Journée mondiale des droits des consommateurs - Des produits connectés de confiance

Publié le par clcv-loire-atlantique.over-blog.com

Le 15 mars est la journée mondiale des droits des consommateurs. En cette journée, la fédération mondiale des consommateurs, Consumers International, a choisi le thème des objets connectés.

 

Qu’est-ce qu’un objet connecté ?

Smartphones, assistants vocaux, traqueurs d’activité (montres, podomètres), domotique (thermostats connectés), jouets, consoles de jeux, télévisions et enceintes connectées…

Un objet connecté ou « intelligent » est capable de se connecter, de partager, d’interagir avec son utilisateur et d’autres appareils par le biais du WIFI, du Bluetooth, de la 4G.

Les objets connectés sont automnes ou fonctionnent avec un smartphone ou une tablette qui servent de télécommande ou de relais pour échanger des données sur internet.

Les objets connectés vous offrent de nouvelles fonctionnalités et de nouveaux services mais ils ouvrent aussi une porte numérique sur votre vie et peuvent menacer votre sécurité.

Ils génèrent une grande quantité de données qui sont souvent stockées sur internet : informations sur votre profil, données liées à votre environnement ou à votre localisation, votre messagerie…

 

Attention aux risques

Le risque lié à un objet connecté réside dans le détournement de vos données personnelles.

Il peut s’agir :

-de la réutilisation des données pour accéder à vos autres comptes en ligne ou à vos moyens de paiement

-de harcèlement de la part de personnes malveillantes

-de phishing (ou hameçonnage ou filoutage) : envoi de mail frauduleux destiné à soutirer des informations confidentielles

En 2015, le phishing a fait plus de 2 millions de victimes en France.

En général, le pirate informatique vous envoie un mail en imitant un message qu’un interlocuteur que vous connaissez aurait pu vous envoyer. Le mail comporte le nom et le logo habituellement utilisés par l’interlocuteur en question : fournisseur d’énergie, banque, fournisseur internet, impôts… Aujourd’hui, les méthodes de phishing ont bien évolué et il est parfois difficile de reconnaitre un « vrai mail » d’un mail de phishing : imitation fidèle des logos des professionnels, pas de fautes d’orthographe, lien cliquable menant vers un faux site internet du professionnel dont l’identité est usurpée,…

Le but du phishing est d’obtenir vos coordonnées bancaires ou vos codes confidentiels pour pouvoir prélever frauduleusement sur votre compte bancaire. Pour cela, le pirate va utiliser des scénarios divers : éviter une coupure de service suite à un soi-disant impayé, recevoir le remboursement d’un trop-perçu imaginaire…

 

10 conseils pour protéger vos données personnelles

1-Modifiez le mot de passe, ou le code PIN, de l’objet défini par défaut en sortie d’usine

2-Sécurisez aussi les mots de passe de tous les appareils qui interviennent dans l’utilisation de l’objet connecté : le smartphone, le réseau WI-FI, le compte attaché à l’objet connecté

3-Choisissez un mot de passe « fort » constitué de lettres majuscules, minuscules et de chiffres.

Une astuce pour retenir facilement son mot de passe : mémoriser une phrase (par exemple « Je suis les conseils de la CLCV »), conserver les initiales des mots (« JslcdlC »), choisir une suite de chiffres ou une date importante pour vous (par exemple « 15 mars 2019 »), alterner lettres et chiffres comme bon vous semble : d’après l’exemple, le mot de passe serait « J15sl03cdl19C »

4-Mémorisez vos mots de passe et ne les stockez pas dans l’ordinateur. N’acceptez pas non plus que le navigateur web enregistre les identifiants et mots de passe. Si vous ne pouvez vraiment pas les mémoriser, conservez-les dans un lieu caché, à l’abri des regards.

5-Recherchez sur la notice de l’objet les conditions d’accès aux données personnelles stockées et comment pouvoir les modifier et les supprimer.

Vous avez des droits que vous pouvez exercer auprès des professionnels qui utilisent vos données personnelles : renseignez-vous sur le site de la CNIL en cliquant ici.

6-Vérifiez si le fabricant sort régulièrement des mises à jour de sécurité pour contrer les nouveaux risques de sécurité remontés par les utilisateurs.

7-Réalisez systématiquement toutes les mises à jour de vos produits connectés mais également toutes les mises à jour de l’ensemble de votre système relié à internet.

8-Evitez d’associer l’objet connecté à des réseaux sociaux. Si vous décidez de le faire, pensez à désactiver le partage automatique des données pour choisir au cas par cas ce que vous publiez sur lesdits réseaux sociaux.

9-Eteignez l’objet quand il ne sert pas pour éviter d’envoyer des données sensibles sans en être pleinement conscient.

Attention, la CNIL a récemment mis en demeure une société de sécuriser les jouets connectés à destination des enfants qu’elle vendait, en raison d’un défaut de sécurité. Les enquêtes réalisées par la CNIL ont montré que la société collectait des informations personnelles sur les enfants et leur entourage. Surtout, une personne située à 9 mètres du jouet connecté à l’extérieur d’un bâtiment peut connecter un téléphone mobile au jouet connecté : une personne malveillante pourrait donc entendre et enregistrer les paroles échangées entre l’enfant et le jouet, toute conversation se déroulant à proximité de l’objet, voire même communiquer avec l’enfant. Plus d’informations sur cette affaire sur le site de la CNIL.

10-Lorsque l’objet connecté nécessite l’ouverture d’un compte en ligne, veillez à ne communiquer que le strict minimum des informations nécessaires au service, à créer une adresse mail spécifique pour chaque objet, et à sécuriser l’accès à ce compte en ligne par un mot de passe fort et différent de celui des autres comptes.

Avant de vous débarrasser d’un objet connecté, réinitialisez les paramètres d’usine si la fonction est disponible (à défaut, effacez les données enregistrées sur l’objet). Supprimez aussi les comptes en ligne qui ne sont plus utilisés.

Pour toute question, contactez-nous au 02 51 72 00 19 (du lundi au vendredi, 10h-12h30)

Pour être informé des derniers articles, inscrivez vous :