Une notification à 23h47. « Mouvement détecté — Caméra entrée. » Sauf que personne n'était devant la porte. J'ai ouvert l'appli, le flux vidéo s'est chargé... et j'ai vu mon propre salon, filmé depuis l'angle de la caméra du couloir. Quelqu'un venait de basculer l'affichage de ma caméra d'entrée vers une autre. J'ai mis quarante secondes à comprendre, et ces quarante secondes m'ont coûté une nuit blanche.
Ce soir-là, je ne me suis pas fait cambrioler. Mais quelqu'un s'était connecté à mon compte avec le mot de passe par défaut que je n'avais jamais changé. Voilà comment j'ai appris que sécuriser sa maison connectée, ça n'a presque rien à voir avec le nombre de caméras qu'on installe.
Points clés à retenir
- Chaque objet connecté est une porte d'entrée : le maillon faible n'est presque jamais l'objet lui-même, c'est son mot de passe.
- Changez le mot de passe par défaut de chaque appareil et activez la double authentification partout où c'est proposé.
- Isolez vos objets connectés sur un réseau Wi-Fi séparé de vos ordinateurs.
- Désactivez l'UPnP sur votre box : c'est la fonction qui ouvre le plus de trous sans que vous le sachiez.
- Un système sûr, c'est surtout un système mis à jour. Un firmware oublié, c'est une serrure rouillée.
Sécuriser sa maison connectée : pourquoi le danger ne vient pas d'où vous croyez
On imagine le piratage comme un type en capuche qui va « cracker » la caméra. Franchement, ça n'arrive presque jamais. Ce qui arrive, c'est bien plus bête.
Dans mon cas, la faille, c'était moi. Le mot de passe de la caméra était admin. Mot de passe livré d'usine, jamais modifié, parce que l'appli ne me l'avait pas demandé et que ça marchait très bien comme ça. L'attaquant n'a rien cassé. Il a essayé un identifiant connu, et la porte s'est ouverte.
Le mythe du piratage hollywoodien
La très grande majorité des compromissions de maison connectée repose sur une chose : des accès laissés ouverts par négligence. On parle de mots de passe faibles ou identiques d'un appareil à l'autre, d'équipements jamais mis à jour, ou de services exposés sur Internet sans aucune raison. Rien de spectaculaire. Rien qui demande un génie.
C'est justement ce qui rend le sujet désagréable : la menace est banale. Elle ne vient pas d'un ennemi surdoué, elle vient d'une flemme accumulée.
Quel appareil est le plus exposé ?
Si je devais classer par niveau de risque réel, après avoir trifouillé pas mal d'installations chez moi et chez des proches :
- Les caméras IP, en tête. Elles filment, elles sont souvent accessibles à distance, et leurs mots de passe d'usine circulent dans des listes publiques.
- Les enregistreurs vidéo et les box d'alarme, souvent oubliés parce qu'on ne les « voit » pas au quotidien.
- Les assistants vocaux et enceintes connectées : moins directement dangereux, mais ils écoutent et transmettent.
Une serrure connectée mal configurée est un problème, mais une caméra mal configurée est une fenêtre ouverte sur votre intérieur. La nuance compte.
Les réglages qui changent tout, concrètement
Ici, on quitte les grands principes. Ce qui suit, je l'ai appliqué appareil par appareil.
Mot de passe unique, et double authentification
Première règle, non négociable : un mot de passe différent pour chaque appareil. Pas une variante du même avec un chiffre qui change à la fin. Un vrai mot de passe, long, généré par un gestionnaire.
La double authentification, ou 2FA, ajoute une seconde preuve d'identité : même si quelqu'un obtient votre mot de passe, il lui manque le code envoyé sur votre téléphone. Toutes les applis sérieuses la proposent. Activez-la. Sur ma caméra, c'est ce qui a empêché une deuxième intrusion quelques mois plus tard.
Mises à jour firmware : le réflexe à prendre
Un firmware, c'est le petit logiciel interne de l'appareil. Les fabricants y corrigent les failles... quand ils y pensent, et quand vous installez la mise à jour. Une caméra dont le firmware date de trois ans est une passoire connue.
Bonne nouvelle : la plupart des applis récentes poussent les mises à jour automatiquement. Vérifiez que l'option est activée. Si votre appareil n'a pas reçu de correctif depuis longtemps, posez-vous la question de le remplacer.
Isoler ses objets connectés sur un réseau séparé
Voilà le conseil que personne ne m'avait donné, et c'est probablement le plus utile. Si votre box le permet, créez un réseau Wi-Fi invité ou dédié et branchez-y uniquement vos objets connectés. Vos ordinateurs et vos téléphones restent sur le réseau principal.
L'intérêt est simple : si une caméra est compromise, l'attaquant se retrouve coincé sur un réseau où il n'y a rien à voler. Il ne peut pas rebondir vers votre machine de travail. Cette séparation m'a demandé vingt minutes de configuration. Vingt minutes pour fermer une porte de secours.
Désactiver l'UPnP, cette fonction qui ouvre des ports toute seule
L'UPnP, c'est ce réglage de la box qui permet aux appareils d'ouvrir automatiquement des accès depuis Internet. Pratique pour un jeu en ligne. Catastrophique pour la sécurité, parce que vos objets décident tout seuls d'exposer des services. On la désactive dans l'interface de la box, et on n'y touche plus.
Comparer les approches : sécurité en solo ou avec un prestataire
Faut-il tout faire soi-même ou passer par un installateur ? Les deux se défendent. Voici comment je vois le partage, sans langue de bois.
| Critère | Configuration en autonomie | Prestataire / installateur |
|---|---|---|
| Coût | Faible, souvent gratuit | Abonnement mensuel ou forfait |
| Contrôle | Total, vous gardez les accès | Partiel, dépend du contrat |
| Réactivité | À vous de surveiller | Supervision 24/7 possible |
| Effort initial | Une soirée de réglages | Installation prise en charge |
| Idéal pour | Qui veut comprendre et maîtriser | Qui veut déléguer entièrement |
Mon avis, et je l'assume : commencez par le faire vous-même. Ne serait-ce que parce qu'un prestataire ne changera pas vos mots de passe à votre place. Une fois la base posée, un abonnement de télésurveillance devient un vrai confort, pas une béquille.
Les erreurs que j'ai faites, pour que vous ne les fassiez pas
La plus grosse : avoir cru qu'installer une caméra, c'était sécuriser. Non. Une caméra mal configurée, c'est un mouchard que vous avez payé.
La deuxième : avoir réutilisé le même mot de passe sur trois appareils, « pour la simplicité ». Le jour où l'un a fuité, les trois ont suivi.
La troisième, plus insidieuse : avoir laissé mes objets connectés sur le réseau de la maison pendant des mois. Aucun drame, mais un risque latent que j'aurais pu supprimer en vingt minutes.
Et une quatrième, que je vois partout : coller les stickers « maison sous surveillance » tout en laissant le port de la caméra ouvert sur Internet. La dissuasion visuelle, c'est bien. La configuration réelle, c'est mieux.
Que faire dès la sortie du carton
Si je devais résumer la routine en une phrase : à chaque nouvel appareil, on change le mot de passe, on active la 2FA, on l'isole sur le réseau invité. Rien de plus. Rien de moins.
Cinq minutes par appareil. Une soirée par an pour tout vérifier.
La question qui me reste, et elle vous concerne aussi : la dernière fois que vous avez ouvert l'appli de votre caméra, vous êtes-vous demandé qui d'autre pouvait voir ce que vous voyez ? Si la réponse vous échappe, elle vaut probablement un changement de mot de passe.