[Édito] Et si on arrêtait d’introduire des chevaux de Troie dans nos foyers ?
Robots aspirateurs, tondeuses connectées, caméras, sonnettes, capteurs… le célèbre Internet des objets offre des possibilités fascinantes pour améliorer le confort du foyer au quotidien, mais il se gagne bien souvent au prix de compromis aussi inacceptables que passés sous silence en matière de sécurité et de vie privée. Le problème n’est toutefois pas inéluctable… pour […].
L’auteur explique son besoin d’un aspirateur robot pour gérer les poils de son chien, un épagneul breton hyperactif et très poilu. Son sol est souvent couvert de traces de pattes et de poils, ce qui pose problème à son partenaire et à ses enfants allergiques. Il envisage donc d’acheter un aspirateur robot pour faciliter le ménage. L’auteur mentionne aussi son intérêt pour la domotique, avec l’utilisation de Home Assistant, un logiciel open source qui permet de contrôler à distance des appareils connectés comme les volets ou les lumières, tout en respectant la vie privée. Il souhaite intégrer ce nouvel appareil dans son système existant.
L’auteur s’inquiète des failles de sécurité dans les objets connectés, comme les robots tondeuses Mammotion (2 000 €) ou les caméras IP et babyphones connectés, qui exposent des millions d’utilisateurs à des risques de piratage. Ces failles sont souvent liées à des négligences basiques, comme des identifiants laissés en clair dans le code. Les constructeurs réagissent lentement : certains corrigent les problèmes en quelques jours, tandis que d’autres mettent des mois. L’auteur souligne que des outils d’intelligence artificielle, comme ChatGPT ou Claude, permettent désormais de détecter facilement ces vulnérabilités, même pour un non-expert.
Les objets connectés comme les caméras IP ou les aspirateurs robots nécessitent souvent un traitement des données en cloud (serveurs distants), ce qui soulève des questions sur la confidentialité. Par exemple, des images de l’intérieur d’un foyer peuvent être stockées, analysées ou exposées en cas de faille. L’auteur a d’abord utilisé une caméra connectée via une application mobile, mais a réalisé après coup que les images transitaient par un serveur distant. Il a donc opté pour une solution locale, en utilisant Frigate, un logiciel installé sur son propre serveur, pour analyser les images sans les envoyer sur Internet. Cette solution demande un investissement financier (quelques centaines d’euros) et des compétences techniques.
La plupart des aspirateurs robots haut de gamme nécessitent une application mobile pour accéder à des fonctionnalités avancées comme la détection d’objets ou la programmation pièce par pièce. Ces applications envoient souvent des données vers le cloud du fabricant, ce qui pose un problème de confidentialité. Certains modèles récents supportent la norme Matter, permettant un contrôle local, mais avec des limitations. Pour contourner ce problème, une solution consiste à rooter l’appareil (remplacer son logiciel par une version alternative), mais cette manipulation est complexe et peut annuler la garantie. Par exemple, le firmware Valetudo permet de déverrouiller certains modèles comme Dreame, Ecovacs, Roborock ou Eureka, mais uniquement sur certaines générations.
Les utilisateurs d’aspirateurs robots doivent choisir entre trois options : accepter de partager leurs données avec le cloud du fabricant, renoncer à certaines fonctionnalités avancées, ou continuer à passer l’aspirateur manuellement. Aucune solution ne permet actuellement de concilier toutes les attentes sans compromis. L’auteur souligne que l’industrie impose un choix entre fonctionnalités et vie privée. Il envisage soit de trouver un modèle compatible avec Valetudo, soit de renoncer à l’achat pour préserver la tranquillité familiale. Il rappelle que chaque utilisateur doit évaluer les risques, mais que beaucoup ne sont pas informés des dangers liés à ces appareils.
L’auteur appelle à une meilleure sensibilisation des utilisateurs sur les risques liés aux objets connectés. Il critique le manque d’informations claires dans les modes d’emploi et les tests des médias, qui ne mentionnent presque jamais la question de la confidentialité. Il invite les médias à informer davantage sur ces enjeux et à tester les appareils en fonction de leur respect de la vie privée. Il prend l’exemple de son entourage, où des personnes croient à tort que la sécurité de leur téléphone suffit à protéger leurs données. Il conclut en soulignant que la situation n’est pas inéluctable et que des solutions existent, à condition d’être mieux informé.

