Projet de recherche et développement : iot security – sécurité pour l’internet des objets
En pleine transformation numérique, l’industrie ouvre ses portes à un trafic internet de plus en plus important pour gagner en réactivité. Les bâtiments intelligents sont connectés, tout comme les processus des suivis de commande, de production, de livraison, de qualité des produits. Cela engendre une explosion du nombre de cyberattaques en direction des entreprises industrielles.
Le Projet de Recherche et Développement « IoT Security – Sécurité pour l’Internet des Objets » a pour objectif d’identifier les points faibles des industries connectées pour pouvoir les protéger en établissant des recommandations de cybersécurité.
Trois étudiants ingénieurs de dernière année, Mathis Thomas, Ayrton Kossi et Alexandre Roux, ont développé avec un partenaire industriel un banc de test pour étudier les attaques contre l’Internet des Objets industriel et plus précisément contre le système de régulation de température d’un bâtiment connecté.
Un banc de test est un système physique permettant de mettre un produit en conditions d’utilisation paramétrables et contrôlées afin d’observer et mesurer son comportement.
La première étape de ce projet était de réaliser une étude de risques en analysant toutes les données et tous les services impactés en cas de cyberattaques dans l’entreprise.
La seconde était de développer le banc de test pour récupérer les données relatives à la température du bâtiment. Le banc de test est équipé d’un thermomètre servant de capteur et d’un ventilateur permettant d’éviter la surchauffe. Les données sont ensuite remontées vers une application développée par les étudiants. Le logiciel indique si le chauffage ou la climatisation se lance. Une fois ce démonstrateur mis en place, ils ont pu réaliser trois démonstrations de cyberattaques. Les hackers attaquent l’ordinateur du chauffage qui pilote le mécanisme de régulation de température.
Cette démonstration peut ensuite s’appliquer à de nombreux autres domaines liés aux services d’objets connectés !