Affichage des articles dont le libellé est capteur. Afficher tous les articles
Affichage des articles dont le libellé est capteur. Afficher tous les articles

Comment protéger son installation domotique: wifi, serveurs, hacks, espionnage, bigbrother et compagnie


En utilisant des objets connectés nous ouvrons les accès à nos données, nos images mais aussi à notre réseau wifi.

Les problèmes sont de différents niveaux.

-L'importance des données
Les données collectées par nos objets sont de très grande importance, car elles permettent de connaitre notre santé, notre mode de vie, nos gouts. Elles sont issues des capteurs mais aussi des micros et des caméras que nous utilisons.
-Les serveurs
Le premier est le fait que l'on partage nos données avec le constructeur du matériel utilisé qui fait passer nos données sur ses serveurs afin entre autre de faire communiquer nos objets avec l'application maison de nos téléphones portables. Nos données peuvent donc être stocké, vendues et être utilisées sans aucun contrôle de notre part.
-Le wifi
Chaque objet connecté en wifi est une porte d'entrée dans notre réseau et ouvre des possibilités de se faire pirater les capteurs, les caméras, les alarmes mais aussi les ordinateurs et téléphones connectés à ce réseau.
-Le réseau
Nos données transitant sur internet elles peuvent être interceptées.

Les solutions sont autour de reprise en main de nos objets.
Comme pour les OS et les logiciels libres le passage est parfois compliqué et la perte en fonctions ou ergonomie en est souvent le prix à payer.
-L'importance des données
Pour éviter de laisser trainer des données importantes la solution la plus simple est de ne pas les produire. Selon l'importance que l'on donne à nos données les outils et les solutions domotiques peuvent être mis en place ou tout simplement non utilisé si aucune solution satisfaisant votre sécurité n'est trouvée. Ainsi l'utilisation d'une caméra connectée peut ne pas être retenu dans un système domotique.
-Les serveurs.
Il existe des alternatives à l'utilisation des serveurs et des applications propriétaires de nos objets connectés. Par exemple il existe sous Android une application open source alternative à Mi Fit qui évite de créer un compte et d'envoyer ses données à Xiaomi : gadgetbridge.org.
Les hacks comme ceux des caméras Xiaomi, des prises SonOff, des ampoules MiLight permettent de reprendre la min sur notre matériel et de se passer des serveurs non contrôlables.
L'utilisation d'un serveur maison open source comme Domoticz permet de reprendre la main sur nos objets et peut éviter de passer par les serveurs centralisés.
-Le wifi
Un firewall et/ou un wifi spécifique aux objets permettent de limiter les risque en les séparant les ordinateurs de la maison et en contrôlant l’accès aux objets.
-Le réseau.
En limitant la transmission non maitrisée de nos données par les points précédents et en sécurisant les transmissions grâce à la cryptographie nous limitons également les risque réseau.

Je reviendrais en détail sur quelques réalisations.


Comment se lancer en domotique pour quelques dizaines d'euros avec Xiaomi, Sonoff, MiLight et compagnie.




Voici comment il est facile et peu couteux de s'équiper en domotique:

Pour commencer il faut se procurer la centrale Xiaomi gateway qui est vendue dans les 20€ (acheté 16€ en promo sur Gearbest). Étant conçue pour une prise chinoise il faudra utiliser un adaptateur (à partir de 0.5€) si besoin. Elle sert de passerelle entre les capteurs, interrupteurs, prises lampes et autres objets connectés comme des caméras. Elle possède un capteur de luminosité, un haut parleur et un éclairage lui permettant de sonner, d'alarmer ou d'informer les occupants. Elle se connecte en wifi et permet donc d'envoyer des notifications sur des téléphones Android ou ios via une application. Il est aussi possible d'interagir à distance sur l'éclairage, les prises, les interrupteurs, mais aussi sur le chauffage, la musique, la TV, les volets, la porte du garage une fois ces éléments reliés au système.

Les objets de la marque comme les capteurs, les ampoules, aspirateurs, purificateurs d'air se connectent directement à la centrale et à l'application. Par la suite il est également possible d’interagir avec d'autres objets d'autres marques comme Sonoff et MiLight par l'intermédiaire d'un serveur domotique comme Domoticz installé sur un PC ou une carte RasberryPI.

Un capteur d'ouverture de porte (acheté 3€) transforme votre centrale en alarme avec la possibilité de personnaliser le message d'alarme afin par exemple de faire comprendre aux cambrioleurs qu'ils ont étaient filmés et qu'un voisin armé est prévenu de l'intrusion...
Un capteur similaire mis sur le frigo congélateur peut nous avertir s'il est resté ouvert.

Un capteur de température (acheté 3€) peut nous aider à réguler le chauffage grâce par exemple à un interrupteur connecté relié au fil pilote du système de chauffage.

Un capteur de mouvement (acheté 6€) peut compléter les capteurs de l'alarme ou commander un éclairage ou simplement indiquer qu'il y a une présence et qu'il ne faut différer le passage de robot aspirateur.

Un interrupteur à fil ou sans et/ou un bouton connecté (acheté 3€) permettent de remplacer des systèmes de va-et-vient et de choisir des éclairages aux intensités et aux couleurs différentes s'ils commandent des ampoules connectées de couleurs mais aussi des ampoules non connectées.

Les possibilités et les scénarios sont nombreux et je vais vous en détailler quelques-uns prochainement.