Données IoT - connexion privée obligatoire?

Koniyo -  
 Koniyo -
Bonjour,

Je m'interroge s'il est obligatoire pour un objet connecté de disposer d'un portail privé.
Plus exactement, est-il légal de mettre sur le marché un produit dont le contrôle pourrait être pris par n'importe qui disposant de l'application adéquate?
Par exemple, mon voisin qui possède la même enceinte connectée que moi peut en régler le volume depuis son appartement.
Merci pour votre aide.
A voir également:

3 réponses

zoulou33 Messages postés 43150 Date d'inscription   Statut Contributeur Dernière intervention   4 998
 
Bonsoir
Avec ces objets connectés, il faut avoir et faire en sorte de les protéger et c'est à vous de le faire. Via déjà votre wi-fi qui doit être protégé. En clair protégez votre wi-fi et votre objet connecté devrait et sera protégé.
1
Koniyo
 
Merci pour votre réponse.
En l'occurence le réseau ne passe pas par le wifi mais par le bluetooth, donc sécuriser le wifi n'aura aucun impact sur la sécurité liée à ce produit.
Ma question porte spécifiquement sur la législation européenne ou française sur la question.
Est-il légal de mettre sur le marché un produit bluetooth ne comportant aucune sécurité a priori (pas de bouton d'appairage, pas de compte fabricant, pas de mot de passe... rien. On télécharge l'appli et on contrôle tous les articles identiques dès qu'on est à portée).
Cela semble être couvert par l'article 3) 3. e) et f) de la directive RED, mais l'interprétation est largement possible. Existe-t-il quelque chose de plus spécifique?
Merci d'avance
0
dany311 Messages postés 22636 Date d'inscription   Statut Contributeur Dernière intervention   6 723
 
Bonjour

en principe ; pour tous ces objets connectés ; il faut posséder son compte sur le site du fabricant
et normalement il y a un code et un mot de passe qui sont personnels
donc sans code et sans mot de passe ; je ne vois pas comment votre voisin peut agir
à moins qu'il ne soit un as informatique et qu'il pirate vos coordonnées

0
Koniyo
 
Merci pour votre réponse.
En pratique, de nombreux objets connectés ne nécessitent pas de compte chez le fabriquant.
Mais ce qui m'intéresse spécifiquement, c'est ce qui se cache derrière votre "en principe".
Est-ce qu'il y a de la réglementation là-dessous, ou peut être simplement des recos de la CNIL?
0
BmV Messages postés 98553 Date d'inscription   Statut Modérateur Dernière intervention   19 218
 
Vous pouvez approfondir ce sujet sur son aspect technique en sollicitant nos voisins
ici ► https://forums.commentcamarche.net/forum/


 
0