LonWorks (Protocole bâtiment et industrie)
otDéfinition
LonWorks est une technologie de réseaux de contrôle développée par Echelon Corporation (rachetée par Adesto Technologies puis Izot) en 1990, basée sur le protocole LonTalk (standardisé en tant qu'ISO/IEC 14908 ou ANSI/EIA 709.1). LonWorks est largement déployé dans les applications de Building Automation (GTB : Gestion Technique du Bâtiment), notamment pour le contrôle du CVC (Chauffage, Ventilation, Climatisation), l'éclairage, la gestion de l'énergie électrique, et dans certaines applications industrielles et d'infrastructure (signalisation ferroviaire, systèmes de transport). LonWorks utilise un modèle d'adressage basé sur des Variables Réseau (NV - Network Variables) et des Variables de Configuration Réseau (SNVT - Standard Network Variable Types) qui définissent un vocabulaire standardisé d'échanges entre équipements. Ce modèle permet l'interopérabilité entre équipements de différents fabricants supportant les SNVTs correspondants. Le médium physique de LonWorks est flexible : paire torsadée (TP-485, TP-1250 - les plus courants en bâtiment), courant porteur (PL-20 pour réseaux de compteurs en courant porteur), IP via LonWorks/IP ou IP-852 (tunnel LonWorks sur UDP), et fibre optique. Cette flexibilité a facilité son adoption dans des applications variées (bâtiment, transport, utilities). Dans le contexte de la cybersécurité des bâtiments, les réseaux LonWorks sont souvent peu surveillés par les équipes de sécurité informatique qui se concentrent sur les réseaux IT, alors même qu'un accès non autorisé au réseau LonWorks d'un bâtiment pourrait permettre de manipuler le CVC (coupure de chauffage en hiver, perturbation des conditions de stockage d'un datacenter), l'éclairage, ou les systèmes de contrôle d'accès des bâtiments critiques.
Fonctionnement du protocole LonTalk
LonTalk (ISO/IEC 14908) est un protocole à 7 couches (OSI compliant) avec une couche physique, liaison, réseau, transport, session, présentation et application intégrées dans un chipset dédié (Neuron Chip d'Echelon). Chaque nœud LonWorks dispose d'un Neuron ID unique de 48 bits gravé en usine, utilisé pour l'adressage et la configuration. La communication s'effectue par publication de Network Variables : un nœud publie sa valeur de temperature mesurée (nvoTemperature) que tous les nœuds abonnés (contrôleur CVC, superviseur) reçoivent via le mécanisme de binding configuré lors de l'installation par l'outil LonMaker (Echelon) ou StruxureWare (Schneider Electric). L'installation et la configuration du réseau LonWorks nécessitent un outil de commissioning qui mappe toutes les connexions entre nœuds.
Contexte OT/ICS et building automation
LonWorks est particulièrement présent dans les bâtiments construits ou rénovés entre 1995 et 2015, notamment les hôpitaux, aéroports, grandes surfaces, immeubles de bureaux, et datacenters. Dans les hôpitaux, le réseau LonWorks contrôle les chambres propres, les conditions de stockage des médicaments (température, hygrométrie), et les systèmes de traitement de l'air des salles d'opération. Un accès non autorisé à ces systèmes LonWorks pourrait compromettre la sécurité des patients. Les entreprises de facility management maintenant les installations LonWorks disposent souvent d'accès distants permanents (via LonWorks/IP ou tunnel VPN) qui constituent des vecteurs d'attaque à surveiller.
Sécurité et mitigation
Sécurisation des réseaux LonWorks : inventorier tous les réseaux LonWorks et leur connectivité avec d'autres réseaux (IP, accès distants), segmenter les réseaux LonWorks critiques (salles propres, stockage médical) des réseaux de bureaux et IT, surveiller les accès distants des prestataires de maintenance aux réseaux LonWorks (session recording, accès temporaires), mettre à jour les firmwares des contrôleurs LonWorks lorsque des correctifs de sécurité sont disponibles, et évaluer la migration progressive vers des solutions de GTB plus modernes (KNX, BACnet, ou GTB sur IP) offrant de meilleures capacités de monitoring et d'authentification.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h