PC Sans Virus

La Smart TV surveille et collecte des informations personnelles à votre insu et active votre caméra à distance

Smart TV

Attention aux sites que vous visitez !

 

Avec les progrès technologiques que nous réalisons sans cesse, nos expériences en ligne deviennent de plus en plus fréquentes et de plus en plus simples. Nous n’avons désormais plus besoin d’utiliser un ordinateur de bureau pour accéder à Internet : nous pouvons surfer sur Internet avec nos ordinateurs portables, nos smartphones, nos tablettes et même nos télévisions. Les Smart TV sont l’un des derniers ajouts à la famille des gadgets que des millions de personnes s’arracheront. Mais sont-elles sécurisées ? Un récent rapport publié dans le magazine informatique allemand C’t, nous indique que ce n’est pas le cas.

En janvier 2014, C’t a exploré de plus prêt la sécurité des Smart TV en inspectant les télévisions d’importants fabricants comme LG, Samsung et Philips. Les journalistes du magazine ont réussi à pirater les télévisions en trafiquant leurs certificats SSL. Les certificats SSL fonctionnent comme des signatures numériques et surveille le protocole de sécurité des sessions Internet en fonctionnant comme un système de gestion des adresses Web HTTPS et en exigeant l’utilisation du chiffrement pour transmettre des messages depuis et vers le serveur.

En créant et signant leurs propres certificats, les journalistes de C’t ont réussi à exploiter les systèmes et à intercepter des données provenant d’applications installées sur les télévisions car ces dernières n’ont jamais vérifié si les certificats venaient de sources fiables. Une fois à l’intérieur, les journalistes ont espionné les navigations et le trafic HTTPS afin d’accéder à des données personnelles comme des noms d’utilisateur et des mots de passe. Le magazine a contacté chaque fabricant et ces sociétés ont promis de publier des mises à jour de leur firmware afin de renforcer la sécurité de leurs appareils.

La Smart TV surveille et collecte des informations personnelles à votre insu et active votre caméra à distance

Ce n’est cependant pas la première fois que ces Smart TV ne réussissent pas à protéger leurs utilisateurs. En décembre, nous vous avions raconté la mésaventure d’un développeur britannique qui a découvert que sa Smart TV LG le surveillait et collectait ses informations personnelles à son insu. Et l’année dernière, des chercheurs de iSEC Partners ont découvert un défaut dans la Smart TV de Samsung qui permettait à la caméra d’être activée à distance.

 

Mais qu’est-ce que ces failles signifient pour vous et votre appareil ?

Même si l’argument de vente principal des Smart TV est le fait qu’elles offrent aux utilisateurs un accès à Internet, c’est également un de leurs points négatifs. Étant donnée leur apparition récente sur la scène des appareils électroniques, elles ne sont pas protégées assez efficacement et elles représentent donc un risque pour ceux qui les utilisent pour naviguer sur Internet. Notre meilleure recommandation serait d’éviter d’utiliser Internet jusqu’à ce qu’elles soient mieux protégées, mais si vous souhaitez quand même l’utiliser, prenez quelques précautions :

  • Ne visitez pas de sites sur lesquelles vous devez rentrer vos informations personnelles, telles que des sites bancaires ou des adresses protégées par des mots de passe. Si vous souhaitez visiter un site Web qui vous demande de partager vos informations privées, faites-le sur un appareil déjà protégé par un antivirus fiable tel que votre PC ou votre tablette.
  • Si vous décidez de surfer sur Internet depuis votre télévision, nous vous conseillons de vous limiter aux sites que vous connaissez et dans lesquels vous avez confiance. De même, une fois que vous êtes sur ces sites, évitez de cliquer sur les liens inconnus qui pourraient apparaître. Vos données ne sont pas seulement susceptibles d’être interceptées par des techniques similaires à celles utilisées par les journalistes du magazine C’t ; elles sont aussi vulnérables aux pirates qui utilisent des liens malveillants et des sites Web pour cibler leurs victimes. Si vous n’avez pas d’antivirus sur votre système, c’est une façon d’assurer votre sécurité.
  • Enfin, en plus de ne visiter que des sites Web sécurisés, nous vous conseillons de n’utiliser que des applications de confiance. Aussi bien l’Apple Store que Google Play ont déjà eu de nombreuses applications frauduleuses, prenez donc le temps d’effectuer des recherches sur les applications que vous téléchargez et utilisez afin d’assurer votre sécurité.

Les Smart TV étant de plus en plus populaires, leur sécurité finira par être améliorée. En étant prudent et en ayant de bonnes pratiques de navigation vous devriez pouvoir profiter de votre appareil,  pour le moins, jusqu’à ce que les Smart TV soient plus sécurisées : en attendant,

c’est à vous d’assurer votre sécurité.