Jouets connectés : les conseils de la CNIL pour (essayer de) les sécuriser
Le 17 décembre 2019 à 09h26
3 min
Sciences et espace
Sciences
Il seront certainement nombreux sous la sapin cette année encore, mais ils ne sont pas sans poser des questions sur le respect de la vie privée.
Jouet ou non, les risques sont toujours les mêmes : « Les communications et les données collectées par un jouet connecté peuvent potentiellement être utilisées à des fins de ciblage publicitaire ; détournées par un individu malveillant, par exemple à des fins d’escroquerie, d’usurpation d’identité ou de harcèlement ».
Comme l’explique la Commission nationale de l'informatique et des libertés les parents sont aussi concernés et doivent penser au « jardin secret » de leur enfant. Certains jouets proposent une plateforme pour « écouter, voire réécouter les conversations que les enfants ont avec leurs objets. Si les parents peuvent ainsi mieux contrôler les données qui sont stockées en ligne, ils peuvent aussi écouter toutes les confidences de leurs enfants. Une pratique qui peut potentiellement nuire à la vie privée de l’enfant ou affecter le rapport de confiance qu’il entretient avec ses parents ».
Concernant la sécurité à proprement parler, la CNIL donne quelques conseils (valables la aussi bien au-delà des simples jouets) :
- Vérifier a minima que le jouet ne permet pas à n’importe qui de s’y connecter
- Changer le paramétrage par défaut du jouet (mot de passe, code PIN, etc.)
- Sécuriser l’accès à votre smartphone et à votre box internet au moyen d’un mot de passe
- Sécuriser l’accès au compte en ligne attaché au jouet par un mot de passe fort et différent de vos autres comptes
- Vérifier que l’objet dispose d’un voyant lorsqu’il est en écoute ou en transmission d’informations sur Internet
- Se renseigner pour vérifier que le jouet ne présente pas de vulnérabilités déjà connues et facilement accessibles
- Effectuer régulièrement les mises à jour de sécurité.
La Commission recommande aussi d’en dire le moins possible au moment de l’inscription : date de naissance aléatoire, adresse email dédiée, utiliser des pseudonymes au lieu du nom/prénom, activer uniquement les fonctions nécessaires.
Enfin, la CNIL recommande d‘éteindre le jouet quand il ne sert pas, de s’assurer de la possibilité d’accéder aux données et de les supprimer, de désactiver le partage automatique sur les réseaux sociaux et de supprimer l’ensemble des données et des comptes lorsque le jouet n’est plus utilisé.
Le 17 décembre 2019 à 09h26
Commentaires (32)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 18/12/2019 à 09h46
C’est quoi le problème du synthé : le “bruit” j’imagine ? Quoi d’autre…
Tu offres un casque avec, le tour est joué.
Sérieusement c’était pas si compliqué " />
Bien sur, ça ne marche pas avec tous les instruments, genre une batterie ou pire une flute " />
Le 18/12/2019 à 10h29
Le 18/12/2019 à 17h54
Le 18/12/2019 à 18h08
Le 19/12/2019 à 09h25
Si si : batterie électronique et flûte électronique.
Le 27/12/2019 à 20h13
Il n’y a qu’a voir tout ce que Google peut savoir sur nous, a faire pâlir d’envie toutes les dictatures.
Google Big Brother
Le 17/12/2019 à 09h41
Des jouets connectés, ça existe ?
Le 17/12/2019 à 09h49
Pourquoi NE PAS acheter de jouets connectés, tout simplement ? Il y a de quoi faire sans eux…
Ceci dit, même remarque pour un tas d’autres objets…
Le 17/12/2019 à 09h52
des jouets dont on doit se mefier des le debut…
Pourquoi ca me fait penser a Chucky ???
Le 17/12/2019 à 10h05
la CNIL part du principe, avec raison, que l’on ne maîtrise pas tous les présents qu’on reçoit pendant les fêtes, et donne des conseils aux malheureux parents dont les chers petits trésors ont reçu ces satanés cadeaux sous le sapin.
parce que c’est quoi l’autre solution? confisquer les jouets des gamins? " />
Le 17/12/2019 à 10h15
Il n’y a pas que les jouetshttps://www.phonandroid.com/amazon-ring-un-hacker-pirate-la-camera-espionne-la-f… " />
Le 17/12/2019 à 10h21
Le 17/12/2019 à 10h24
Le 17/12/2019 à 10h24
Le 17/12/2019 à 10h29
ouvert à débat… Si tu pilles un riche il devient pauvre. Alors que si tu pilles un pauvre il reste pauvre. Ressource infinie " />
Le 17/12/2019 à 10h35
Le 17/12/2019 à 10h41
Le 17/12/2019 à 10h41
Le 17/12/2019 à 10h49
rendons à César ce qui appartient à Ben-Hur Marcel, je pense l’avoir piqué à Coluche " />
Le 17/12/2019 à 11h03
Le 17/12/2019 à 11h56
Effectuer régulièrement les mises à jour de sécurité.
Désoléj, mais…“lol”.
Déjà que les smartphones, télés connectées et autres ne recoivent parfois plus de MAJ au bout de deux ans (et encore), l’espoir que ces saloperies soient effectivement sécurisées dans le temps est…ben y’en n’a pas, en fait " />
Le 17/12/2019 à 13h14
Le 17/12/2019 à 16h31
Le 17/12/2019 à 16h33
Des bouquins, dessus t’as pas de DRM. " />
Le 17/12/2019 à 16h33
Le 17/12/2019 à 16h33
Le 17/12/2019 à 16h50
pauvres gosses. " />
Le 17/12/2019 à 17h12
Je vais faire gagner du temps à la CNIL et aux utilisateurs : jetez ces saloperies au feu.
Rapide, simple, efficace.
Le 17/12/2019 à 19h10
Il y a quelques années ma filleule m’avait demandé un synthé, j’ai jugé utile de demander d’abord aux parents avant d’acheter ce genre de trucs mais peut être que j’aurais pas dû selon toi. " />
Après ça sort peut être du cadre de ce que tu qualifie de “jouet raisonnable” " />
Le 17/12/2019 à 19h12
Le 17/12/2019 à 21h18
Le problème avec ces trucs c’est que ça impacte aussi les gens qui n’ont pas choisi. C’est toujours désagréable de passer une soirée chez quelqu’un et d’entendre l’hôte dire “Alexa baisse le son” en fin de soirée. Et là tu réalises qu’amazon a pu écouter tout ce que tu as dit de la soirée.
Déjà que ça me dérangeait avant de faire des efforts pour protéger mes emails, qui restaient vains vu que 80% des boîtes à qui j’envoie étaient des Gmail, là on est sur le niveau au dessus.
Le 17/12/2019 à 22h23