Comment bien protéger votre caméra connectée

Une caméra connectée est un ajout de choix pour sécuriser son domicile. Elle est facile à mettre en place, facile à utiliser, toutefois, on oublie trop souvent qu'elle peut aussi être la cible d'attaques informatiques. Si vous aussi vous avez craqué pour ce nouveau genre de caméra, voici 7 règles pour la sécuriser au mieux.

Temps de lecture : 5 min
Comment bien protéger votre caméra connectée

On n'y pense pas vraiment quand on équipe sa maison de caméras connectées, mais au-delà de leur praticité avérée, ces appareils soulèvent la question de leur vulnérabilité. Connectées à votre réseau local, elles peuvent non seulement donner accès à tous vos appareils branchés dessus, mais sont aussi et surtout une porte ouverte sur votre vie privée.

Bien protéger vos caméras connectées est donc très important, alors voici 7 astuces à suivre pour limiter les risques.

Ne pas donner accès à Internet à la caméra

Posez-vous la question : avez-vous vraiment besoin d'accéder à distance à votre caméra ? De par leur destination, cette fonction est en effet inutile sur certains appareils, comme les baby phones par exemple. Si cette option n'est pas pertinente pour vous, mieux vaut alors la désactiver, vous couperez ainsi court à tout risque de piratage venant d'Internet. Vous pouvez aussi installer la caméra sur un réseau autre que celui connecté à Internet et vous serez tout aussi tranquille.

Autre possibilité : désactiver l'option "Accès à distance" quand vous n'en avez pas besoin, comme quand vous êtes à la maison par exemple.

Modifier le mot de passe par défaut

Les mots de passe par défaut de nos caméras IP (l'autre nom de la caméra connectée) sont non seulement faciles à deviner, mais sont aussi les mêmes pour chaque gamme d'appareils ou, pire, chez plusieurs fabricants différents. On se retrouve ainsi avec des mots de passe comme "123456", "password", voire carrément… pas de mot de passe paramétré du tout ! Des configurations d'usine loin d'être sécuritaires.

La première chose à faire donc, en recevant votre caméra, sera d'en changer le mot de passe par un autre qui soit fort (avec des minuscules et des majuscules, des chiffres et des lettres, voire des caractères spéciaux comme # ou $). Si possible, changez-en aussi le nom d'utilisateur afin de renforcer la sécurité de votre appareil.

Effectuer les mises à jour de sa caméra

Votre caméra est équipée d'un petit système d'exploitation que l'on appelle un firmware. Comme tout système informatique, ce firmware peut posséder des failles de sécurité qu'un pirate pourrait exploiter afin de prendre le contrôle de l'appareil. Heureusement, les fabricants sortent, de façon plus ou moins assidue, des mises à jour de leur firmware. Ceux-ci peuvent servir à ajouter de nouvelles fonctionnalités à la caméra, à en améliorer la stabilité, ou encore, et c'est ce qui nous intéresse, à combler d'éventuelles failles qui ont été détectées. Mettre à jour votre caméra au dernier firmware connu est donc un moyen de la protéger contre d'éventuelles attaques provenant du web.

Pour faire bonne mesure enfin, pensez à vérifier régulièrement si une mise à jour pour votre caméra existe et appliquez-la dès que possible.

Sécuriser sa box wifi

Maintenant que votre caméra connectée est protégée par des sign in forts et qu'elle est à jour, il est temps de s'occuper de votre box internet. Elle peut effectivement être forcée par les hackers, notamment via le Wifi, qui pourront alors pénétrer dans le réseau domestique et accéder à votre caméra IP.

Pour sécuriser votre box et votre Wifi, vous pouvez :


  • Protéger l'interface administrateur de votre box avec un mot de passe fort, en changeant le nom d'utilisateur ;

  • Choisir le chiffrement WAP3 pour protéger votre wifi et lui mettre un mot de passe fort (si le WPA3 n'est pas disponible, choisir le WPA2) ;

  • Si votre box vous le permet et si cela ne vous est pas trop pénible à l'usage, activez le filtrage par adresse MAC. Il vous faudra alors entrer les adresses MAC de chaque appareil autorisé sur votre réseau dans la box et seuls ceux-ci pourront dorénavant y accéder ;

  • Si votre box possède la fonctionnalité rendre votre wifi invisible, activez-la (cherchez une option se nommant "rendre le SSID invisible", le SSID étant le nom de votre réseau wifi). Désormais, il faudra connaître précisément le nom de votre wifi et le rechercher pour pouvoir s'y connecter avec le mot de passe ;

  • Enfin, ici aussi, ne pas oublier de changer le mot de passe de votre box et de votre Wifi sur une base régulière, et de mettre à jour la box dès qu'une nouvelle version du firmware est proposée.

mot de passe

Faire attention à ce que vous connectez au réseau

Si votre box peut se faire pirater et doit être sécurisée, c'est également valable pour votre ordinateur : puisqu'il est connecté à Internet, une personne mal intentionnée peut en exploiter les faiblesses pour entrer sur votre réseau et accéder à votre caméra. Voilà pourquoi il faut faire attention aux ordinateurs, mais aussi aux téléphones et à tout autre appareil que vous allez connecter au réseau où se trouve votre caméra (tablettes, ampoules et prises connectées, etc.). En effet, s'ils sont infectés ou présentent des failles connues, votre caméra, entre autres, sera aussi en danger.

Par ricochet enfin, cela implique aussi de limiter le nombre de personnes ayant accès à votre caméra. Moins il y aura de connexion dessus, moins elle courra de risques.

Paramétrer un VPN

Avoir recours à un VPN (Virtual Private Network, "Réseau privé virtuel" en français) pour protéger sa caméra connectée est une solution assez extrême et nécessite une certaine compétence en informatique. Néanmoins, si vous devez accéder à distance à votre caméra IP et que vous voulez absolument ne courir aucun risque, c'est LA solution qu'il vous faut.

Un VPN est une sorte de tunnel crypté entre la caméra d'un côté et de l'autre, votre appareil connecté à distance dessus. Tant qu'il demeure en place, il devient impossible d'intercepter les données transitant entre les deux et impossible également d'accéder à la caméra autrement que par l'appareil connecté à l'autre bout. La plupart des box actuelles disposent d'une fonctionnalité VPN, toutefois, chaque matériel ayant ses spécificités, mieux vaut se rapprocher de votre fournisseur pour l'activer et l'utiliser.

Faire attention aux prix trop bas

Il ne s'agit pas véritablement d'une astuce, mais l'information mérite tout de même d'être mentionnée : faites attention aux caméras connectées premiers prix. Souvent, leurs constructeurs veulent réduire au maximum leur coût et cela se ressent, si ce n'est dans la qualité générale du produit, dans sa construction logicielle et dans sa maintenance.

Cela sous-entend un firmware très certainement rempli de failles, peut-être même instable, et qui n'est sûrement plus mis à jour par le fabricant. Dans la plupart des cas, ce type de caméras fait le bonheur d'amateurs bidouilleurs, qui peuvent alors donner libre cours à leurs fantaisies à moindre coût. Pour les autres, le danger est réel.

Par

Publié le