État des lieux des menaces de sécurité concernant l’internet des objets (IoT)

L’internet des objets (IoT) (« Internet of things » en anglais), la technologie par nuagerie informatique et les technologies de santé sont des outils primordiaux en 2021 pour assurer le bien-être et le roulement des activités des individus et des organisations primordiales dans notre société. Considérant l’importance des objets connectés, et la place irremplaçable qu’ils occupent, il est important de s’assurer qu’ils sont bien protégés face aux menaces de logiciels malveillants. Comme il a été vu par le passé, il est possible que des individus malveillants piratent des objets connectés, comme un pacemaker (Schaer, 2018). Cet acte pouvant inévitablement mener à la mort d’un humain.

Considérant ces enjeux considérables, les chercheurs Podder et coll. (2020) ont concentré leurs objectifs de recherche sur les menaces de sécurité précisément sur les objets connectés. La figure  permet de visualiser et résumer tout ce qui est impliqué par l’IoT, incluant la technologie par nuagerie.

Voici les apports principaux de cet article : 

1)      Les auteurs décrivent l’application de l’IoT dans des scénarios de services industriels et médicaux, comme les services d’urgences et les technologies permettant le fonctionnement humain (exemple : un pacemaker).

2)      Les menaces à la sécurité sont discutées pour les différentes couches de l’architecture de santé IoT (voir figure 2)

3)      Ils discutent des différents types de logiciels malveillants tels que les logiciels espions, les virus, les vers, les enregistreurs de frappe, le cheval de Troie et plus encore.

4)      Ils donnent des exemples concrets d’évènements passés où des logiciels malveillants ont perturbé des activités dans le système de santé ou d’autres secteurs d’activités essentiels, par exemple Mirai, Echobot et Reaper.

5)      Les chercheurs discutent des moyens de protection face à ces nombreux logiciels malveillants, comme l’utilisation d’algorithme d’apprentissage automatique K-plus et kNN.

6)      Les différents outils de détection, de classification et d’analyse des rançongiciels sont aussi examinés.

Il est notable que cet article scientifique ait un apport considérable pour les chercheurs et praticiens en milieu de santé qui désire s’informer davantage sur les risques et les moyens de protection face aux menaces de sécurité sur les objets connectés qui font partie de l’IoT. Les portées futures selon ces chercheurs de la sécurité de l’IoT sont établies en termes de conclusion et ouvrent la discussion sur des solutions intéressantes.

Pour citer: Podder, P.P, Mondal, R.H., Bharati, S., Paul, P.K. (2020). Review on the Security Threats of Internet of Things, International Journal of Computer Applications, 176, 41. DOI: 10.5120/ijca2020920548

Schaer, K. (2018, 13 août). Des hackers démontrent qu’un pacemaker peut être aisément piraté. Médecine, ma RTS. https://www.rts.ch/info/sciences-tech/medecine/9772308-des-hackers-demontrent-qu-un-pacemaker-peut-etre-aisement-pirate.html