{"id":41903,"date":"2019-03-07T05:00:00","date_gmt":"2019-03-07T10:00:00","guid":{"rendered":"https:\/\/stg.cira.ca\/blog\/une-mise-a-jour-de-lacei-sur-la-securite-de-lido\/"},"modified":"2023-03-10T10:56:49","modified_gmt":"2023-03-10T15:56:49","slug":"une-mise-a-jour-de-lacei-sur-la-securite-de-lido","status":"publish","type":"cira_news","link":"https:\/\/stg.cira.ca\/fr\/ressources\/nouvelles\/etat-de-linternet\/une-mise-a-jour-de-lacei-sur-la-securite-de-lido\/","title":{"rendered":"Une mise \u00e0 jour de l&#8217;ACEI sur la s\u00e9curit\u00e9 de l&#8217;IdO"},"content":{"rendered":"<p>Les appareils IdO de ce type constituent un risque pour la s\u00e9curit\u00e9 et la vie priv\u00e9e des utilisateurs individuels. Nous avons notamment progress\u00e9 \u00e0 grands pas dans la r\u00e9alisation du projet de passerelle domestique s\u00e9curis\u00e9e IdO de l&#8217;ACEI.<\/p>\n<p><!--more--><\/p>\n<p><a href=\"\/blog\/state-internet\/cira-and-others-are-tackling-dangers-your-wi-fi-baby-monitor\">En avril dernier<\/a>, j&#8217;ai communiqu\u00e9 de l&#8217;information au sujet d&#8217;un processus multilat\u00e9ral dont fait partie l&#8217;ACEI, visant \u00e0 d\u00e9finir et \u00e0 orienter l&#8217;\u00e9laboration d&#8217;une politique sur l&#8217;Internet des objets (IdO) et mettant la s\u00e9curit\u00e9 au c\u0153ur des innovations Internet au Canada.<\/p>\n<p>Depuis la cr\u00e9ation de ce processus, nous avons r\u00e9alis\u00e9 beaucoup de progr\u00e8s et je suis ravi de vous en faire part. Nous avons notamment progress\u00e9 \u00e0 grands pas dans la r\u00e9alisation du projet de passerelle domestique s\u00e9curis\u00e9e IdO de l&#8217;ACEI.<\/p>\n<p>Avant de commencer, je tiens \u00e0 souligner, une fois de plus, les menaces que repr\u00e9sentent les appareils IdO. La popularit\u00e9 des appareils bon march\u00e9, qui sont \u00e9quip\u00e9s de logiciels et de fonctionnalit\u00e9s similaires, ne cesse de grandir. Les utilisateurs de ces appareils n&#8217;ont que peu sinon aucune possibilit\u00e9 de les s\u00e9curiser ou de les mettre \u00e0 jour. De quels types d&#8217;appareils s&#8217;agit-il? Prenons les moniteurs pour b\u00e9b\u00e9, les ampoules intelligentes et le chiot chanteur connect\u00e9 \u00e0 Internet que votre neveu aime tant.<\/p>\n<p>Les appareils IdO de ce type constituent un risque pour la s\u00e9curit\u00e9 et la vie priv\u00e9e des utilisateurs individuels. Il peut s&#8217;agir de personnes malveillantes qui prennent le contr\u00f4le de vos webcams compatibles Wi-Fi ou de jouets pour enfants connect\u00e9s \u00e0 Internet. Cependant, ce qui me pr\u00e9occupe le plus, ce sont ces appareils non s\u00e9curis\u00e9s qui sont paralys\u00e9s dans le cadre d&#8217;une attaque par d\u00e9ni de service distribu\u00e9 (DDoS) par laquelle des centaines, voire des milliers d&#8217;appareils sont utilis\u00e9s pour attaquer des infrastructures ou services Internet centraux. Le groupe multipartite dont je fais partie l&#8217;a d\u00e9sign\u00e9 comme \u00e9tant une apocalypse zombie de l&#8217;IdO \u00e9ventuelle. \u00c9tant donn\u00e9 l&#8217;ampleur et la croissance de ces appareils, et la menace qu&#8217;ils repr\u00e9sentent, il s&#8217;agit d&#8217;une description tr\u00e8s juste.<\/p>\n<h2>Le groupe sur la r\u00e9silience des r\u00e9seaux&nbsp;: Trois moyens de d\u00e9fense<\/h2>\n<p>Dans le cadre de l&#8217;approche multipartite plus vaste adopt\u00e9e au Canada pour la s\u00e9curit\u00e9 de l&#8217;IdO, je fais partie du groupe sur la r\u00e9silience des r\u00e9seaux. Nous nous pr\u00e9occupons principalement de la transformation en arme des appareils IdO, qui peuvent \u00eatre corrompus par Internet ou par d&#8217;autres appareils connect\u00e9s \u00e0 Internet et utilis\u00e9s pour attaquer ou paralyser une infrastructure Internet importante.<\/p>\n<p>Nos travaux ont permis d&#8217;identifier trois moyens de d\u00e9fense.<\/p>\n<ol>\n<li>Intensifier les m\u00e9canismes d&#8217;att\u00e9nuation des attaques par saturation.<\/li>\n<li>Aborder franchement l&#8217;ins\u00e9curit\u00e9 des appareils IdO par l&#8217;entremise d&#8217;une meilleure conception s\u00e9curitaire et de meilleures pratiques de gestion du cycle de vie, favoris\u00e9es par des normes, la sensibilisation, des exemples et une r\u00e9glementation.<\/li>\n<li>D\u00e9fenses ax\u00e9es sur les r\u00e9seaux de l&#8217;IdO pour les demeures et les petites entreprises.<\/li>\n<\/ol>\n<p>Un <a href=\"https:\/\/iotsecurity2018.ca\/wp-content\/uploads\/2019\/02\/Rapport-Final-Re\u0301silience-des-re\u0301seaux_2019-02-09.pdf\">rapport final<\/a> du groupe de travail sur la r\u00e9silience des r\u00e9seaux est accessible \u00e0 tous ceux qui veulent en apprendre davantage sur ce sujet et explorer chacun de ces moyens. Le document est tr\u00e8s complet et vaut la peine d&#8217;\u00eatre lu.<\/p>\n<p>Entre-temps, je me pencherai sur un aspect relevant du troisi\u00e8me moyen, auquel j&#8217;accorde beaucoup d&#8217;importance&nbsp;: Projet de passerelle domestique s\u00e9curis\u00e9e de l&#8217;IdO de l&#8217;ACEI.<\/p>\n<h2>Passerelle domestique s\u00e9curis\u00e9e de l&#8217;IdO de l&#8217;ACEI. Innovation dans la s\u00e9curisation des appareils IdO<\/h2>\n<p>L&#8217;ACEI poss\u00e8de un centre d&#8217;innovation, appel\u00e9<em> Labos de l&#8217;ACEI.<\/em> C&#8217;est l&#8217;endroit o\u00f9 les id\u00e9es naissent, prennent vie et font leurs preuves. Certains projets se transforment en produits et services ou sont int\u00e9gr\u00e9s au travail de l&#8217;ACEI. D&#8217;autres non. En tant que responsable des Labos de l&#8217;ACEI, je me r\u00e9jouis de travailler sur un projet en cours sur la s\u00e9curisation des appareils IdO dans les foyers canadiens.<\/p>\n<p>Les Labos de l&#8217;ACEI \u00e9laborent un prototype fonctionnel, un logiciel libre et de nouvelles normes pour une passerelle domestique s\u00e9curis\u00e9e de nouvelle g\u00e9n\u00e9ration et une solution d&#8217;enregistrement \u00e0 domicile qui prot\u00e8ge les appareils IdO et l&#8217;Internet mutuellement par l&#8217;entremise de contr\u00f4les de s\u00e9curit\u00e9.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"media media-element-container media-default\">\n<img decoding=\"async\" class=\" size-full wp-image-1978\" src=\"https:\/\/stg.cira.ca\/uploads\/2019\/03\/Labs_SecureHomeGateway.png-2.png\" alt=\"\" title=\"\" width=\"1127\" height=\"799\" srcset=\"https:\/\/stg.cira.ca\/uploads\/2019\/03\/Labs_SecureHomeGateway.png-2.png 1127w, https:\/\/stg.cira.ca\/uploads\/2019\/03\/Labs_SecureHomeGateway.png-2-300x213.png 300w, https:\/\/stg.cira.ca\/uploads\/2019\/03\/Labs_SecureHomeGateway.png-2-1024x726.png 1024w, https:\/\/stg.cira.ca\/uploads\/2019\/03\/Labs_SecureHomeGateway.png-2-768x544.png 768w\" sizes=\"(max-width: 1127px) 100vw, 1127px\" \/>\n<\/div>\n<p>Ce projet est n\u00e9 d&#8217;une id\u00e9e \u00e0 la fin de 2016 apr\u00e8s l&#8217;attaque de <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Cyberattaque_de_2016_contre_Dyn\">Mirai Dyn.<\/a> Il nous fallait agir pour att\u00e9nuer le risque d&#8217;attaques par saturation. Nous avons d\u00e9cid\u00e9 de nous lancer dans un projet ax\u00e9 sur l&#8217;int\u00e9gration des passerelles domestiques actuelles aux passerelles domestiques s\u00e9curis\u00e9es.<\/p>\n<p>Nous \u00e9tudions l&#8217;hypoth\u00e8se \u00e0 savoir ce que nous pouvons faire pour mettre en \u0153uvre un cadre de s\u00e9curit\u00e9 de type entreprise sur les r\u00e9seaux domestiques et de petites entreprises, sans en compliquer l&#8217;utilisation.<\/p>\n<p>Nous avons proc\u00e9d\u00e9 \u00e0 une br\u00e8ve \u00e9valuation de l&#8217;\u00e9tat actuel des r\u00e9seaux domestiques et en sommes arriv\u00e9s \u00e0 la conclusion qu&#8217;il n&#8217;existe aucun cadre de s\u00e9curit\u00e9 standard pour les r\u00e9seaux domestiques, en particulier pour <a href=\"https:\/\/github.com\/iot-onboarding\/catalog\">incorporer<\/a> le prochain d\u00e9ploiement de nouveaux appareils IdO.&nbsp;&nbsp;<\/p>\n<p>Ensuite, nous avons examin\u00e9 l&#8217;\u00e9tat de l&#8217;IdO et son paysage de la cybers\u00e9curit\u00e9. Ce que nous observons surtout, c&#8217;est que lorsqu&#8217;on ajoute un nouvel appareil IdO au r\u00e9seau domestique, on lui accorde un acc\u00e8s complet \u00e0 tout l&#8217;Internet, \u00e0 pleine vitesse, tout en lui offrant l&#8217;acc\u00e8s au r\u00e9seau interne et en lui permettant d&#8217;utiliser les cl\u00e9s Wi-Fi pour imiter les autres appareils. Une fois qu&#8217;un appareil IdO est corrompu, il n&#8217;y a pas d&#8217;installations pour d\u00e9tecter les sch\u00e9mas de trafic anormaux et mettre l&#8217;appareil en quarantaine.<\/p>\n<p align=\"center\">&nbsp;<\/p>\n<p>Un autre aspect important de l&#8217;IdO moderne est la d\u00e9pendance \u00e0 l&#8217;\u00e9gard du nuage pour assurer ses services. L&#8217;une des conditions de la passerelle domestique s\u00e9curis\u00e9e est de fournir aux utilisateurs du r\u00e9seau domestique un acc\u00e8s s\u00e9curis\u00e9 \u00e0 son r\u00e9seau domestique. Par cons\u00e9quent, une passerelle domestique s\u00e9curis\u00e9e doit disposer d&#8217;un nom de domaine accessible sur Internet, et les appareils de la maison peuvent se voir attribuer un nom. Ainsi, une connexion s\u00e9curis\u00e9e au r\u00e9seau domestique est possible.<\/p>\n<div class=\"media media-element-container media-default\">\n<img decoding=\"async\" class=\" size-full wp-image-1987\" src=\"https:\/\/stg.cira.ca\/uploads\/2019\/03\/IoT_CloudServices_FR.png\" alt=\"\" title=\"\" width=\"750\" height=\"436\" srcset=\"https:\/\/stg.cira.ca\/uploads\/2019\/03\/IoT_CloudServices_FR.png 750w, https:\/\/stg.cira.ca\/uploads\/2019\/03\/IoT_CloudServices_FR-300x174.png 300w\" sizes=\"(max-width: 750px) 100vw, 750px\" \/>\n<\/div>\n<p align=\"center\">&nbsp;<\/p>\n<p>L&#8217;envoi par le fournisseur de l&#8217;IdO de tous les flux vid\u00e9o et audio maison ainsi que les renseignements personnels internes vers un nuage situ\u00e9 dans un pays \u00e9tranger o\u00f9 les Canadiens n&#8217;ont aucun droit \u00e0 la vie priv\u00e9e (\u00c9tats-Unis ou ailleurs o\u00f9 se trouvent les serveurs du fournisseur) constitue un risque inutile en mati\u00e8re de confidentialit\u00e9. Si on frappe \u00e0 votre porte, la cam\u00e9ra devrait diffuser la vid\u00e9o crypt\u00e9e directement sur le t\u00e9l\u00e9phone mobile. Sans passer par une autre juridiction.<\/p>\n<p>L&#8217;ACEI collabore avec de nombreux partenaires au niveau local et international pour \u00e9laborer cette solution de passerelle domestique s\u00e9curis\u00e9e. \u00c0 titre de responsable du .CA ccTLD, nous sommes les experts qui peuvent fournir des noms en guise de solution. Notre objectif est de disposer d&#8217;un prototype fonctionnel et d&#8217;une application que vous pourrez t\u00e9l\u00e9charger d&#8217;ici la fin mars&nbsp;2019. Il est int\u00e9ressant de noter qu&#8217;au cours de l&#8217;ann\u00e9e derni\u00e8re, nous avons relev\u00e9 de nombreuses initiatives en mati\u00e8re de s\u00e9curit\u00e9 de l&#8217;IdO et de passerelle domestique qui effectue notre travail. Nous nous sommes efforc\u00e9s d&#8217;\u00e9viter les chevauchements et d&#8217;int\u00e9grer les solutions disponibles dans le projet de passerelle domestique s\u00e9curis\u00e9e.<\/p>\n<p>D&#8217;un point de vue technologique, nous misons sur l&#8217;adoption du MUD par le march\u00e9, en nous appuyant sur l&#8217;\u00e9bauche de norme Internet <a href=\"https:\/\/datatracker.ietf.org\/doc\/draft-ietf-opsawg-mud\/\">Manufacturer Usage Description (MUD)<\/a> de l&#8217;Internet Engineering Taskforce (IETF).<\/p>\n<p>Nous en sommes \u00e0 la deuxi\u00e8me phase de ce projet, qui mettra davantage l&#8217;accent sur la cr\u00e9ation d&#8217;une application conviviale afin que tous puissent l&#8217;utiliser, quel que soit le niveau de comp\u00e9tence technique. Nous cherchons \u00e9galement \u00e0 normaliser l&#8217;API entre l&#8217;application, la passerelle domestique et les serveurs MUD.<\/p>\n<p>Il y a plusieurs autres \u00e9tapes en cours, je vous invite \u00e0 y jeter un coup d&#8217;\u0153il par l&#8217;entremise de <a href=\"https:\/\/github.com\/CIRALabs\/Secure-IoT-Home-Gateway\">GitHub des Labos de l&#8217;ACEI<\/a>, notamment les nombreux d\u00e9fis que nous essayons de relever. Si nous r\u00e9ussissons, nous diminuerons consid\u00e9rablement la menace des appareils IdO, mais il nous reste beaucoup de travail \u00e0 accomplir. Vous pouvez \u00e9galement en apprendre davantage sur ce projet ou d&#8217;autres projets sur la <a href=\"\/labs\">page Web des Labos de l&#8217;ACEI<\/a>.<\/p>\n<h2>L&#8217;obtention du MUD en mars<\/h2>\n<p>Le MUD est un identificateur faisant autorit\u00e9 des appareils IdO, qui permet aux descriptions d&#8217;exposer l&#8217;identit\u00e9 et l&#8217;utilisation pr\u00e9vue de leurs appareils en utilisant une norme approuv\u00e9e par l&#8217;IETF. Ces normes sont essentielles \u00e0 notre projet de passerelle parce qu&#8217;elles fournissent les informations qui indiquent qui ou quoi peut communiquer avec l&#8217;appareil en question. Si vous poss\u00e9dez un r\u00e9frig\u00e9rateur intelligent, par exemple, le MUD veillera \u00e0 ce qu&#8217;il n&#8217;y ait de communication qu&#8217;entre votre r\u00e9frig\u00e9rateur et vous, ainsi que votre r\u00e9frig\u00e9rateur et son fabricant. Vous \u00e9viterez tout trafic suppl\u00e9mentaire non d\u00e9sir\u00e9 entrant ou sortant de votre r\u00e9frig\u00e9rateur intelligent.<\/p>\n<p>Du <a href=\"https:\/\/www.ietf.org\/how\/meetings\/104\/\">23&nbsp;au 29&nbsp;mars, l&#8217;IETF se r\u00e9unira \u00e0 Prague<\/a>, et la s\u00e9curit\u00e9 de l&#8217;IdO et le MUD sont \u00e0 l&#8217;ordre du jour. J&#8217;attends cette discussion avec int\u00e9r\u00eat, alors que les plus grands sp\u00e9cialistes de l&#8217;ing\u00e9nierie Internet se r\u00e9unissent pour s&#8217;attaquer \u00e0 ce qui est l&#8217;une des plus grandes menaces Internet de notre \u00e9poque. Je suis impatient de vous faire part d&#8217;autres mises \u00e0 jour \u00e0 mesure que nous progressons dans ce projet et dans nos travaux visant \u00e0 rendre les appareils IdO plus s\u00e9curitaires. Restez \u00e0 l&#8217;aff\u00fbt!&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les appareils IdO de ce type constituent un risque pour la s\u00e9curit\u00e9 et la vie priv\u00e9e des utilisateurs individuels. Nous avons notamment progress\u00e9 \u00e0 grands pas dans la r\u00e9alisation du projet de passerelle domestique s\u00e9curis\u00e9e IdO de l&#8217;ACEI.<\/p>\n","protected":false},"featured_media":1985,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"Une mise \u00e0 jour de l'ACEI sur la s\u00e9curit\u00e9 de l'IdO - CIRA","description":"Les appareils IdO de ce type constituent un risque pour la s\u00e9curit\u00e9 et la vie priv\u00e9e des utilisateurs individuels. Nous avons notamment progress\u00e9 \u00e0 grands pas d"},"footnotes":""},"topic":[1069],"class_list":["post-41903","cira_news","type-cira_news","status-publish","has-post-thumbnail","hentry","cira_news_type-cira-news-type-blogue","cira_topic-cira-topic-etat-de-linternet","cira_author-jacqueslatour-fr"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/news\/41903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/news"}],"about":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_news"}],"version-history":[{"count":0,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/news\/41903\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/media\/1985"}],"wp:attachment":[{"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=41903"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/stg.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=41903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}