Maison ConnecteeFacile Par ou commencer
Securite

Securiser ses objets connectes contre les intrusions

Un objet connecte mal securise devient une porte d'entree sur tout le reseau domestique, pas seulement un risque isole. Trois reflexes reduisent l'essentiel du risque sans materiel supplementaire : changer chaque mot de passe par defaut, isoler les objets connectes sur un reseau WiFi invite separe du reseau principal, et desactiver l'acces a distance des appareils qui n'en ont pas l'usage.

Pourquoi les objets connectes sont une cible facile

Contrairement a un ordinateur, la plupart des objets connectes domestiques ne recoivent jamais de mise a jour de securite manuelle : soit le fabricant pousse un correctif automatiquement, soit l'appareil reste vulnerable indefiniment sans que l'utilisateur s'en rende compte.

Le mot de passe par defaut, faille numero un

Une camera ou un hub laisse sur son mot de passe d'usine reste accessible a quiconque connait ce mot de passe generique, publie dans la documentation publique du fabricant.

Le firmware jamais mis a jour

Un objet achete il y a deux ou trois ans peut tourner sur une version de firmware dont les failles connues sont documentees publiquement, sans que l'utilisateur ait ete notifie d'un correctif disponible.

Isoler les objets connectes sur un reseau separe

La plupart des box internet recentes proposent un reseau WiFi invite, distinct du reseau principal utilise par les ordinateurs et telephones personnels.

  1. Activer le reseau WiFi invite dans l'interface d'administration de la box
  2. Connecter les ampoules, prises, cameras et hubs sur ce reseau invite plutot que sur le reseau principal
  3. Verifier que le reseau invite est bien isole du reseau principal (option souvent nommee "isolation client" ou "isolation AP" dans les parametres avances)
  4. Garder ordinateurs, telephones et donnees personnelles sur le reseau principal, separe des objets connectes
A retenirMeme sans competence technique avancee, cette seule separation limite fortement les consequences si un objet connecte venait a etre compromis : l'intrus reste bloque sur le reseau invite, sans acces direct aux appareils personnels.

Cinq reflexes simples a appliquer des l'installation

Le cas particulier des cameras et sonnettes

Les cameras et sonnettes connectees meritent une attention particuliere : une intrusion sur ces appareils expose directement une image du domicile, pas seulement des donnees techniques abstraites.

Que faire si un objet connecte semble compromis

Un comportement anormal (redemarrages inexpliques, activite reseau en pleine nuit, appareil qui apparait connecte alors que personne ne l'utilise) merite une reaction rapide plutot qu'attentiste.

Les signes qui doivent alerter

La procedure de reinitialisation

En cas de doute serieux, la reinitialisation complete aux parametres d'usine (generalement un bouton reset maintenu quelques secondes) suivie d'un nouvel appairage avec un mot de passe different reste la reponse la plus sure. Changer aussi le mot de passe du compte fabricant associe, et celui du reseau WiFi invite si plusieurs appareils semblent concernes en meme temps.

Reglages de la box internet a verifier

Au-dela du reseau invite deja evoque, quelques reglages presents sur la plupart des box grand public en France reduisent encore la surface d'attaque exposee par les objets connectes.

Acheter en pensant securite des la commande

La securite d'un objet connecte se joue en partie avant meme l'installation, des le choix du modele et du fabricant.

Objets connectes en fin de vie : le risque souvent oublie

Un objet connecte qui fonctionne encore physiquement peut malgre tout devenir un risque quand le fabricant arrete d'en assurer le suivi logiciel, une situation frequente sur du materiel entree de gamme apres quelques annees.

Un produit qui n'est plus mis a jour

Sans annonce officielle d'arret de support, la meilleure indication reste la date de la derniere mise a jour visible dans l'application : plus d'un an sans mise a jour sur un appareil connecte a internet en permanence justifie une vigilance renforcee, voire un remplacement si l'appareil occupe une fonction sensible (serrure, camera).

Revendre ou jeter un objet connecte en toute securite

Avant de revendre, donner ou jeter un objet connecte, une reinitialisation aux parametres d'usine efface les identifiants de reseau WiFi et les eventuelles donnees de compte encore presentes sur l'appareil. Cette etape simple evite qu'un ancien objet ne garde en memoire des informations d'acces au reseau du domicile precedent.

Questions frequentes

Questions frequentes sur la securite des objets connectes

Un objet connecte peut-il vraiment donner acces a tout le reseau domestique ?
Oui, un objet compromis sur le meme reseau que les ordinateurs et telephones personnels peut potentiellement servir de point de rebond vers ces appareils. C'est precisement ce que l'isolation sur un reseau WiFi invite separe permet d'empecher.
Faut-il un antivirus pour proteger ses objets connectes ?
Non, les objets connectes domestiques (ampoules, prises, cameras) ne font generalement pas tourner de systeme compatible avec un antivirus classique. La protection passe par la separation reseau, les mots de passe uniques et les mises a jour, pas par un logiciel installe sur l'objet lui-meme.
Comment savoir si un objet connecte recoit encore des mises a jour de securite ?
Verifier la page support du fabricant pour connaitre la politique de mise a jour du modele precis, et regarder dans l'application si une mise a jour recente a ete publiee au cours des derniers mois. Un modele qui n'a recu aucune mise a jour depuis plus d'un an merite une vigilance accrue.
Un VPN personnel est-il utile pour securiser des objets connectes a la maison ?
Un VPN protege surtout le trafic sortant vers internet depuis un appareil donne, mais n'isole pas les objets connectes les uns des autres sur le reseau local : le reseau WiFi invite reste la mesure la plus directement efficace pour ce risque precis. Un VPN garde son interet pour le pilotage a distance depuis l'exterieur du domicile.
Les objets connectes des marques comparees sur ce site sont-ils fiables niveau securite ?
Les marques presentees ici (Philips Hue, TP-Link Tapo, Aqara, Meross, Netatmo, Govee, SONOFF, entre autres) publient des mises a jour regulieres et documentent leur politique de securite, sans que cela garantisse une absence totale de faille future. Les reflexes decrits sur cette page (mot de passe unique, reseau invite, mises a jour) restent utiles quelle que soit la marque installee.
Faut-il changer le mot de passe WiFi principal de la box a cause des objets connectes ?
Pas necessairement si les objets connectes sont deja isoles sur un reseau invite separe. Changer regulierement le mot de passe du reseau principal reste une bonne pratique generale, mais l'isolation reseau apporte une protection plus cible specifiquement contre le risque lie aux objets connectes eux-memes.
Un pirate peut-il vraiment prendre le controle d'une ampoule ou d'une prise connectee ?
Techniquement oui si l'appareil reste sur son mot de passe par defaut ou sur un firmware non mis a jour avec une faille connue, meme si l'enjeu direct reste limite pour une simple ampoule. Le risque reel vient surtout de l'usage de cet appareil compromis comme point de rebond vers d'autres appareils du meme reseau, d'ou l'interet de l'isolation via un reseau invite.
Les objets connectes Zigbee sont-ils plus ou moins exposes que les objets WiFi face au piratage a distance ?
Un appareil Zigbee derriere un hub n'est pas directement joignable depuis internet, contrairement a un appareil WiFi qui dialogue plus directement avec le reseau exterieur via la box. Cette difference reduit la surface d'attaque directe des capteurs Zigbee, meme si le hub lui-meme reste un point a securiser avec la meme rigueur qu'un appareil WiFi.
Comment reperer une application de pilotage domotique potentiellement malveillante avant de l'installer ?
Verifier que l'application provient bien du store officiel (Google Play, App Store) et correspond exactement au fabricant de l'appareil achete, en se mefiant des applications tierces non officielles qui promettent des fonctions supplementaires non documentees par le fabricant lui-meme.
Existe-t-il un moyen simple de verifier tous les appareils connectes actuellement presents sur son reseau domestique ?
L'interface d'administration de la box internet liste generalement tous les appareils connectes avec leur adresse et parfois leur nom, une premiere verification accessible sans logiciel supplementaire. Certaines applications specialisees en scan reseau donnent une vue plus detaillee pour un foyer avec un grand nombre d'objets connectes a surveiller.
La securite informatique des objets connectes s'ameliore-t-elle globalement avec le temps ?
Les grands fabricants renforcent progressivement leurs standards (authentification, chiffrement des communications) sous la pression des certifications et des reglementations europeennes qui se durcissent. Le niveau reste toutefois tres inegal d'un fabricant a l'autre, ce qui justifie de continuer a appliquer soi-meme les reflexes de base decrits sur cette page plutot que de compter uniquement sur les progres du secteur.

Comprendre les protocoles avant d'acheter

Zigbee, WiFi, Bluetooth, Matter : ce que chaque protocole change pour la securite et la fiabilite au quotidien.

Comparer les protocoles

A lire ensuite