HealthTech - IoT

Cas client HealthTech :  IoT

Découvrez comment une entreprise HealthTech spécialisée dans le suivi du sommeil s’appuie sur Vaadata pour évaluer la sécurité de ses dispositifs connectés et des données de santé qu’ils collectent.

Sa solution repose sur un bracelet connecté et un capteur placé sous le matelas, capables de mesurer notamment le rythme cardiaque, la respiration, les mouvements et les cycles de sommeil. Les données sont transmises via Bluetooth à une application mobile avant d’être analysées et stockées dans une infrastructure cloud.

Un pentest en boîte blanche a été mené directement sur les objets IoT afin d’évaluer la sécurité des communications Bluetooth, du firmware et des mécanismes embarqués de protection des données.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel cas client

Dans ce cas client, découvrez :

Comment des communications Bluetooth insuffisamment protégées peuvent permettre d’intercepter et de modifier des données biométriques transmises par un dispositif connecté.
Les risques liés aux interfaces de diagnostic laissées accessibles sur des objets IoT déployés en production.
Pourquoi la sécurisation des mises à jour firmware constitue un enjeu majeur pour empêcher l’installation de versions modifiées ou malveillantes.
Les améliorations mises en œuvre pour renforcer l’intégrité des dispositifs et réduire les risques de manipulation des données.
Découvrez les scénarios d’attaque propres aux objets connectés et les enseignements tirés de cet audit IoT.