Pour gérer vos consentements :

La FTC organise un concours pour prévenir les attaques IoT

Les conséquences des piratages d’objets connectés prennent une telle ampleur que les autorités gouvernementales sont prêtes à mettre la main à la poche pour tenter de les freiner (à défaut d’espérer les éradiquer). C’est du moins la vision de la Federal Trade Commission (FTC). Le gendarme américain des télécoms organise un concours, le « IoT Home Inspector Challenge », pour développer des outils visant à renforcer la sécurité de l’Internet des objets (IoT) résidentiels. Concours qui sera doté d’un prix de 25 000 dollars pour le gagnant avec des primes de 3 000 dollars pour les projets également remarqués.

Selon le règlement du concours, l’outil en question devra « au minimum, aider à protéger les consommateurs des failles de sécurité dues à des logiciels périmés ». Autrement dit, des logiciels qui ne sont plus maintenus à jour et dont les failles offrent autant d’opportunités de se voire exploiter par les cybercriminels.

Un dispositif, une application, un service Cloud

Ce sont des vulnérabilités de ce type qui, ces dernier temps, ont permis au botnet Mirai d’exploiter des centaines de milliers de caméras publiques et enregistreurs numériques résidentiels pour lancer des attaques DDoS de fortes ampleurs. Le malware profitait des mots de passe conservés par défaut sur ces appareils pour s’introduire dans leur interface d’administration et les enrôler dans une armée à la solde des pirates. Le blocage des serveurs du fournisseur de service DNS Dyn en octobre dernier constitue l’exemple le plus flagrant de la capacité de nuisance des attaques issues des objets corrompus.

Par son initiative, la FTC espère donc inciter les développeurs à trouver des solutions qui puissent palier le défaut de support des appareils connectés. Obliger les éditeurs et constructeurs à assurer la maintenance de leurs produits serait probablement trop long à mettre en oeuvre et pas nécessairement efficace, doit considérer l’instance fédérale. Elle préfère donc « encourage[r] le public à créer un outil que les consommateurs peuvent déployer pour se préserver des vulnérabilités de sécurité dans les logiciel de leurs appareils IoT résidentiels ». Outil qui pourra se concrétiser sous la forme d’un dispositif physique, d’une application ou d’un service Cloud, propose la FTC. Les noms des gagnants seront dévoilés le 27 juillet prochain. Les participants peuvent s’inscrire jusqu’au 22 mai pour concourir.


Lire également
Leet : un botnet IoT plus effrayant que Mirai arrive
DDoS : la menace de moins en moins fantôme
Backdoor et Zero Days pour plusieurs milliers de caméras IP

crédit photo @semistach-Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

5 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

8 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago