Paris Identity Tech Talk IoT
Paris Identity Tech Talk IoTParis Identity Tech Talk IoT
Paris Identity Tech Talk IoT
 
Cisco connect montreal 2018 iot demo kinetic fr
Cisco connect montreal 2018   iot demo kinetic frCisco connect montreal 2018   iot demo kinetic fr
Cisco connect montreal 2018 iot demo kinetic fr
 
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...
Retour d'expérience Large IoT project / BigData : détail du cas réel de Hager...
 
Objets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendreObjets connectés: un 360° pour les comprendre
Objets connectés: un 360° pour les comprendre
 
Internet des objets - Doc@Post
Internet des objets - Doc@PostInternet des objets - Doc@Post
Internet des objets - Doc@Post
 
Sécurité de l'IoT | Internet des objets - Formation d'une journée
Sécurité de l'IoT | Internet des objets - Formation d'une journéeSécurité de l'IoT | Internet des objets - Formation d'une journée
Sécurité de l'IoT | Internet des objets - Formation d'une journée
 
Smart Workplaces - ISE Conference 4th Dec 2018
Smart Workplaces - ISE Conference 4th Dec 2018Smart Workplaces - ISE Conference 4th Dec 2018
Smart Workplaces - ISE Conference 4th Dec 2018
 
La parola alle cose - Dquid Cday Roma
La parola alle cose - Dquid Cday RomaLa parola alle cose - Dquid Cday Roma
La parola alle cose - Dquid Cday Roma
 
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
 
Plateforme digitale services et technologies
Plateforme digitale   services et technologiesPlateforme digitale   services et technologies
Plateforme digitale services et technologies
 
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...
Benchmark des solutions IoT et intégration d'une plateforme à un progiciel de...
 
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...
Sido 2017 : Vincent Thavonekham, MVP azure et Regional Director, VISEO, Retou...
 
Workshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectésWorkshop CNIL - RGPD & Objets connectés
Workshop CNIL - RGPD & Objets connectés
 
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0
Bluemix Paris Meetup - Session #9 - 10 juin 2015 - Internet des Objets 3.0
 
Use In IoT : l’objet connecté de la board au dashboard
Use In IoT : l’objet connecté de la board au dashboardUse In IoT : l’objet connecté de la board au dashboard
Use In IoT : l’objet connecté de la board au dashboard
 
Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?Internet des objets : quels défis pour la protection des données personnelles ?
Internet des objets : quels défis pour la protection des données personnelles ?
 
Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)Sécuriser votre environnement de l'Internet des objets (IoT)
Sécuriser votre environnement de l'Internet des objets (IoT)
 
IOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France PresentationIOT Seminar Paris 2015 - AXA France Presentation
IOT Seminar Paris 2015 - AXA France Presentation
 

Viewers also liked

IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...IBM France Lab
 
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChain
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChainIBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChain
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChainIBM France Lab
 
IBM Bluemix Paris Meetup #20 - 20161214
IBM Bluemix Paris Meetup #20 - 20161214IBM Bluemix Paris Meetup #20 - 20161214
IBM Bluemix Paris Meetup #20 - 20161214IBM France Lab
 
IBM Bluemix Meetup Paris #20 - 20161214
IBM Bluemix Meetup Paris #20 - 20161214 IBM Bluemix Meetup Paris #20 - 20161214
IBM Bluemix Meetup Paris #20 - 20161214 IBM France Lab
 
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...IBM France Lab
 
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...IBM France Lab
 
IBM Bluemix Paris meetup - #chatbot- 20161214
IBM Bluemix Paris meetup - #chatbot-  20161214IBM Bluemix Paris meetup - #chatbot-  20161214
IBM Bluemix Paris meetup - #chatbot- 20161214IBM France Lab
 
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109IBM France Lab
 
IBM Bluemix Paris meetup - - Epitech - 20161109
IBM Bluemix Paris meetup - - Epitech - 20161109IBM Bluemix Paris meetup - - Epitech - 20161109
IBM Bluemix Paris meetup - - Epitech - 20161109IBM France Lab
 
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116IBM France Lab
 
IBM Bluemix Paris meetup #16 20160914 - Introduction à Bluemix -v2
IBM Bluemix Paris meetup #16    20160914 - Introduction à Bluemix -v2IBM Bluemix Paris meetup #16    20160914 - Introduction à Bluemix -v2
IBM Bluemix Paris meetup #16 20160914 - Introduction à Bluemix -v2IBM France Lab
 
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 -
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 - IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 -
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 - IBM France Lab
 
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...IBM France Lab
 
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 -
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 - IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 -
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 - IBM France Lab
 
Harrison lsri blockchain 2017
Harrison lsri blockchain 2017Harrison lsri blockchain 2017
Harrison lsri blockchain 2017Colin Harrison
 
Introduction to Blockchain and the Hyperledger Project
Introduction to Blockchain and the Hyperledger ProjectIntroduction to Blockchain and the Hyperledger Project
Introduction to Blockchain and the Hyperledger ProjectManuel Garcia
 
State of Blockchain Q4 2016
State of Blockchain Q4 2016State of Blockchain Q4 2016
State of Blockchain Q4 2016CoinDesk
 
IBM Bluemix Paris meetup - #PG4D - 20160914-3
IBM Bluemix Paris meetup - #PG4D -  20160914-3IBM Bluemix Paris meetup - #PG4D -  20160914-3
IBM Bluemix Paris meetup - #PG4D - 20160914-3IBM France Lab
 
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra Wireless
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra WirelessIoT Seminar (Oct. 2016) Nicolas Damour - Sierra Wireless
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra WirelessOpen Mobile Alliance
 
Defrag X Keynote: Deploying and managing Global Blockchain Network
Defrag X Keynote: Deploying and managing Global Blockchain NetworkDefrag X Keynote: Deploying and managing Global Blockchain Network
Defrag X Keynote: Deploying and managing Global Blockchain NetworkDuncan Johnston-Watt
 

Viewers also liked (20)

IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...
IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - MangOH to AirVantage t...
 
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChain
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChainIBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChain
IBM Bluemix Nice Meetup #4-20170302 6 Meetup @INRIA - BlockChain
 
IBM Bluemix Paris Meetup #20 - 20161214
IBM Bluemix Paris Meetup #20 - 20161214IBM Bluemix Paris Meetup #20 - 20161214
IBM Bluemix Paris Meetup #20 - 20161214
 
IBM Bluemix Meetup Paris #20 - 20161214
IBM Bluemix Meetup Paris #20 - 20161214 IBM Bluemix Meetup Paris #20 - 20161214
IBM Bluemix Meetup Paris #20 - 20161214
 
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA - Serverless & Open...
 
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...
IBM Bluemix Paris Meetup #22-20170315 Meetup @VillagebyCA- Bluemix, présent &...
 
IBM Bluemix Paris meetup - #chatbot- 20161214
IBM Bluemix Paris meetup - #chatbot-  20161214IBM Bluemix Paris meetup - #chatbot-  20161214
IBM Bluemix Paris meetup - #chatbot- 20161214
 
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109
IBM Bluemix Paris meetup - The Weather Data - Epitech - 20161109
 
IBM Bluemix Paris meetup - - Epitech - 20161109
IBM Bluemix Paris meetup - - Epitech - 20161109IBM Bluemix Paris meetup - - Epitech - 20161109
IBM Bluemix Paris meetup - - Epitech - 20161109
 
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116
IBM Bluemix Nice meetup - Data & Analytics - CEEINCA - 20161116
 
IBM Bluemix Paris meetup #16 20160914 - Introduction à Bluemix -v2
IBM Bluemix Paris meetup #16    20160914 - Introduction à Bluemix -v2IBM Bluemix Paris meetup #16    20160914 - Introduction à Bluemix -v2
IBM Bluemix Paris meetup #16 20160914 - Introduction à Bluemix -v2
 
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 -
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 - IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 -
IBM Bluemix Nice Meetup #1 - CEEI NCA - 20160630 -
 
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...
IBM Bluemix Paris meetup - Big Data & Analytics dans le Cloud - Epitech- 2016...
 
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 -
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 - IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 -
IBM Bluemix Nice Meetup #2 - CEEI NCA - 20161011 -
 
Harrison lsri blockchain 2017
Harrison lsri blockchain 2017Harrison lsri blockchain 2017
Harrison lsri blockchain 2017
 
Introduction to Blockchain and the Hyperledger Project
Introduction to Blockchain and the Hyperledger ProjectIntroduction to Blockchain and the Hyperledger Project
Introduction to Blockchain and the Hyperledger Project
 
State of Blockchain Q4 2016
State of Blockchain Q4 2016State of Blockchain Q4 2016
State of Blockchain Q4 2016
 
IBM Bluemix Paris meetup - #PG4D - 20160914-3
IBM Bluemix Paris meetup - #PG4D -  20160914-3IBM Bluemix Paris meetup - #PG4D -  20160914-3
IBM Bluemix Paris meetup - #PG4D - 20160914-3
 
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra Wireless
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra WirelessIoT Seminar (Oct. 2016) Nicolas Damour - Sierra Wireless
IoT Seminar (Oct. 2016) Nicolas Damour - Sierra Wireless
 
Defrag X Keynote: Deploying and managing Global Blockchain Network
Defrag X Keynote: Deploying and managing Global Blockchain NetworkDefrag X Keynote: Deploying and managing Global Blockchain Network
Defrag X Keynote: Deploying and managing Global Blockchain Network
 

Similar to IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité

Competitic securite données - numerique en entreprise
Competitic   securite données - numerique en entrepriseCompetitic   securite données - numerique en entreprise
Competitic securite données - numerique en entrepriseCOMPETITIC
 
Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003robertpluss
 
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?TelecomValley
 
Barcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcampCameroon
 
MasterClass Intelligence Artificielle et Sécurité FIC 2019
MasterClass Intelligence Artificielle et Sécurité FIC 2019MasterClass Intelligence Artificielle et Sécurité FIC 2019
MasterClass Intelligence Artificielle et Sécurité FIC 2019OPcyberland
 
Conférence #nwxtech2 : Sécurisation des serveurs Web par David Huré
Conférence #nwxtech2 : Sécurisation des serveurs Web par David HuréConférence #nwxtech2 : Sécurisation des serveurs Web par David Huré
Conférence #nwxtech2 : Sécurisation des serveurs Web par David HuréNormandie Web Xperts
 
Ia et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILIa et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILOPcyberland
 
[Sentryo] slideshare influenceurs cybersecurite twitter
[Sentryo] slideshare influenceurs cybersecurite twitter[Sentryo] slideshare influenceurs cybersecurite twitter
[Sentryo] slideshare influenceurs cybersecurite twitterSentryo
 
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOC
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOCJeudi de l AFAI - Evolutions des menaces et adaptation des SOC
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOCAntoine Vigneron
 
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securite
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securiteInternet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securite
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securiteCITC-EuraRFID
 
ASFWS 2011 - L’importance du protocole HTTP dans la menace APT
ASFWS 2011 - L’importance du protocole HTTP dans la menace APTASFWS 2011 - L’importance du protocole HTTP dans la menace APT
ASFWS 2011 - L’importance du protocole HTTP dans la menace APTCyber Security Alliance
 

Similar to IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité (20)

Competitic securite données - numerique en entreprise
Competitic   securite données - numerique en entrepriseCompetitic   securite données - numerique en entreprise
Competitic securite données - numerique en entreprise
 
Les objets connectés
Les objets connectésLes objets connectés
Les objets connectés
 
Sécurité de l'IoT
Sécurité de l'IoTSécurité de l'IoT
Sécurité de l'IoT
 
Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003Inforum ProLibre 26 novembre 2003
Inforum ProLibre 26 novembre 2003
 
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
QUELLE SÉCURITÉ POUR UNE VILLE DU FUTUR ?
 
Securite
SecuriteSecurite
Securite
 
L’IoT et le soulèvement des machines
L’IoT et le soulèvement des machinesL’IoT et le soulèvement des machines
L’IoT et le soulèvement des machines
 
Mobilegov Février 09
Mobilegov Février 09Mobilegov Février 09
Mobilegov Février 09
 
Barcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphiaBarcamp presentation Cybersecurite by saphia
Barcamp presentation Cybersecurite by saphia
 
Snort
SnortSnort
Snort
 
MasterClass Intelligence Artificielle et Sécurité FIC 2019
MasterClass Intelligence Artificielle et Sécurité FIC 2019MasterClass Intelligence Artificielle et Sécurité FIC 2019
MasterClass Intelligence Artificielle et Sécurité FIC 2019
 
NV-chapitre-3 (2).doc
NV-chapitre-3 (2).docNV-chapitre-3 (2).doc
NV-chapitre-3 (2).doc
 
Conférence #nwxtech2 : Sécurisation des serveurs Web par David Huré
Conférence #nwxtech2 : Sécurisation des serveurs Web par David HuréConférence #nwxtech2 : Sécurisation des serveurs Web par David Huré
Conférence #nwxtech2 : Sécurisation des serveurs Web par David Huré
 
Internet Of Things Security
Internet Of Things SecurityInternet Of Things Security
Internet Of Things Security
 
Ia et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3ILIa et cybersecurite - conférence 3IL
Ia et cybersecurite - conférence 3IL
 
[Sentryo] slideshare influenceurs cybersecurite twitter
[Sentryo] slideshare influenceurs cybersecurite twitter[Sentryo] slideshare influenceurs cybersecurite twitter
[Sentryo] slideshare influenceurs cybersecurite twitter
 
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOC
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOCJeudi de l AFAI - Evolutions des menaces et adaptation des SOC
Jeudi de l AFAI - Evolutions des menaces et adaptation des SOC
 
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securite
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securiteInternet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securite
Internet des-objets-sans-contact-smart-citc-eurarfid-note-2015-securite
 
Windows Phone 8 et la sécurité
Windows Phone 8 et la sécuritéWindows Phone 8 et la sécurité
Windows Phone 8 et la sécurité
 
ASFWS 2011 - L’importance du protocole HTTP dans la menace APT
ASFWS 2011 - L’importance du protocole HTTP dans la menace APTASFWS 2011 - L’importance du protocole HTTP dans la menace APT
ASFWS 2011 - L’importance du protocole HTTP dans la menace APT
 

More from IBM France Lab

20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes
20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes
20200113 - IBM Cloud Côte d'Azur - DeepDive KubernetesIBM France Lab
 
20200114 - IBM Cloud Paris Meetup - DevOps
20200114 - IBM Cloud Paris Meetup - DevOps20200114 - IBM Cloud Paris Meetup - DevOps
20200114 - IBM Cloud Paris Meetup - DevOpsIBM France Lab
 
20200128 - Meetup Nice Côte d'Azur - Agile Mindset
20200128 - Meetup Nice Côte d'Azur - Agile Mindset20200128 - Meetup Nice Côte d'Azur - Agile Mindset
20200128 - Meetup Nice Côte d'Azur - Agile MindsetIBM France Lab
 
Défis de l'IA : droits, devoirs, enjeux économiques et éthiques
Défis de l'IA : droits, devoirs, enjeux économiques et éthiquesDéfis de l'IA : droits, devoirs, enjeux économiques et éthiques
Défis de l'IA : droits, devoirs, enjeux économiques et éthiquesIBM France Lab
 
Meetup ibm abakus banque postale
Meetup ibm abakus banque postaleMeetup ibm abakus banque postale
Meetup ibm abakus banque postaleIBM France Lab
 
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"IBM France Lab
 
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"IBM France Lab
 
IBM Watson IOT - Acoustic or Visual Insights
IBM Watson IOT - Acoustic or Visual InsightsIBM Watson IOT - Acoustic or Visual Insights
IBM Watson IOT - Acoustic or Visual InsightsIBM France Lab
 
Retour expérience Track & Trace - IBM using Sigfox.
Retour expérience Track & Trace - IBM using Sigfox.Retour expérience Track & Trace - IBM using Sigfox.
Retour expérience Track & Trace - IBM using Sigfox.IBM France Lab
 
20190520 - IBM Cloud Paris-Saclay Meetup - Hardis Group
20190520  - IBM Cloud Paris-Saclay Meetup - Hardis Group20190520  - IBM Cloud Paris-Saclay Meetup - Hardis Group
20190520 - IBM Cloud Paris-Saclay Meetup - Hardis GroupIBM France Lab
 
IBM Cloud Paris Meetup - 20190520 - IA & Power
IBM Cloud Paris Meetup - 20190520 - IA & PowerIBM Cloud Paris Meetup - 20190520 - IA & Power
IBM Cloud Paris Meetup - 20190520 - IA & PowerIBM France Lab
 
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM France Lab
 
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM France Lab
 
IBM Cloud Bordeaux Meetup - 20190325 - Software Factory
IBM Cloud Bordeaux Meetup - 20190325 - Software FactoryIBM Cloud Bordeaux Meetup - 20190325 - Software Factory
IBM Cloud Bordeaux Meetup - 20190325 - Software FactoryIBM France Lab
 
IBM Cloud Paris Meetup - 20190129 - Assima
IBM Cloud Paris Meetup - 20190129 - AssimaIBM Cloud Paris Meetup - 20190129 - Assima
IBM Cloud Paris Meetup - 20190129 - AssimaIBM France Lab
 
IBM Cloud Paris Meetup - 20190129 - Myrtea
IBM Cloud Paris Meetup - 20190129 - MyrteaIBM Cloud Paris Meetup - 20190129 - Myrtea
IBM Cloud Paris Meetup - 20190129 - MyrteaIBM France Lab
 
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelle
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelleIBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelle
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelleIBM France Lab
 
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes & Rule-based Sm...
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes &  Rule-based Sm...IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes &  Rule-based Sm...
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes & Rule-based Sm...IBM France Lab
 
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger Workshop
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger WorkshopIBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger Workshop
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger WorkshopIBM France Lab
 
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public Administration
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public AdministrationIBM Cloud Paris Meetup - 20180911 - Common Ledger for Public Administration
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public AdministrationIBM France Lab
 

More from IBM France Lab (20)

20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes
20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes
20200113 - IBM Cloud Côte d'Azur - DeepDive Kubernetes
 
20200114 - IBM Cloud Paris Meetup - DevOps
20200114 - IBM Cloud Paris Meetup - DevOps20200114 - IBM Cloud Paris Meetup - DevOps
20200114 - IBM Cloud Paris Meetup - DevOps
 
20200128 - Meetup Nice Côte d'Azur - Agile Mindset
20200128 - Meetup Nice Côte d'Azur - Agile Mindset20200128 - Meetup Nice Côte d'Azur - Agile Mindset
20200128 - Meetup Nice Côte d'Azur - Agile Mindset
 
Défis de l'IA : droits, devoirs, enjeux économiques et éthiques
Défis de l'IA : droits, devoirs, enjeux économiques et éthiquesDéfis de l'IA : droits, devoirs, enjeux économiques et éthiques
Défis de l'IA : droits, devoirs, enjeux économiques et éthiques
 
Meetup ibm abakus banque postale
Meetup ibm abakus banque postaleMeetup ibm abakus banque postale
Meetup ibm abakus banque postale
 
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
 
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
20190613 - IBM Cloud Côte d'Azur meetup - "Cloud & Containers"
 
IBM Watson IOT - Acoustic or Visual Insights
IBM Watson IOT - Acoustic or Visual InsightsIBM Watson IOT - Acoustic or Visual Insights
IBM Watson IOT - Acoustic or Visual Insights
 
Retour expérience Track & Trace - IBM using Sigfox.
Retour expérience Track & Trace - IBM using Sigfox.Retour expérience Track & Trace - IBM using Sigfox.
Retour expérience Track & Trace - IBM using Sigfox.
 
20190520 - IBM Cloud Paris-Saclay Meetup - Hardis Group
20190520  - IBM Cloud Paris-Saclay Meetup - Hardis Group20190520  - IBM Cloud Paris-Saclay Meetup - Hardis Group
20190520 - IBM Cloud Paris-Saclay Meetup - Hardis Group
 
IBM Cloud Paris Meetup - 20190520 - IA & Power
IBM Cloud Paris Meetup - 20190520 - IA & PowerIBM Cloud Paris Meetup - 20190520 - IA & Power
IBM Cloud Paris Meetup - 20190520 - IA & Power
 
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
 
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - OptimisationIBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
IBM Cloud Côte d'Azur Meetup - 20190328 - Optimisation
 
IBM Cloud Bordeaux Meetup - 20190325 - Software Factory
IBM Cloud Bordeaux Meetup - 20190325 - Software FactoryIBM Cloud Bordeaux Meetup - 20190325 - Software Factory
IBM Cloud Bordeaux Meetup - 20190325 - Software Factory
 
IBM Cloud Paris Meetup - 20190129 - Assima
IBM Cloud Paris Meetup - 20190129 - AssimaIBM Cloud Paris Meetup - 20190129 - Assima
IBM Cloud Paris Meetup - 20190129 - Assima
 
IBM Cloud Paris Meetup - 20190129 - Myrtea
IBM Cloud Paris Meetup - 20190129 - MyrteaIBM Cloud Paris Meetup - 20190129 - Myrtea
IBM Cloud Paris Meetup - 20190129 - Myrtea
 
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelle
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelleIBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelle
IBM Cloud Paris Meetup - 20181016 - L'agilité à l'échelle
 
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes & Rule-based Sm...
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes &  Rule-based Sm...IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes &  Rule-based Sm...
IBM Cloud Côte d'Azur Meetup - Blockchain Business Processes & Rule-based Sm...
 
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger Workshop
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger WorkshopIBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger Workshop
IBM Cloud Côte D'Azur Meetup - 20181004 - Blockchain Hyperledger Workshop
 
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public Administration
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public AdministrationIBM Cloud Paris Meetup - 20180911 - Common Ledger for Public Administration
IBM Cloud Paris Meetup - 20180911 - Common Ledger for Public Administration
 

IBM Bluemix Paris Meetup #21-20170131 Meetup @Ingima - Iot & Sécurité

  • 1. Tour d’horizon de la sécurité IoT
  • 2. Pourquoi la sécurité IoT ?  Ère du tout « connecté »  De nouveaux appareils «intelligents» apparaissent chaque mois  Adoption en masse par les consommateurs et les entreprises  Peu de recherches effectuées comparativement aux domaines de sécurité traditionnels
  • 3. La sécurité IoT aujourd’hui  Silicon, 6 janvier 2017 : La FTC a porté plainte contre D-Link pour ne pas avoir corrigé une succession de négligences de sécurité. Des brèches à l’origine du botnet Mirai.
  • 4. La sécurité IoT aujourd’hui  Silicon, 6 janvier 2017 : Une ribambelle de négligences de sécurité - des identifiants de connexions codés en dur, - des backdoors permettant d’accéder sans autorisation à des flux vidéo des caméras IP, -une mauvaise gestion de ses propres clés privées exposées sur le web pendant 6 mois.
  • 5. La sécurité IoT aujourd’hui  Silicon, 6 janvier 2017 : La conséquence de cette cascade de faiblesses est le développement de botnet IoT comme Mirai. Ce dernier a été à l’origine de plusieurs attaques violentes contre des hébergeurs (OVH), le site du journaliste Brian Krebs, un prestataire DSN (Dyn), mais aussi contre un Etat, le Liberia, ou des opérateurs télécoms
  • 6. La sécurité IoT aujourd’hui  Silicon, 6 janvier 2017 : Qui sont les prochains ? La FTC constate également que les vulnérabilités facilitent le vol de données personnelles et financières. « En prenant le contrôle d’un routeur, un attaquant peut amener un utilisateur sur un site bancaire contrefait et capter ainsi ses données financières. De même, il peut également accéder aux données personnelles présentes sur une solution de stockage attachée (NAS) ou attaquer d’autres terminaux sur le réseau local comme un ordinateur, un smartphone, une caméra IP, etc. », écrit le régulateur dans sa plainte. Une première plainte, qui pourrait en amener d’autres. Plusieurs constructeurs de routeurs sont sur la sellette, car ils ont du mal à corriger les failles de sécurité. C’est le cas de Netgear ou Zyxel qui la semaine dernière n’ont pas corrigé 7 vulnérabilités découvertes par des chercheurs, rapporte Bleepingcomputer.
  • 7. La sécurité IoT aujourd’hui
  • 8. Modèle IoT (IBM) – Ce qui est potentiellement attaquable
  • 10. Surface d’attaque des appareils IoT
  • 11. Cartographie de la surface d’attaque pour les IoT  Étudier l'architecture globale  Comprendre les différents composants impliqués  Déterminer ce qui pourrait se passer avec chaque composante  Planifier les vecteurs de menace
  • 12. Cartographie de la surface d’attaque pour les IoT
  • 13. Vulnérabilités des objets IoT  Contrôles d'autorisation et d'authentification insuffisants  Problèmes de confidentialité  Manque de canal de communication sécurisé  Des attaques par déni de service  Attaques par brute-force basées sur le nom d'utilisateur et le mot de passe  Manque de logique métier
  • 16. Vulnérabilités  Données transmises en texte clair qui pourraient être sniffées  Utiliser hcidump pour vider toute la communication entre le téléphone (android) et la puce bluetooth  L'usurpation d'annonces conduisant au DoS - le périphérique ne pouvant pas scanner le périphérique clone pour des services ou des services ne répondent pas  Attaques basées sur le rejeu  MITM  Services disponibles sans authentification  Clonage de l'appareil
  • 17. Vulnérabilité Fitbit  Vulnérabilités précédemment trouvées sur communication non chiffrée entre l'application et l'appareil via bluetooth  Peut être sniffée et le texte brut peut être récupéré  Vulnérabilités courantes dans la plupart des dispositifs IoT, en particulier les ordinateurs portables, dispositifs médicaux, serrures intelligentes et systèmes d'alarme
  • 18. Modes d'appariement  JustWorks : Clés temporaires (TK) toutes à 0  Mot de passe à 6 chiffres : 0-999,999: peut être bruteforcé en utilisant des outils tels que Crackle  Hors bande: encore peu répandu
  • 19. Crackle et craquage de BLE  Crackle par Mike Ryan https://lacklustre.net/projects/crackle/  Craquer la clé d’échange BLE  Extraire TK, STK (short-term key) (à partir de TK et des données d'appariement), LTK (long-term key) (à partir de STK et d'échange de clés)  En obtenant LTK, vous pouvez déchiffrer la totalité de la communication chiffrée
  • 20. Zigbee  L'un des protocoles de communication les plus populaires en IoT, fonctionne sur 2,4 GHz  Courte portée  Crée un réseau maillé pour étendre la portée
  • 21. Vulnérabilités Zigbee  La communication est chiffrée?  Comment obtenir la clé?  Quel genre d'attaques pouvons-nous effectuer?  Sniff  Replay  MITM
  • 22. KillerBee  Framework pour attaquer les réseaux Zigbee et 802.15.4  Ensemble de toolkit comprenant divers outils tels que zbdump, zbdsniff, zbreplay etc  Un matériel spécifique à exécuter, comme le RzRaven USB Stick (http://www.atmel.com/tools/RZUSBSTICK.aspx)
  • 23. Conduire un pentest IoT  Procurez-vous l'appareil si vous le pouvez - avec seulement le firmware, pas la solution complète  Si possible, prendre 2 appareils  Reconnaissance  Obtenez un maximum d'informations sur l'appareil avant même de l’ouvrir  Consultez l'ID FCC et recherchez la base de données FCC pour trouver les images internes, les fiches techniques et d'autres informations confidentielles  Parcourez les pages d'assistance, les forums communautaires, les développeurs xda, les canaux IRC, etc.  Obtenez des fiches techniques, des informations sur les vulnérabilités découvertes précédemment, des mises à jour de sécurité, des dispositifs semblables sur Alibaba, etc.
  • 24. Conduire un pentest IoT  Désinstallation du matériel  Ouvrir le boîtier. Suivre le cuivre. Retirez les protections matérielles, le cas échéant.  Identifier les bus et les interfaces - obtenir un microscope bon marché  Interface série UART  Dumping mémoire sur I2C et SPI  Connexion et débogage sur JTAG  Vérifiez si vous pouvez dumper le firmware  Si nécessaire, retirez l'EEPROM et analysez-la
  • 25. Conduire un pentest IoT  Analyser les composants mobiles et Web  Analyse reverse de l'application mobile pour révéler des informations sensibles - clés API, URL sensibles, mécanisme de communication, etc.  Rechercher des vulnérabilités dans l'interface Web - application Web classique  Réseau  Scanner le périphérique sur le réseau  Quels sont les ports ouverts? Services en cours d'exécution? Tous les exploits publics disponibles?  Tout autre moyen personnalisé – fuzzing
  • 26. Conduire un pentest IoT  Interception des communications radio  Identifier les protocoles de communication utilisés  Version du protocole et problèmes liés à la mise en œuvre  Sniff, replay, MITM et fuzz  Nécessité d'investir pour obtenir les bons appareils