Un compteur électrique communicant qui étale votre vie privée
Un compteur électrique "intelligent" de type Smart Meter aurait été piraté par un petit groupe de hackers allemands. Ce qu'ils y ont découvert fait un peu froid dans le dos.
Mise à jour du 24 janvier 2012 à 15h00
A la suite de notre article, le service de presse d'ERDF nous a contacté par la voie de son responsable, tenant à publier un démenti à notre article : " Je vous informe que le compteur communicant Linky, dont la généralisation a été validée le 28 septembre 2011 par les pouvoirs publics, n'a jamais été piraté. La mise en place de ce nouveau compteur se fait sous le contrôle de la CNIL qui a publié en 2010 des recommandations que nous avons respectées. ERDF garantit ainsi le respect de la vie privée de ses clients, qui sont les seuls propriétaires des données recueillies." En effet, les hackers allemands n'ont pas piraté un compteur Linky d'ERDF mais un Smart Meter d'origine allemande. D'après le responsable du service de presse, le protocole de communication utilisé par le Linky serait différent du modèle hacké par les pirates allemands. Nous avons donc modifié notre article en conséquence.

Avis sur «Un compteur électrique communicant qui étale votre vie privée»
SCANDALE
Si c'est légal , c'est la loi et les législateurs qu'il faut changer (jeter) !
Surement pas une démocratie
Tout le monde devrait s'inquiéter de cet état de fait car on le voit bien avec facebook, google, etc. et bientôt l'administration. On est espionné par défaut et on a que rarement la possibilité de désactiver cela.
D'une part, les données ainsi collectées peuvent être interceptées par des personnes malveillantes. Et d'autre part, ces données valent de l'argent et personne n'a la garantie qu'elles ne seront pas revendues par la société qui les a collectées.
Pour ceux qui doutent, il faut savoir que chaque appareil électrique à une signature électrique propre à son fonctionnement (voltage, ampérage, etc.).
Monsieur
Mettez vous un peu a la place dEDF avant de vous enflammer dans votre paranoia.
Un releveur de compteur coute 2800/mois A EDF il travaille 35heures/semaine et mets en moyenne 12 minutes pour relever chaque compteur. Relever Votre compteur coute donc 12 x 2800/(20x7x60) = 4 euros a edf. Sachant qu'edf releve votre compteur 2 fois par ans cela revient a 8 euros par ans.
Un compteur linky coute 190€, il faudra donc un peu plus de 21 an pour le rentabiliser (si tout va bien bien sur).
Vous voyez bien que l'operation et quand meme tres interessante pour EDF et donc pour le contribuable francais.
Il en coute plus a EDF de relever les compteurs qu'au proxenete qui fait travailler les jeunes filles en bas de votre immeuble.
Sceptique
Les joies du CPL ?
pour tous ceux qui sont sceptiques, j'explique :
Voila la démo :
http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/28c3-4754-en-smart_hacking_for_(...)
En qq mots, c'est basé sur le principe suivant :
Il n'y a aucune transmission d'information de la télé, ni d'un quelconque boitier réseau/box vers la compatgnie d'electricité.
Si tu samples la consommation d'un ménage tt les secondes (voire 10sec je me me rappelle bien dans le cas du SmartMeter), alors tu obtiens une courbe caractérique de la consomation de tt tes appareils domestiques.
A 1ere vue, ta consomation de ta télé est noyée dans ce "bruit" de consommation (bruit pas un bruit sonore, mais pensez bruit tel que "variations chaotiques"). Cependant, ils ont démontré que les appareils autres que la télé avaient une courbe de consomation identique à chq cycle, tel que lave-linge, convecteur (la c'est facile, c'est allumé ou eteint), frigo, etc...
Si vous faites la soutraction de ces appareils à conso dite "identique", vous n'obtenez plus que la courbe de conso qui sera tres tres variable dans le temps. Enlevez les lumieres, les boxs, etc... Et vous obtenez quoi : une courbe caractérique cette fois-ci de votre téléviseur, car sa conso est tres tres variable selon l'image qui y est affichée.
Maintenant, imaginez que vous regardez la chaine numéro 0, où ils passent le film Titanic. Vous pourrez recreer la courbe de consommation du titanic (son empreinte de conso en fait), et la faire correspondre à l'empreinte de conso electrique d'un foyer, en ayant pris soin de filtrer tous les appareils faisant du "bruit".
Et voila, vous savez que tel foyer regarde tel film ou telle chaine.
Alors, messieurs-dames, s'il vous plait, vous etes à mille lieues de savoir comment on vous espionne dans la vie courante, et ne pensez pas que ce sont des choses impossibles.
Dans le meme cas de figure, les mecs du CCC, si j'ai bien compris, ont pu voir qu'ils y'avait au moins 100000 interceptions GSM par an, opérées par des forces étrangeres ou pas, sur le territoire allemand.
Et ceci, sans meme que les operateurs eux-memes ne soient au courant ou complices.
Alors vous imaginez bien que ca doit etre pareil dans tous les pays en europe, y compris en france. Mais non, on va nous sortir qu'il faut une comission blahblah du juge, mais bordel, les mecs eux-memes qui controlent sont pas au courant des moyens techniques posssibles, ils gobent aussi ce qu'on leur dit de gober!
Bref, la tactique de muselage de l'information porte bien ses fruits, les pigeons c'est vous, comme dirait un certain patron...
Comme ça c'est clair.
Cela fait froid dans le dos de lire que certains pourraient savoir ce que nous faisons chez nous, là, la vie privée est bien violée ! QUI est d'accord pour prendre ce risque ?
Pas moi en tout cas. Je demande à ce que je fais chez moi soit vraiment inconnu de tous. (dans la limite de la loi bien sûr, pour éviter que certains délirent là-dessus)
Ce compteur sera payé par l'utilisateur, NOUS, car quelle est l'industriel qui le prendrait à sa charge ? Cela passera dans les comptes sous tout un tat de prétexte, une nouvelle taxe par exemple.
rapartir à l'école tu dois
Effectivement Aucun Risque
D'ailleurs tout le monde sait que les smartphones n'auront jamais besoin d'antivirus, au même titre que l'Euro qui est infalsifiable, que les compteurs électrique Linky sont tellement sécurisés, que personnes et personnes d'autre que l'EDF ne peut en modifier la puissance, voir même activer/désactiver le compteur à distance.
Alors à quand un antivirus pour compteur électrique, ah non, c'est vrai il faudra faire la chasse aux Kits CPL de re-programmation et de télécommande à distance pirates et puis si cela ne marche pas, faudra créer un Hadopi Electrique histoire de condamner les Français pour manque de sécurisation du réseau électrique.
Bah, quoi, l'amélioration de ne pas attendre le gars pour ouvrir un compteur, fermer un compteur, modifier la puissance, a un coût, celui de la sécurité de l'alimentation électrique des Français.
Alors l'évolution qui met encore plus d'insécurité, juste pour économiser sur le peu de temps, qu'un électricien fait pour ouvrir/fermer, augmenter/diminuer et surtout, lire le relevé de votre compteur tous les mois, sans votre présence parce qu'il se trouve sur le palier, CA C'EST DE L'IDIOTIE.
il a raison
se perfectionner
Mouais, Faisons nous peur !
Enfin si je règle le rétroéclairage et d'autre artifice à 3 plutôt qu'a 10 l'emprunte n'est plus la même et de façon violente enfin si je suis pris d'un zapping aiguë que devient ma courbe. Bref la NSA n'est pas encore installé chez EDF
N'importe quoi
siganture caractéristique ?
y a-t-il ici un "expert télé" qui pourrait confirmer que les variations de puissance absorbée par la télé sont suffisantes pour être "mesurables" et qu'elle donne une signature caractéristique de l'image ou de l'émission regardée ? et s'il y a deux télés et qu'on regarde deux émissions différentes ?
Possible mais hautement improbable
J'aimerai des preuves avant de croire ça.
La vidéo de la conférence pour les sceptiques
Enjoy :-)
(elle est en anglais)
cpl
pas de bol, c justement possible sur les LCD
si tu veux des preuves : http://mirror.fem-net.de/CCC/28C3/mp4-h264-HQ/28c3-4754-en-smart_hacking_for_(...)
LCD justement
Tu indiques justement une des technos (LCD) les plus facile à détecter.
Ben oui, avec un LCD tu as des contrastes de fou (genre 500 000 contre 1 pour les modèles récents en contraste dynamique)!
Le tout avec une consommation moyenne faible.
Plus y a de contraste plus la signature du programme diffusé par ta télé laisse des traces sur la consommation.
Pipo !!
Mr
tss
Renseigne ton avant de donné un avis dans le vent
CPL bis
Ca éviterait les commentaires inutiles.
Ceci dit : il faut continuer à pirater ces conteurs pour couper court au déploiement généralisé.
...
Pour la chaine télé Le même procédé que pour la télécommande ça fonctionne dans les deux sens. Comment vous croient que vos manettes de jeux sans fils vibres...
Pour le matériel Wifi... le Wifi. Pc, portable, imprimante, cafetière.
Pour les appareils électrique :CPL Courant Porteur en Ligne
http://www.awt.be/web/res/index.aspx?page=res,fr,foc,100,025
Spy
navigator
http://www.youtube.com/watch?feature=player_embedded&v=YYe4SwQn2GE
On y apprend aussi que la justification officielle de pilotage fin du réseau (ERDF ou autre) ne tient pas debout. Impossible d'analyser en temps réel la masse de données transmises par le net (par intervalles de 2 secondes dans le meilleur des cas) et d'avoir un feed-back avant que le réseau ne tombe. L'un des promoteurs du smart-meter allemand (présent à la conf, et visiblement pas le profil X, Mines, Ponts, ENA...) plaide lui pour une analyse fine de la conso. des ménages lié à du conseil de choix de tarif, de fournisseur, ou d'aide au choix d'appareils ménagers plus économes.
qd on sait pas de quoi on parle, on...
A cause de gens comme toi, qui pépétuent des anneries sans savoit de quoi ils parlent, c'est sur que la crédibilité de l'info en prend un coup....et les gens continueront de croire que c'est factice.
Il se trouve que c'est basé sur l'empreinte de conso électrique faite par ta télé qd tu regardes une chaine précise.
En faisant correspondre l'empreine de conso d'un film difusé à la télé, et ta propre courbe de conso, on peut en deduire la chaine diffusée à l'ecran.
Refléchissez un peu sur la technologie de Shazam : ca sample certains "patterns" du signal audio, et les fait correspondre à une base de données existante, puis ca vous donne le monceau.
Imaginez que la son est la courbe de conso electrique de votre foyer, et que vous avez en mémoire une base enorme de ces "sons/courbe electriques" : bah vous en deduisez le film ou la chaine regardée.
consommation et appareils électriques
Les techniques de mesures de consommation pour en déduire des informations sont bien classiques, ces techniques s'appellent DPA, CPA ou SPA suivant la méthode utilisée. Et oui on est capable retrouver une aiguille dans une botte de foin via ces techniques: c'est dire trouver le différentiel de consommation d'une télé dans la consommation d'une maison. Ces techniques ne sont pas simples mais on les utilisent pour vérifier que des appareils ayant des informations sensibles sont bien conçus et que l'on ne pourra pas les pirater. Travail classique dans les laboratoires de sécurités.
Ultreonde ?
Plus sérieusement quand on ne sait pas, on ne l'ouvre pas ...
Pourtant
Pourtant1
Shit


nos newsletters
Lisez 01net pour 2,25 € / n° seulement















alerter le modérateur
