La sécurité dans l'IoT : difficultés, failles et contre-mesuresTalk

La sécurité dans l'IoT : difficultés, failles et contre-mesures

FR
Tech
Tech

Avec la multiplication des objets connectés dans notre quotidien, la sécurité de ces appareils électroniques, qui a été souvent négligée par le passé, devient une réelle problématique. Leur faible coût de conception, la négligence des fabricants ou même la notre, nous développeurs, en font des proies faciles pour les hackers. Ce phénomène se constate bien dans l'actualité, où l'on parle de plus en plus d'attaques à grande échelles visant des cameras ou frigos connectés, mais également les serrures Bluetooth.

Au cours de ce talk nous verrons en détails le principe des dernières attaques qui ont fait la une. Nous parlerons ensuite des failles touchant les IoTs les plus courantes (le top 10 OWASP IoT), les solutions et contre-mesures. Nous parlerons notamment des attaques par canaux auxiliaires pour lesquelles peux de solutions existent et qui donnent toujours du fil à retorde aux chercheurs. Enfin, nous terminerons par une petite démo d’attaque de type Man-in-the-midle (MiTM) sur un objet Bluetooth

Alexis Duque

Je suis responsable des activités de R&D et de l'équipe sécurité IoT au sein d'Rtone, une équipe d'experts en conception d'objets connectés basée à Lyon. Je possède un doctorat en informatique de l'Université de Lyon obtenu après une thèse sur le Visible Light Communication pour l'IoT au sein du laboratoire CITI de l'INSA de Lyon. Mais je reste néammoins un geek passionné avant tout, qui aime également toucher au code, du micro-contrôleur aux applications web Java, en passant par le dev mobile. Je participe et donne régulièrement des présentations lors de conferences techniques, ou scientifiques sur des sujets autours de l'IoT ou la sécurité.

Our sponsors in 2018

Main Sponsors
Zenika
Hiptest
Worldline
Sopra Steria
Data Galaxy
Semarchy
Esker
Sogelink
sogeti
Only Lyon
Partner Sponsors
Saagie
Clever Cloud
Woonoz - Projet Voltaire
LDLC
Red Hat
Talan
HIIT
ISR
Akuiteo
Axway
Feelinjob
Enedis
SuperTilt
CGI