Sécurisez et protégez votre installation MQTT

Spécialité(s)


Résumé

Je sais ce que vous vous dites. Vous avez installé votre broker et vos ESP8266 sur votre réseau local, il n'y a aucun besoin d'ajouter des mécanismes complexes pour éviter qu'un intrus ne joue avec votre système. N'est-ce pas ? Pourquoi donc alors fermez-vous votre maison à clé ? Personne ne peut entrer dans votre jardin, puisque le portail est fermé. Pourquoi ne pas laisser une paire de clés dans votre voiture ? Après tout, il faut déjà pouvoir y entrer pour démarrer...


Faire reposer la sécurité de votre système sur la simple supposition que votre Wifi soit impénétrable est une mauvaise pratique et un risque qui ne vaut pas d'être encouru. Faisons les choses proprement, sécurisons tout cela, voulez-vous ?

L'installation MQTT que je viens de vous décrire est parfaite pour faire ses premiers pas dans le domaine et comprendre le fonctionnement général du système. Cependant, même pour une installation domestique, il est inacceptable de laisser ainsi n'importe qui ou n'importe quel montage pouvoir se connecter sans vérification aucune au réseau.

Bien entendu, le simple fait de mettre en place un point d'accès avec un niveau de sécurité acceptable (WPA2) est un premier pas vers la sécurisation du système mais, sans autres protections, ceci constitue également un point unique de défaillance. Il suffira à un voisin de craquer votre mot de passe WPA2 et le voisin est en mesure de faire plus ou moins ce qu'il veut avec votre...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous