Les objets connectés constituent la partie la plus exposée d'un réseau domestique ou industriel : nombreux, rarement mis à jour, souvent livrés avec des réglages par défaut.
Mots de passe par défaut identiques sur toute une série, interfaces d'administration accessibles depuis internet, absence de chiffrement des communications, mises à jour impossibles ou abandonnées quelques mois après la commercialisation. Les grands réseaux de machines compromises se sont constitués en exploitant précisément ces défauts.
Le règlement européen sur la cyberrésilience impose progressivement aux fabricants des exigences de sécurité dès la conception, une période de support annoncée et la gestion des vulnérabilités. La directive sur la sécurité des réseaux étend par ailleurs les obligations à un nombre bien plus large d'entités.
Changer les identifiants par défaut, isoler les objets sur un réseau wifi distinct de celui des ordinateurs, désactiver l'accès distant quand il n'est pas nécessaire, refuser l'ouverture automatique de ports par le routeur, et vérifier la politique de mise à jour avant d'acheter. Ces cinq gestes traitent la majorité des situations.