Apple HomeKit : une sécurité trop élevée pour les développeurs

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 23 juillet 2015 à 08h15
Les ambitions d'Apple sur le secteur de la maison connectée seraient freinées par un niveau d'exigence en matière de sécurité jugée trop élevé par les développeurs.

En juin 2014, à l'occasion de la conférence WWCD, Apple présentait HomeKit, un ensemble d'outils permettant d'offrir les fonctionnalités habituelles de solutions de domotique. L'idée est ainsi de permettre aux utilisateurs de télécommander leurs luminaires, leurs automatismes (volets roulants, ouvrants), leurs thermostats, leurs prises ou encore leurs serrures. La solution assure un appairage sécurisé à l'échelle d'iOS et s'interfacera avec Siri.

Malgré les promesses de HomeKit, plus d'un an plus tard, seules cinq sociétés ont conçu des produits compatibles. Selon le magazine Forbes, les exigences d'Apple en matière de sécurité constitueraient le principal frein et les développeurs tentent d'optimiser les connexions Bluetooth Low Energy et Wi-Fi de leurs appareils.

Pour ses partenaires impliqués au sein de HomeKit, Apple demande de faire usage des connexions Bluetooth et Wi-Fi afin d'offrir un chiffrement complexe avec des clés en 3072-bit ainsi qu'un chiffrement sur la courbe elliptique Curve25519 utilisé pour les signatures numériques et l'échange de clés sécurisées.

Ce niveau de sécurité serait particulièrement gourmand en ressources et la société allemande Elgato aurait rencontré des problèmes de performances sur son produit Eve mesurant plusieurs données comme la qualité de l'air, la température, le taux d'humidité ou encore la consommation énergétique. Après avoir résolu le problème en modifiant le firmware et ajouté de la mémoire, la société en serait même à commercialiser son astuce auprès des autres fabricants.

En effet, un temps de latence peut être observé pour la synchronisation des données via ce type de chiffrement. Au cœur du problème nous retrouvons les puces conçues par les sociétés Broadcom et Marvell, lesquelles seraient précisément en train de revoir l'implémentation de la prise en charge de Bluetooth 4.0 afin d'afficher une meilleure compatibilité avec le degré de chiffrement imposé par Apple.

035C000008118180-photo-homekit.jpg


Ainsi un constructeur de verrous connectés s'étant essayé à HomeKit explique que le déverrouillage d'une porte effectué depuis son iPhone peut prendre jusqu'à ... 40 secondes... Autant dire que la technologie, telle qu'elle, n'a pas grand intérêt. Parfois, ce taux de latence peut atteindre jusqu'à 7 minutes chez un autre constructeur !

Il semblerait en outre que la documentation sur HomeKit soit rare pour les développeurs qui s'interrogent sur l'état de finalisation du programme. Aussi, rappelons que pour recevoir la certification MFi (Made For iPhone/iPad/iPod) Apple exige que les appareils disposent d'une puce d'authenticité et passent une série de tests avec des envois réguliers de prototypes à Apple qui mène elle-même des tests.

Bref, si les experts du domaine saluent les efforts d'Apple en matière de sécurité, paradoxalement, cela ralentit la production d'appareils compatibles. Reste à savoir si la firme de Cupertino saura, de nouveau, imposer sa solution en tant que standard sur ce secteur.

A lire également :
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles