JDWJDW
Font ResizerAa
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Informatique & Cybersécurité
    • Geek & Gadgets
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Have an existing account? Sign In
Suivez-nous
Geek & GadgetsInformatique & CybersécuritéWeb & Internet

SRLabs dévoile une nouvelle faille de securité sur Amazon Echo et Google Home

Last updated: 29 novembre 2019 16h08
Darell Mertens
Published 25 octobre 2019
Partager
Faille de securité sur Amazon Alexa et Google Home
Sommaire
Un démonstration à chargeGoogle et Amazon sur le pied de guerrePrudence avec les applications tiers

Les chercheurs en sécurité de SRLabs ont révélé une nouvelle faille critique affectant les assistants intelligents de Google Home et Amazon Echo. Ces brèches pourraient permettre aux pirates d’espionner ou même cibler les utilisateurs par du phishing. En téléchargeant un logiciel malveillant, a première vue inoffensif et déguisé en Alexa ou Action Google, les chercheurs de SRLabs ont montré comment induire en erreur les assistants vocaux afin qu’ils enregistrent les utilisateurs en toute discrétion, ou simplement en demandant le mot de passe de leur compte Google.

Un démonstration à charge

Dans une série de vidéos, l’équipe de SRLabs a montré le fonctionnement des piratages. L’une avec « Action » pour Google Home, permet à l’utilisateur de demander qu’un nombre aléatoire soit généré. « Action » exécute alors la tâche mais le logiciel continue d’écouter l’utilisateur, et ce, plusieurs minutes après avoir exécuté sa commande initiale.

Un autre exemple exploite la compétence horoscope pour Alexa au cours duquel le logiciel malveillant parvient a ignorer une commande « stop » de l’utilisateur et continue d’écouter discrètement.

Pour le démontrer, SRLabs a publié deux vidéos montrant comment Action de Google et Alexa d’Amazon peuvent être manipulés pour donner de faux messages d’erreurs et renvoyer peu de temps après une demande de mot de passe avec un message factice.

Démonstration de vulnérabilité avec Amazon Alexa :

A lire également

OnlyFans
OnlyFans : derrière les promesses d’argent facile, la désillusion pour 95% des créateurs
GTA 6
GTA 6 : 7,6 milliards de recettes, la promesse d’un lancement qui va pulvériser tous les records
Intelligence artificielle : Les 40 métiers les plus menacés d’après une étude choc de Microsoft

Démonstration de vulnérabilité sur Google Home :

Dans tous les cas, l’équipe a pu exploiter une faille au sein des deux assistants vocaux, ce qui leur a permis d’écouter l’environnement beaucoup plus longtemps que la normale. Les logiciels malveillants ont accompli cette prouesse en fournissant aux assistants vocaux une série de caractères imprononçables par Alexa et Google Action qui réagissent en restant muets tout en activant le système d’écoute. Tout ce que dit l’utilisateur est alors automatiquement enregistré et envoyé au pirate informatique.

Google et Amazon sur le pied de guerre

Les logiciels tiers destinés à l’un ou l’autre des assistants vocaux sont systématiquement vérifiés et approuvés par Google et Amazon avant même d’être disponibles sur leurs enceintes intelligentes. Toutefois, les experts font remarquer que les deux firmes américaines ne vérifient pas les mises à jour des applications existantes, ce qui a permis aux chercheurs d’intégrer du code malveillant dans leur logiciel suite à une mise à jour.

Montrés du doigt, les deux géants de l’internet n’ont pas tardé à réagir. Amazon déclaré avoir mis en place des mesures pour empêcher ce type d’intrusion. Google a également expliqué qu’il disposait d’un processus de détection de ce type de comportement et que les techniciens avaient supprimé les actions ajoutées par les chercheurs en sécurité. Un porte-parole de Google a par ailleurs confirmé que la société procédait à un examen interne de toutes les applications tiers et avait temporairement désactivé certaines actions en cours.

Prudence avec les applications tiers

Ce n’est pas la première fois que les chercheurs en sécurité détectent des logiciels de phishing et d’espionnage sur les assistants vocaux, et il est plus qu’inquiétant que de nouvelles failles soient continuellement révélées alors que ces dispositifs devraient faire l’objet d’une surveillance accrue . Cette vulnérabilité doit rappeler à chacun qu’il est important de rester vigilant lorsqu’il s’agit de télécharger des logiciels tiers sur les assistants vocaux et qu’il peut être judicieux de supprimer ceux qui ne sont jamais utilisés.

Malgré tout, aucun indice montre que cette faille a déjà été exploitée par des hackers et SRLabs a transmis ses découvertes à Amazon et Google bien avant de les dévoiler publiquement.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Publier un commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

gemini 3
Gemini 3 de Google, la riposte attendue à ChatGPT 5, pourrait débarquer dès le 22 octobre
Tech & Innovations
battlefield 6
Battlefield 6 explose les ventes mais ajuste déjà le tir après un lancement mouvementé
Consoles & Jeux Vidéo
GTA 6
GTA 6 Trailer 3 : l’indice « 11:08 » affole les fans, une sortie imminente en vue ?
Consoles & Jeux Vidéo
michael saylor bitcoin
Michael Saylor relance la machine Bitcoin et défie les sceptiques
Blockchain & Crypto

Tendance

dogecoin
Dogecoin rebondit grâce à Elon Musk et son nouveau marketplace sur X
Blockchain & Crypto
Solana
Solana franchit un cap historique avec l’approbation de son premier ETF Spot
Blockchain & Crypto
bitcoin hyper
Bitcoin Hyper : le projet qui veut accélérer Bitcoin sans toucher à son architecture
Blockchain & Crypto
Ripple
Ripple mise gros sur l’avenir de XRP avec un fonds d’un milliard de dollars
Blockchain & Crypto
usde depeg
USDe décroche à 0,65 dollar sur Binance, Binance débourse 283 millions en urgence
Blockchain & Crypto

Vous allez aussi aimer

HP Reverb G2
Consoles & Jeux VidéoInformatique & Cybersécurité

HP dévoile Reverb G2, un nouveau casque de réalité virtuelle

25 mars 2020
Revolut Junio
Fintech & NéobanquesWeb & Internet

La néobanque Revolut lance « Revolut junior »

24 mars 2020
Processeur Intel Core
Informatique & Cybersécurité

Intel Raptor Lake : une fuite révèle les spécifications techniques du processeur Core i9-13900

27 juin 2022
YourPorn
Streaming & P2PWeb & Internet

YouPorn bloqué en France : l’astuce 100% gratuite pour y accéder

15 août 2025
Fibre optique
Web & Internet

Fibre Optique vs Câble Coaxial : Lequel choisir ?

16 mai 2023
WhatsApp
Mobiles & AppsWeb & Internet

WhatsApp : modifier des messages sera bientôt possible

14 juin 2022
Coco Chat - Cocoland
Web & Internet

Coco Chat (Cocoland) : pourquoi faut-il être prudent sur ce site ?

8 février 2022
Facebook Quiet Mode
Web & Internet

Facebook ajoute un mode silencieux pour mieux gérer son temps

14 avril 2020

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

peaky blinders
Peaky Blinders : La série refuse obstinément de mourir et rempile pour deux saisons
Films & Séries
netflix
Netflix octobre 2025 : une avalanche de nouveautés entre thrillers, classiques et créations originales
Films & Séries
pikachu sora 2
Sora 2 d’OpenAI : la machine à violations de copyright qui affole tout Hollywood
Tech & Innovations
iOS 26
iOS 26 : Entre promesses grandioses et exécution chaotique, le fiasco
Mobiles & Apps

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?