Partager la publication "Un hacker pirate un casino grâce à… un thermomètre connecté"
En se connectant à un thermomètre connecté d’un casino, un hacker a réussi à s’introduire dans le réseau de l’établissement et y a dérobé des données.
C’est le site Business Insider qui relate cette histoire qui met encore l’accent sur la sécurité des objets connectés. Ainsi, un hacker a réussi à accéder au réseau d’un casino en passant par un thermomètre connecté.
Le hacker, le thermomètre et l’aquarium
C’est Nicole Eagan, la PDG de la société Darktrace spécialisée dans la cybersécurité qui a raconté cette histoire lors de la conférence Wall Street Journal CEO Council qui s’est déroulée le 12 avril dernier à Londres.
Elle déclarait qu’il y avait de plus en plus d’objets IoT, donc connectés, ce qui augmentait potentiellement la surface d’attaque des pirates. Ces objets IoT peuvent être des thermostats, des enceintes connectées, des climatisations connectées, etc. Et c’est là qu’elle a raconté l’anecdote sur le casino.
Le hacker était dans le hall du casino dans lequel se trouvait un aquarium. Afin de contrôler la température de cet aquarium, ce dernier était équipé d’un thermomètre connecté. Le hacker a trouvé une faille de sécurité dans ce thermomètre ce qui lui a permis d’accéder au réseau du casino.
Une fois introduit dans le réseau, il a trouvé la base de données du casino et y a subtilisé des données anonymes, mais aussi des données sur les habitudes des plus gros joueurs. Il a extrait ces données toujours en passant par le thermomètre connecté, puis les a sauvegardés directement dans le cloud.
Ce n’est pas la première fois qu’un tel hack est commis. Il y a pratiquement deux ans, c’est le système d’éclairage d’un hôtel qui était piraté, heureusement par un chercheur en sécurité et non un hacker.
Alors, si vous avez de tels objets IoT, activez toutes les protections disponibles. Cela pourrait vous éviter des surprises.