Déjà, je vous félicite pour l'initiative et le partage.

Cependant leur réponse ne m’a pas convaincu pour un sou.
Concernant les SPAMs, LOBee est immunisée,
Je ne savais pas qu’il y avait un vaccin contre les spams. Il faudra qu’ils déposent rapidement les brevets pour l’intégrer dans nos téléphones, fortune garantie.
et rejettera systématiquement les sollicitations des centres d'appels (numéros courts),
Cela fait un moment que les centres d’appels utilisent les numéros classiques.
ou les SMS contenant un lien Internet, souvent liés à une tentative d'« hameçonnage ».
Remarque HS et futile

. Les hackers ne vont pas envoyer un lien de hameçonnage à ce genre de box, c’est ridicule. Quel est l’objectif ? peut-être que quelque chose m’a échappé. Cependant, la box n’est pas un téléphone, il n’y a personne derrière pour cliquer sur le lien.
Dans tous les cas, il n'est pas possible d'envoyer des instructions par SMS à la centrale LOBee si vous n'y êtes pas invité. Enregistrer un nouvel utilisateur implique soit de connaître le mot de passe « administrateur » paramétrable, soit qu'un administrateur invite un autre utilisateur, mais ce dernier aura des droits restreints (invité).
Ça s’appelle une gestion de droit d’accès, classique. Les hackers peuvent pirater n’importe quel routeur plus ou moins facilement. Un novice va, par exemple, laisser les paramètres par défaut du routeur. Et si par malheur il l’a mal configuré ou laissé un port ouvert par accident, celui-ci sera accessible de l’extérieur. Par exemple, le port 80 est toujours ouvert par défaut. À ce jour, aucun routeur n’est réputé inviolable. Et si cela vous arrive, ils vont vous répondre, ce n’est pas de leur faute, et c’est vous qui l’avait mal configuré…
Si le correspondant est inconnu, LOBee refusera l'ordre passé, et enverra aux utilisateurs « administrateurs » le numéro de téléphone ainsi que l'ordre passé par l'intrus.
Une fois la box hackée, ce contrôle est futile. Ce qu’il ne faut pas oublier, un hacker va d’abord pirater votre téléphone avant votre box. cad qu’il a déjà observé votre trafic et a intercepté vos mots de passe. Là aussi, si cela vous arrive, il vont vous dire que ce n’est pas de leur faute et que c’est vous qui vous êtes fait voler vos mots de passe…
« Intercepter » un message SMS n'est pas possible, à moins de disposer d'une copie exacte de votre carte SIM (même numéro d'abonné) : ce que vous appelez « SIM SWAPPING ».
Ce procédé ne peut être envisagé que par la négligence de votre opérateur, qui enverrai donc une copie de votre carte SIM à un tiers, sans préalablement vérifier certaines données personnelles afin de prouver que vous êtes bien le propriétaire de la ligne.
C’EST FAUX ! Les programmes d’interception de SMS sont légion. Par exemple, la Plateforme nationale des interceptions judiciaires (PNIJ) ne se gène pas pour le faire. Les applications d’espionnage de SMS vous permettent d’espionner les textos entrants et sortants d’un téléphone, existent. Cependant, il faut rappeler que intercepter des SMS est illégal et puni par la loi.
Bien que les opérateurs aient amélioré leur vigilance sur ce point, nous avons, chez DOMETHIC SYSTEM, tenu compte de ce risque. Sans rentrer dans les détails techniques (car confidentiels), considérez que, dans le pire des cas, le pirate ne pourra empêcher LOBee de vous avertir d'une situation anormale (changement de code admin, désactivation de l'alarme, ouverture du portail...).
« Pirater » LOBee implique donc de connaître le numéro de votre centrale, un des numéros autorisés à communiquer avec elle, et surtout...le nom que vous avez choisi à vos équipements pour les piloter...
En début de phrase ils avouent à demi-mot que les opérateurs se font pirater et qu’ils ont améliorer leur vigilance… Oaih !

le reste c’est du bla bla.
Enfin, et pour vous rassurer, n'oubliez pas que les banques elles-mêmes utilisent la technologie du SMS pour l'authentification à 2 facteurs lorsque vous effectuez un achat sur Internet.
Au secours !

Je m’y attendais à celle-là. Rien à voir. Ce qui fait une sécurité à 2 facteurs ce n’est pas du tout ce qu’ils disent. Une 2FA est juste basée sur une double vérification de votre identité par mail par exemple ou par SMS et c’est le code, et non le protocole, qui vous est envoyé par mail ou Texto sur votre appareil qui fait fois. Tant qu’on y est, il faudra aussi dire que le mail est complètement sécurisé car il est utilisé par les banques pour la sécurité à 2 facteurs.
Je vous informe également qu'un « défi » aux hackers sera organisé en direct sur notre page FaceBook le mois prochain, afin de prouver l'invulnérabilité de notre centrale, et je vous invite à y participer.
Des défis de hacking sont organisés chaque année dans tous les secteurs et ça n’a jamais empêché le piratage. D’ailleurs, je ne comprends pas pourquoi ils y participent, car à les lire leur système est déjà parfait et inviolable. Lol.
Très respectueusement,
Je n’en suis pas si sûr.