Les systèmes de vidéosurveillance et l’IoT : protocoles et vulnérabilités – Partie 2/2

3.1 Premier cas d’audit : moins fort ensemble

Notre première victime sera une caméra de vidéosurveillance gérable depuis le site Internet de l’éditeur et à travers une application mobile dédiée.

La caméra monte une connexion VPN vers l’infrastructure cloud de l’éditeur, ce qui permet à cette infrastructure de se connecter dans le sens inverse à la caméra pour gérer sa configuration ou récupérer son flux vidéo, afin de le rendre disponible à l’utilisateur par l’intermédiaire du site web et de l’application mobile.

Lire la suite

Les systèmes de vidéosurveillance et l’IoT : protocoles et vulnérabilités – Partie 1/2

La vidéosurveillance est censée être un atout de sécurité du côté des honnêtes gens. Malheureusement, la propre sécurité de ces systèmes est parfois défaillante au point qu’ils se retournent contre leurs propriétaires. C’est ainsi que naissent des botnets de caméras connectées, ou la crainte légitime qu’un inconnu puisse vous surveiller avec votre propre matériel. CCTV, puis virage IP et Internet et finalement explosion de l’Internet of Things (IoT), chaque génération de vidéosurveillance comporte son lot de calamités. Passons en revue cette chronologie du pire.

1. Premières prises de vues

La genèse de la vidéosurveillance a lieu après la Deuxième Guerre mondiale, principalement à vocation militaire ou gouvernementale. Ces premiers systèmes n’offrent pas de possibilité d’enregistrement, un opérateur doit être constamment en poste derrière les moniteurs.

Lire la suite

MISC n°76 s’interroge sur la sécurité du cloud

MISC n°76Le nouveau MISC n°76 dédie son dossier à la sécurité du cloud en mettant en avant la problématique suivante : peut-on confier son infrastructure à un tiers ? Ce dossier se structure autour de 4 articles qui vous permettront de faire le point sur les différents types de nuages, sur la mutualisation et l’élasticité, sur les mécanismes de sécurité au niveau processeur pour la virtualisation et enfin, sur les aspects juridiques de l’informatique dans les nuages. Ce numéro est à découvrir d’ores et déjà sur notre boutique et dès vendredi en kiosque ! Lire la suite