Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Un compteur électrique communicant qui étale votre vie privée

Un compteur électrique "intelligent" de type Smart Meter aurait été piraté par un petit groupe de hackers allemands. Ce qu'ils y ont découvert fait un peu froid dans le dos.

laisser un avis

Mise à jour du 24 janvier 2012 à 15h00

A la suite de notre article, le service de presse d'ERDF nous a contacté par la voie de son responsable, tenant à publier un démenti à notre article : " Je vous informe que le compteur communicant Linky, dont la généralisation a été validée le 28 septembre 2011 par les pouvoirs publics, n'a jamais été piraté. La mise en place de ce nouveau compteur se fait sous le contrôle de la CNIL qui a publié en 2010 des recommandations que nous avons respectées. ERDF garantit ainsi le respect de la vie privée de ses clients, qui sont les seuls propriétaires des données recueillies." En effet, les hackers allemands n'ont pas piraté un compteur Linky d'ERDF mais un Smart Meter d'origine allemande. D'après le responsable du service de presse, le protocole de communication utilisé par le Linky serait différent du modèle hacké par les pirates allemands. Nous avons donc modifié notre article en conséquence.

Le compteur électrique intelligent d'ERDF, baptisé Linky en France a dès sa sortie été l'objet de nombreuses critiques. D'une part, son prix exorbitant (entre 120 et 240 euros) pourrait, malgré l'engagement pris par ERDF pour une gratuité, être pris en charge par le consommateur.
Par ailleurs, en décembre 2010, l'Agence de l’environnement et de la maîtrise de l’énergie (Ademe) déclarait que « Si le compteur Linky, tel qu’il est actuellement conçu, apporte des bénéfices en termes de comptage et de gestion du réseau électrique, voire de diminution du contenu CO2 du kWh électrique, ses bénéfices pour le consommateur en termes de maîtrise de la demande restent encore théoriques. » Ce qui a poussé les élus Europe Ecologie/Les Verts de la Ville de Paris à rejeter la décision ministérielle d'installation de l'appareil. En Europe, ce type de compteur "communicant" est appelé Smart Meter comme le montre ce document publié par Itron, la société qui commercialise le Linky.
Et c'est là que nos « pirates technophiles » allemands entrent en scène. En « hackant » un Smart Meter fourni par une société allemande, ils se rendent compte que le boîtier est capable d'identifier exactement le type et le nombre d'appareils connectés dans votre foyer. Pratique pour automatiser le paiement de la redevance audiovisuelle ! Pire, il peut même savoir précisément la chaîne de télé que vous êtes en train de regarder ! Sur le modèle testé, ils s'aperçoivent que toutes les données transitaient entre le compteur et les serveurs de manière non cryptées.
Enfin, poursuivant leurs investigations, ils falsifient les données envoyées à l'aide d'un programme d'émulation, faisant croire que le foyer raccordé au Smart Meter n'avait pas consommé d'électricité pendant deux mois !
envoyer
par mail
imprimer
l'article
76 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Un compteur électrique communicant qui étale votre vie privée»

2  
3  
4  
5  
6  
...
10  
Trier par

 

SCANDALE

de CITOYENS-VOTEZ , posté le 14 janvier 2012 à 10h01
Pourquoi la compagnie électrique collecte des données sur les appareils électriques connectés et pourquoi un téléviseur dénonce ses utilisateurs en indiquant le programme consulté ? En plus c'est non crypté.
Si c'est légal , c'est la loi et les législateurs qu'il faut changer (jeter) !
alerter le modérateur


Surement pas une démocratie

de krrthrdxd , posté le 14 janvier 2012 à 13h47
Pour ceux qui pensent ce genre de collecte de données personnelles ne peuvent inquiéter que ceux qui ont quelque chose à se reprocher, c'est faux !
Tout le monde devrait s'inquiéter de cet état de fait car on le voit bien avec facebook, google, etc. et bientôt l'administration. On est espionné par défaut et on a que rarement la possibilité de désactiver cela.

D'une part, les données ainsi collectées peuvent être interceptées par des personnes malveillantes. Et d'autre part, ces données valent de l'argent et personne n'a la garantie qu'elles ne seront pas revendues par la société qui les a collectées.

Pour ceux qui doutent, il faut savoir que chaque appareil électrique à une signature électrique propre à son fonctionnement (voltage, ampérage, etc.).
alerter le modérateur


Monsieur

de Nick Iron , posté le 23 mai 2012 à 19h28
Mais qui a part les flics, votre voisin, ou votre entreprise aurait intérêt à vous Pirater le compteur électrique? quel interet social financier y'a til a savoir que vous vous passez les chiffres et les lettres en boucle ou que vous n'avez pas payé la redevance.
Mettez vous un peu a la place dEDF avant de vous enflammer dans votre paranoia.
Un releveur de compteur coute 2800/mois A EDF il travaille 35heures/semaine et mets en moyenne 12 minutes pour relever chaque compteur. Relever Votre compteur coute donc 12 x 2800/(20x7x60) = 4 euros a edf. Sachant qu'edf releve votre compteur 2 fois par ans cela revient a 8 euros par ans.
Un compteur linky coute 190€, il faudra donc un peu plus de 21 an pour le rentabiliser (si tout va bien bien sur).
Vous voyez bien que l'operation et quand meme tres interessante pour EDF et donc pour le contribuable francais.
Il en coute plus a EDF de relever les compteurs qu'au proxenete qui fait travailler les jeunes filles en bas de votre immeuble.
alerter le modérateur

 

Sceptique

de Gautier57291 , posté le 14 janvier 2012 à 10h31
Des sources? Je suis pas un expert un électricité, mais je vois mal comment l'appareil pourrait savoir la chaîne que je regarde à télé ni le type d'appareil branché... Le piratage ok, pourquoi pas mais le reste, scepticisme absolu!
alerter le modérateur


Les joies du CPL ?

de cePseudoEstUtilise , posté le 14 janvier 2012 à 10h51
Peut être une interaction avec les CPL transitant entre les boxs internet et la télé. Va-t-il falloir ajouter des onduleurs partout, histoire de couper les CPL ?
alerter le modérateur


pour tous ceux qui sont sceptiques, j'explique :

de C23---- , posté le 14 janvier 2012 à 17h44
Si vous aviez vu la demo du CCC pour démontrer que c'est possible, alors vous arreteriez de vous prendre tous pour des cadors.

Voila la démo :
http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/28c3-4754-en-smart_hacking_for_(...)

En qq mots, c'est basé sur le principe suivant :

Il n'y a aucune transmission d'information de la télé, ni d'un quelconque boitier réseau/box vers la compatgnie d'electricité.
Si tu samples la consommation d'un ménage tt les secondes (voire 10sec je me me rappelle bien dans le cas du SmartMeter), alors tu obtiens une courbe caractérique de la consomation de tt tes appareils domestiques.

A 1ere vue, ta consomation de ta télé est noyée dans ce "bruit" de consommation (bruit pas un bruit sonore, mais pensez bruit tel que "variations chaotiques"). Cependant, ils ont démontré que les appareils autres que la télé avaient une courbe de consomation identique à chq cycle, tel que lave-linge, convecteur (la c'est facile, c'est allumé ou eteint), frigo, etc...

Si vous faites la soutraction de ces appareils à conso dite "identique", vous n'obtenez plus que la courbe de conso qui sera tres tres variable dans le temps. Enlevez les lumieres, les boxs, etc... Et vous obtenez quoi : une courbe caractérique cette fois-ci de votre téléviseur, car sa conso est tres tres variable selon l'image qui y est affichée.

Maintenant, imaginez que vous regardez la chaine numéro 0, où ils passent le film Titanic. Vous pourrez recreer la courbe de consommation du titanic (son empreinte de conso en fait), et la faire correspondre à l'empreinte de conso electrique d'un foyer, en ayant pris soin de filtrer tous les appareils faisant du "bruit".

Et voila, vous savez que tel foyer regarde tel film ou telle chaine.

Alors, messieurs-dames, s'il vous plait, vous etes à mille lieues de savoir comment on vous espionne dans la vie courante, et ne pensez pas que ce sont des choses impossibles.

Dans le meme cas de figure, les mecs du CCC, si j'ai bien compris, ont pu voir qu'ils y'avait au moins 100000 interceptions GSM par an, opérées par des forces étrangeres ou pas, sur le territoire allemand.
Et ceci, sans meme que les operateurs eux-memes ne soient au courant ou complices.

Alors vous imaginez bien que ca doit etre pareil dans tous les pays en europe, y compris en france. Mais non, on va nous sortir qu'il faut une comission blahblah du juge, mais bordel, les mecs eux-memes qui controlent sont pas au courant des moyens techniques posssibles, ils gobent aussi ce qu'on leur dit de gober!

Bref, la tactique de muselage de l'information porte bien ses fruits, les pigeons c'est vous, comme dirait un certain patron...
alerter le modérateur


Comme ça c'est clair.

de DBL8 , posté le 15 janvier 2012 à 07h15
Merci pour ses explications !
Cela fait froid dans le dos de lire que certains pourraient savoir ce que nous faisons chez nous, là, la vie privée est bien violée ! QUI est d'accord pour prendre ce risque ?
Pas moi en tout cas. Je demande à ce que je fais chez moi soit vraiment inconnu de tous. (dans la limite de la loi bien sûr, pour éviter que certains délirent là-dessus)
Ce compteur sera payé par l'utilisateur, NOUS, car quelle est l'industriel qui le prendrait à sa charge ? Cela passera dans les comptes sous tout un tat de prétexte, une nouvelle taxe par exemple.
alerter le modérateur


rapartir à l'école tu dois

de mixedbag , posté le 15 janvier 2012 à 18h02
Alors, la théorie de la conspiration permanente est encore de retour et ta démonstration est une vaste fumisterie faire censée croire aux moutons de l'information vulgarisée et sourcée sur internet que tout est diabolique et en train de nous espionner...... Ce que tu caractérise comme possible ne l'est justement pas et tu laisses plus de trace en utilisant ta carte bleue ou ton GPS qu'en acceptant de passer a un compteur "Linky"......en revanche, si tu souhaites continuer à attendre un technicien pour faire une mise en service ou un augmentation de puissance (et je ne parle meme pas du releve de compteur) c'est ton choix, mais moi je vote pour cette evolution qui va dans le sens de l'amelioration du service aux usagers....pose toi la question des traces que tu laisses sur internet via ton surf, cookie, spyware et autre réseau sociaux avant de nous balancer une téhorie bidon et sans fondement technique non "démontable" en 5 secondes par un ingénieur en 1er année.....
alerter le modérateur


Effectivement Aucun Risque

de gdfgdfgdgdsa , posté le 16 janvier 2012 à 12h08
"en revanche, si tu souhaites continuer à attendre un technicien pour faire une mise en service ou un augmentation de puissance (et je ne parle meme pas du releve de compteur) c'est ton choix, mais moi je vote pour cette evolution qui va dans le sens de l'amelioration du service aux usagers...."

D'ailleurs tout le monde sait que les smartphones n'auront jamais besoin d'antivirus, au même titre que l'Euro qui est infalsifiable, que les compteurs électrique Linky sont tellement sécurisés, que personnes et personnes d'autre que l'EDF ne peut en modifier la puissance, voir même activer/désactiver le compteur à distance.

Alors à quand un antivirus pour compteur électrique, ah non, c'est vrai il faudra faire la chasse aux Kits CPL de re-programmation et de télécommande à distance pirates et puis si cela ne marche pas, faudra créer un Hadopi Electrique histoire de condamner les Français pour manque de sécurisation du réseau électrique.

Bah, quoi, l'amélioration de ne pas attendre le gars pour ouvrir un compteur, fermer un compteur, modifier la puissance, a un coût, celui de la sécurité de l'alimentation électrique des Français.

Alors l'évolution qui met encore plus d'insécurité, juste pour économiser sur le peu de temps, qu'un électricien fait pour ouvrir/fermer, augmenter/diminuer et surtout, lire le relevé de votre compteur tous les mois, sans votre présence parce qu'il se trouve sur le palier, CA C'EST DE L'IDIOTIE.
alerter le modérateur


il a raison

de ni trop pas assez , posté le 16 janvier 2012 à 23h34
Désolé de te contre dire, mais techniquement tout ce qu'il vient d'avancer est possible. C'est de la physique élémentaire. Tu entends des sons, car ton cerveau a été éduqué à reconnaitre identifier et filtrer les signaux captée par ton oreille interne, signaux qui ne sont rien d'autre que des fluctuations de fréquences de vibrations se diffusant dans l'air (gaz), l'eau(liquide) ou un solide, dont certaines sont inaudibles pour nous humains. Donc toutes les fluctuations d'un réseau électrique, communément appelées "bruit" peuvent être identifié filtré, et comprise,...... tu prend deux pots de yaourt tu y attaches une ficelle, ect la suite tu connais.
alerter le modérateur


se perfectionner

de moerl16 , posté le 18 janvier 2012 à 10h58
C23 a bien raison et son explication est imparable ,chaque appareil possède une signature sonore,il suffit de l'isolée pour savoir ce qui fonctionne a la minute ,comme pour votre voix même en la déguisant on peut vous reconnaitre
alerter le modérateur


Mouais, Faisons nous peur !

de CrackBoumHue , posté le 18 janvier 2012 à 19h17
Ok, mais comment soustraire tous les bruits de tous les appareils électrique avant d'étudier la courbe de la TV. Ensuite j'ai deux tv qui tournent en même temps sur des chaines différentes que se passe t'il ?
Enfin si je règle le rétroéclairage et d'autre artifice à 3 plutôt qu'a 10 l'emprunte n'est plus la même et de façon violente enfin si je suis pris d'un zapping aiguë que devient ma courbe. Bref la NSA n'est pas encore installé chez EDF
alerter le modérateur


N'importe quoi

de corrector1 , posté le 23 janvier 2012 à 22h49
"un exemple concret: si tu a une freebox et qu'elle est loin de ta tv, tu va utilisé leur kit CPL, qui si je me souvien n'est pas crypté par défaut " N'importe quoi. "Leur kit" c'est du HomePlug AV tout simplement, donc chiffré avec une clef échangée (en clair, pas de D-H!) lors de l'association. Les données sont codées selon une "tone map" comme en ADSL. Il faut avoir la "tone map" pour décoder le signal, ce qui est censé être impossible si on est loin des adaptateurs. Ce n'est pas de la sécurité absolue, mais intuitivement ça a l'air de tenir la route - à peu près.
alerter le modérateur


siganture caractéristique ?

de Sceptique , posté le 24 janvier 2012 à 18h03
Bonjour,

y a-t-il ici un "expert télé" qui pourrait confirmer que les variations de puissance absorbée par la télé sont suffisantes pour être "mesurables" et qu'elle donne une signature caractéristique de l'image ou de l'émission regardée ? et s'il y a deux télés et qu'on regarde deux émissions différentes ?
alerter le modérateur

 

Possible mais hautement improbable

de hgy29 , posté le 14 janvier 2012 à 10h50
Identifier les appareils d'après leur consommation est en théorie possible, à condition de posséder des gabarits de tous les appareils existants. Identifier le programme qui passe est encore plus improbable voire quasiment impossible sur certaines technologies de téléviseurs (LCD).
J'aimerai des preuves avant de croire ça.
alerter le modérateur


La vidéo de la conférence pour les sceptiques

de raukoras , posté le 14 janvier 2012 à 11h35
http://www.nikopik.com/2012/01/les-compteurs-delectricite-intelligents-deja-p(...)

Enjoy :-)
(elle est en anglais)
alerter le modérateur


cpl

de cddu33 , posté le 14 janvier 2012 à 11h36
un exemple concret: si tu a une freebox et qu'elle est loin de ta tv, tu va utilisé leur kit CPL, qui si je me souvien n'est pas crypté par défaut donc on peu voir tous se qui se passe sur la ligne electrique
alerter le modérateur


pas de bol, c justement possible sur les LCD

de C23-----+ , posté le 14 janvier 2012 à 17h57
eeh oui, c bien cela qu'ils ont démontré, c que sur les télé LCD, rien qu'en analysant la courbe de conso, ils peuvent en deduire le programme diffusé à l'ecran.


si tu veux des preuves : http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/28c3-4754-en-smart_hacking_for_(...)
alerter le modérateur


LCD justement

de RAS2T , posté le 15 janvier 2012 à 01h18
Petit malin
Tu indiques justement une des technos (LCD) les plus facile à détecter.

Ben oui, avec un LCD tu as des contrastes de fou (genre 500 000 contre 1 pour les modèles récents en contraste dynamique)!

Le tout avec une consommation moyenne faible.

Plus y a de contraste plus la signature du programme diffusé par ta télé laisse des traces sur la consommation.

alerter le modérateur

 

Pipo !!

de ArnaudM , posté le 14 janvier 2012 à 11h37
C'est de la science fiction ça !! Que le compteur soit piratable OK, mais les appareils et les chaines, faut arrêter de nous prendre pour des idiots !
alerter le modérateur


Mr

de Zelys , posté le 14 janvier 2012 à 11h51
Et toi être moins naïf et te renseigner!
alerter le modérateur


tss

de cddu33 , posté le 14 janvier 2012 à 12h01
si tu connaissé les ondes sinusoïdales et les Harmoniques, tu saurais que ce n'est pas super compliqué de savoir si c'est ton four ou ton ordinateur que tu vient d'allumer.
Renseigne ton avant de donné un avis dans le vent
alerter le modérateur


CPL bis

de bmael , posté le 14 janvier 2012 à 12h10
Je pense qu'il pourrait être intéressant de préciser dans l'article que cela doit être possible si le foyer est équipé du CPL non crypté (souvent le cas chez les particuliers).
Ca éviterait les commentaires inutiles.
Ceci dit : il faut continuer à pirater ces conteurs pour couper court au déploiement généralisé.
alerter le modérateur


...

de Crixus , posté le 14 janvier 2012 à 13h27
Rien de science fiction :

Pour la chaine télé Le même procédé que pour la télécommande ça fonctionne dans les deux sens. Comment vous croient que vos manettes de jeux sans fils vibres...

Pour le matériel Wifi... le Wifi. Pc, portable, imprimante, cafetière.

Pour les appareils électrique :CPL Courant Porteur en Ligne
http://www.awt.be/web/res/index.aspx?page=res,fr,foc,100,025
alerter le modérateur


Spy

de TheMajesstic , posté le 14 janvier 2012 à 13h49
nos téléviseurs transmettent des ultra ondes, spécifiques selon les chaines que nous regardons. c'est grace à cela que les sondages sont effectués. Ces ultra ondes peuvent donc être captées par ces appareils allemands, ce n'est pas vraiment etonnant en fait.
alerter le modérateur


navigator

de pipoza , posté le 14 janvier 2012 à 17h36
Sceptique? la vidéo est là, avec la démo.
http://www.youtube.com/watch?feature=player_embedded&v=YYe4SwQn2GE
On y apprend aussi que la justification officielle de pilotage fin du réseau (ERDF ou autre) ne tient pas debout. Impossible d'analyser en temps réel la masse de données transmises par le net (par intervalles de 2 secondes dans le meilleur des cas) et d'avoir un feed-back avant que le réseau ne tombe. L'un des promoteurs du smart-meter allemand (présent à la conf, et visiblement pas le profil X, Mines, Ponts, ENA...) plaide lui pour une analyse fine de la conso. des ménages lié à du conseil de choix de tarif, de fournisseur, ou d'aide au choix d'appareils ménagers plus économes.
alerter le modérateur


qd on sait pas de quoi on parle, on...

de C23-------- , posté le 14 janvier 2012 à 17h56
tu parles de micro-ondes?? récupérées par le boitier???

A cause de gens comme toi, qui pépétuent des anneries sans savoit de quoi ils parlent, c'est sur que la crédibilité de l'info en prend un coup....et les gens continueront de croire que c'est factice.


Il se trouve que c'est basé sur l'empreinte de conso électrique faite par ta télé qd tu regardes une chaine précise.
En faisant correspondre l'empreine de conso d'un film difusé à la télé, et ta propre courbe de conso, on peut en deduire la chaine diffusée à l'ecran.

Refléchissez un peu sur la technologie de Shazam : ca sample certains "patterns" du signal audio, et les fait correspondre à une base de données existante, puis ca vous donne le monceau.

Imaginez que la son est la courbe de conso electrique de votre foyer, et que vous avez en mémoire une base enorme de ces "sons/courbe electriques" : bah vous en deduisez le film ou la chaine regardée.
alerter le modérateur


consommation et appareils électriques

de dpa spa cpa , posté le 14 janvier 2012 à 18h20
Bonjour
Les techniques de mesures de consommation pour en déduire des informations sont bien classiques, ces techniques s'appellent DPA, CPA ou SPA suivant la méthode utilisée. Et oui on est capable retrouver une aiguille dans une botte de foin via ces techniques: c'est dire trouver le différentiel de consommation d'une télé dans la consommation d'une maison. Ces techniques ne sont pas simples mais on les utilisent pour vérifier que des appareils ayant des informations sensibles sont bien conçus et que l'on ne pourra pas les pirater. Travail classique dans les laboratoires de sécurités.
alerter le modérateur


Ultreonde ?

de Tryler01125663 , posté le 16 janvier 2012 à 10h17
Tu dois plutôt parler des supraOndes non ? ;)
Plus sérieusement quand on ne sait pas, on ne l'ouvre pas ...
alerter le modérateur


Pourtant

de recou1 , posté le 16 janvier 2012 à 10h39
Il est pourtant facile pour EDF de connaitre quel machine tourne chez vous...et dans connaitre les cycle. Et je sais de quoi je parle !!!

alerter le modérateur


Pourtant1

de recou12 , posté le 16 janvier 2012 à 10h44
Fin décembre, à Lille, les gendarmes ont stoppés un important réseau de production de Marijuana grace à... la signature électrique des ballast (ampoules HPS-MH ).

alerter le modérateur


Shit

de cocoduchato , posté le 16 janvier 2012 à 11h33
Et ils n'ont pas trouvé ma plantation en Provence, qui est en plein air.
alerter le modérateur

 
 
2  
3  
4  
5  
6  
...
10  
Trier par

 
76 AVIS SUR CET ARTICLE
Répondre
 
 
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Le Conseil d'Etat retoque quatre recours contre le compteur EDF Linky
Linky, le compteur électrique communicant, arrivera dès 2013
Vie privée en ligne, faites plus confiance à Twitter qu’à Apple, Yahoo ou Google
Point de vue : Facebook Home, le smartphone par le petit bout de la lorgnette
Spamhaus : la cyberattaque viendrait de Russie
UFC-Que Choisir craint la "menace" de généralisation du compteur Linky
Google : 7 millions de dollars d'amende pour des données recueillies abusivement
La Maison Blanche exhorte la Chine à juguler l’espionnage industriel
Europe : les lobbys américains amenuisent la protection de nos données privées
Vie privée : Microsoft publie deux vidéos pour attaquer Gmail
Cybersécurité : l’Europe veut plus de transparence dans les secteurs stratégiques
La FTC encadre la protection de la vie privée dans les applications mobiles
Pour Eric Schmidt, la Chine sera une superpuissance numérique dangereuse
Hackers chinois : après le New York Times, le Wall Street Journal et CNN piratés
Les réseaux sociaux mettent à nu la vie privée des salariés
eBay relance le débat sur la protection de vos données privées
Etude : Mozilla distinguée pour son respect de la vie privée en 2012
La Cnil veut aider à la protection des données privées au travail
La Cnil inquiète des risques des compteurs communicants