JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Geek & GadgetsInformatique & CybersécuritéWeb & Internet

SRLabs dévoile une nouvelle faille de securité sur Amazon Echo et Google Home

Darell Mertens
Published 25 octobre 2019
Last updated: 29 novembre 2019
Partager
Faille de securité sur Amazon Alexa et Google Home
Sommaire
Un démonstration à chargeGoogle et Amazon sur le pied de guerrePrudence avec les applications tiers

Les chercheurs en sécurité de SRLabs ont révélé une nouvelle faille critique affectant les assistants intelligents de Google Home et Amazon Echo. Ces brèches pourraient permettre aux pirates d’espionner ou même cibler les utilisateurs par du phishing. En téléchargeant un logiciel malveillant, a première vue inoffensif et déguisé en Alexa ou Action Google, les chercheurs de SRLabs ont montré comment induire en erreur les assistants vocaux afin qu’ils enregistrent les utilisateurs en toute discrétion, ou simplement en demandant le mot de passe de leur compte Google.

Un démonstration à charge

Dans une série de vidéos, l’équipe de SRLabs a montré le fonctionnement des piratages. L’une avec « Action » pour Google Home, permet à l’utilisateur de demander qu’un nombre aléatoire soit généré. « Action » exécute alors la tâche mais le logiciel continue d’écouter l’utilisateur, et ce, plusieurs minutes après avoir exécuté sa commande initiale.

Un autre exemple exploite la compétence horoscope pour Alexa au cours duquel le logiciel malveillant parvient a ignorer une commande « stop » de l’utilisateur et continue d’écouter discrètement.

Pour le démontrer, SRLabs a publié deux vidéos montrant comment Action de Google et Alexa d’Amazon peuvent être manipulés pour donner de faux messages d’erreurs et renvoyer peu de temps après une demande de mot de passe avec un message factice.

Démonstration de vulnérabilité avec Amazon Alexa :

A lire également

Windows 11
Microsoft refond l’arrêt et le redémarrage de Windows 11 pour 1 milliard de PC : la fin d’une décennie d’agacement
claude mythos
Claude Mythos : l’IA trop dangereuse d’Anthropic déjà tombée entre des mains non autorisées
antivirus windows 11
Windows 11 n’a pas besoin d’antivirus tiers, selon Microsoft

Démonstration de vulnérabilité sur Google Home :

Dans tous les cas, l’équipe a pu exploiter une faille au sein des deux assistants vocaux, ce qui leur a permis d’écouter l’environnement beaucoup plus longtemps que la normale. Les logiciels malveillants ont accompli cette prouesse en fournissant aux assistants vocaux une série de caractères imprononçables par Alexa et Google Action qui réagissent en restant muets tout en activant le système d’écoute. Tout ce que dit l’utilisateur est alors automatiquement enregistré et envoyé au pirate informatique.

Google et Amazon sur le pied de guerre

Les logiciels tiers destinés à l’un ou l’autre des assistants vocaux sont systématiquement vérifiés et approuvés par Google et Amazon avant même d’être disponibles sur leurs enceintes intelligentes. Toutefois, les experts font remarquer que les deux firmes américaines ne vérifient pas les mises à jour des applications existantes, ce qui a permis aux chercheurs d’intégrer du code malveillant dans leur logiciel suite à une mise à jour.

Montrés du doigt, les deux géants de l’internet n’ont pas tardé à réagir. Amazon déclaré avoir mis en place des mesures pour empêcher ce type d’intrusion. Google a également expliqué qu’il disposait d’un processus de détection de ce type de comportement et que les techniciens avaient supprimé les actions ajoutées par les chercheurs en sécurité. Un porte-parole de Google a par ailleurs confirmé que la société procédait à un examen interne de toutes les applications tiers et avait temporairement désactivé certaines actions en cours.

Prudence avec les applications tiers

Ce n’est pas la première fois que les chercheurs en sécurité détectent des logiciels de phishing et d’espionnage sur les assistants vocaux, et il est plus qu’inquiétant que de nouvelles failles soient continuellement révélées alors que ces dispositifs devraient faire l’objet d’une surveillance accrue . Cette vulnérabilité doit rappeler à chacun qu’il est important de rester vigilant lorsqu’il s’agit de télécharger des logiciels tiers sur les assistants vocaux et qu’il peut être judicieux de supprimer ceux qui ne sont jamais utilisés.

Malgré tout, aucun indice montre que cette faille a déjà été exploitée par des hackers et SRLabs a transmis ses découvertes à Amazon et Google bien avant de les dévoiler publiquement.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Publier un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

deepseek
DeepSeek V4 : la Chine relance la course à l’IA open-source avec un modèle de 1 600 milliards de paramètres
IA & Robotique
google ai
Google prêt à injecter jusqu’à 40 milliards de dollars dans Anthropic : le pari le plus cher de la course à l’IA
IA & Robotique
Meta AI
20 000 licenciements chez Meta et Microsoft : la crise de l’emploi liée à l’IA est-elle déjà là ?
IA & Robotique
scooby doo origins netflix
Scooby-Doo : Origins, la série live-action Netflix enfin officialisée avec un casting dévoilé
Films & Séries

Tendance

claude anthropic paresseux
Claude poussé à la paresse ? Le leak qui révèle comment Anthropic bride son service aux utilisateurs
Tech & Innovations
apple intelligence
Siri/Apple Intelligence : John Giannandrea, ancien patron IA quitte Apple la tête basse après huit ans
Mobiles & Apps Tech & Innovations
ios 26.5
iOS 26.5 arrive en bêta avec Maps, chiffrement RCS et pression réglementaire en Europe
Mobiles & Apps
One Piece Live action - Netflix
One Piece saison 3 sur Netflix : tournage lancé, arc Arabasta en ligne de mire
Animes & Mangas
ios 26.4
iOS 26.4 : la mise à jour iPhone qui corrige enfin le clavier et muscle sécurité, batterie, Apple Music
Mobiles & Apps

Vous allez aussi aimer

Google Pixel Watch
Geek & Gadgets

La Pixel Watch disposera d’un large choix de bracelets

24 juin 2022
Malwarebytes anti-malware - MBAM
Informatique & CybersécuritéZone Téléchargement

Télécharger MalwareBytes (MBAM), l’anti-malware par excellence

7 janvier 2020
A dark high-tech control room with glowing computer screens displaying lines of stolen data, French Ministry of Educatio
Informatique & Cybersécurité

Piratage massif de l’Éducation nationale : 243 000 agents exposés après une intrusion dans le système COMPAS

24 mars 2026
Grok fuite conversations
Informatique & CybersécuritéTech & InnovationsWeb & Internet

Intelligence Artificielle : Une faille de Grok rend publiques 370 000 conversations d’utilisateurs

21 août 2025
A dramatic tech newsroom scene at night with glowing computer screens showing headlines “Windows 12 in 2026?” and “Rumor
Informatique & Cybersécurité

Windows 12 en 2026 ? L’ombre d’une rumeur IA qui a fait vaciller le web

24 mars 2026
Xiaomi Mi Band 6
Geek & Gadgets

Xiaomi Mi Band 7 : il pourrait être doté d’un écran plus grand et d’un GPS

4 mars 2022
Picuki
Web & Internet

Picuki Instagram Viewer : la web app pour scruter Instagram sans compte

17 juillet 2025
Protection de la vie privée
Web & Internet

5 conseils pour protéger sa vie privée sur internet

Sponsorisé par
Bitdefender

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

kimi k moonshot ai
Moonshot AI lance Kimi k2.6 qui rivalise avec GPT-5.4 et Claude Opus 4.6
Tech & Innovations
robot humanoide marathon
Un robot humanoïde pulvérise le record du semi-marathon
IA & Robotique Tech & Innovations
gpt-5.4 vs opus 4.7
GPT-5.4 vs Claude Opus 4.7 : le duel des titans de l’IA décrypté benchmark par benchmark
IA & Robotique Tech & Innovations
qwen
Alibaba lance Qwen 3.6 Max, son dernier modèle IA spécialement taillé pour l’agentique
IA & Robotique

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?