JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Plus
    • Web & Internet
    • Geek & Gadgets
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Web & Internet
  • Tech & Innovations
  • Mobiles & Apps
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Blockchain & Crypto
  • Geek & Gadgets
  • Informatique & Cybersécurité
  • Streaming & P2P
Avez-vous déjà un compte ? Sign In
Suivez-nous
Geek & GadgetsInformatique & CybersécuritéWeb & Internet

SRLabs dévoile une nouvelle faille de securité sur Amazon Echo et Google Home

Darell Mertens
Published: 25 octobre 2019
Last updated: 29 novembre 2019
Partager
Faille de securité sur Amazon Alexa et Google Home
Sommaire
  • Un démonstration à charge
  • Google et Amazon sur le pied de guerre
  • Prudence avec les applications tiers

Les chercheurs en sécurité de SRLabs ont révélé une nouvelle faille critique affectant les assistants intelligents de Google Home et Amazon Echo. Ces brèches pourraient permettre aux pirates d’espionner ou même cibler les utilisateurs par du phishing. En téléchargeant un logiciel malveillant, a première vue inoffensif et déguisé en Alexa ou Action Google, les chercheurs de SRLabs ont montré comment induire en erreur les assistants vocaux afin qu’ils enregistrent les utilisateurs en toute discrétion, ou simplement en demandant le mot de passe de leur compte Google.

Un démonstration à charge

Dans une série de vidéos, l’équipe de SRLabs a montré le fonctionnement des piratages. L’une avec « Action » pour Google Home, permet à l’utilisateur de demander qu’un nombre aléatoire soit généré. « Action » exécute alors la tâche mais le logiciel continue d’écouter l’utilisateur, et ce, plusieurs minutes après avoir exécuté sa commande initiale.

Un autre exemple exploite la compétence horoscope pour Alexa au cours duquel le logiciel malveillant parvient a ignorer une commande « stop » de l’utilisateur et continue d’écouter discrètement.

Pour le démontrer, SRLabs a publié deux vidéos montrant comment Action de Google et Alexa d’Amazon peuvent être manipulés pour donner de faux messages d’erreurs et renvoyer peu de temps après une demande de mot de passe avec un message factice.

Démonstration de vulnérabilité avec Amazon Alexa :

A lire également

Illustration conceptuelle d'un agent IA se désintégrant en particules géométriques dans un datacenter, symbolisant une fuite de données causée par une injection de prompt malveillante
Prompt injection : pourquoi les agents IA restent la cible n°1 en 2026
reddit google ai deal
Reddit et Google AI : quand l’accord à 60 millions de dollars se retourne contre tout le monde
ssor invexaro
Avis sur Essor Invexaro : une énième arnaque au trading IA ?

Démonstration de vulnérabilité sur Google Home :

Dans tous les cas, l’équipe a pu exploiter une faille au sein des deux assistants vocaux, ce qui leur a permis d’écouter l’environnement beaucoup plus longtemps que la normale. Les logiciels malveillants ont accompli cette prouesse en fournissant aux assistants vocaux une série de caractères imprononçables par Alexa et Google Action qui réagissent en restant muets tout en activant le système d’écoute. Tout ce que dit l’utilisateur est alors automatiquement enregistré et envoyé au pirate informatique.

Google et Amazon sur le pied de guerre

Les logiciels tiers destinés à l’un ou l’autre des assistants vocaux sont systématiquement vérifiés et approuvés par Google et Amazon avant même d’être disponibles sur leurs enceintes intelligentes. Toutefois, les experts font remarquer que les deux firmes américaines ne vérifient pas les mises à jour des applications existantes, ce qui a permis aux chercheurs d’intégrer du code malveillant dans leur logiciel suite à une mise à jour.

Montrés du doigt, les deux géants de l’internet n’ont pas tardé à réagir. Amazon déclaré avoir mis en place des mesures pour empêcher ce type d’intrusion. Google a également expliqué qu’il disposait d’un processus de détection de ce type de comportement et que les techniciens avaient supprimé les actions ajoutées par les chercheurs en sécurité. Un porte-parole de Google a par ailleurs confirmé que la société procédait à un examen interne de toutes les applications tiers et avait temporairement désactivé certaines actions en cours.

Prudence avec les applications tiers

Ce n’est pas la première fois que les chercheurs en sécurité détectent des logiciels de phishing et d’espionnage sur les assistants vocaux, et il est plus qu’inquiétant que de nouvelles failles soient continuellement révélées alors que ces dispositifs devraient faire l’objet d’une surveillance accrue . Cette vulnérabilité doit rappeler à chacun qu’il est important de rester vigilant lorsqu’il s’agit de télécharger des logiciels tiers sur les assistants vocaux et qu’il peut être judicieux de supprimer ceux qui ne sont jamais utilisés.

Malgré tout, aucun indice montre que cette faille a déjà été exploitée par des hackers et SRLabs a transmis ses découvertes à Amazon et Google bien avant de les dévoiler publiquement.

Partager cet article
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link
Aucun commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Derniers articles

iphone 18 pro concept
Foxconn lance son recrutement massif pour produire l’iPhone 18 Pro avant septembre
Mobiles & Apps
rockstar gta
GTA 6 : le syndicat de Rockstar Games force la main du studio et réclame sa reconnaissance avant le lancement du jeu
Consoles & Jeux Vidéo
interdiction reseaux sociaux moins de 15 ans
France : les réseaux sociaux interdits aux moins de 15 ans, une loi historique entre ambition et vertige technique
Réseaux Sociaux & Influence
zlancia
Avis sur Zlancia : anatomie d’une arnaque au trading
Blockchain & Crypto

Tendance

ios 27
iOS 27 en bêta publique : Siri dopé à l’IA arrive enfin sur iPhone
Mobiles & Apps
ios 27
iOS 27 bêta publique : date probable, iPhone compatibles et faut-il l’installer ?
Mobiles & Apps
gpt-5.6
GPT‑5.6 aurait “triché” pendant ses tests : faut-il encore croire aux benchmarks IA ?
IA & Robotique
GTA 6
GTA 6 : le gameplay se rapproche et Rockstar a déjà semé des indices partout
Consoles & Jeux Vidéo
Windows 11
Windows 11 démembre Phone Link : la synchronisation Android s’installe au cœur du système
Informatique & Cybersécurité Mobiles & Apps

Vous allez aussi aimer

macbook neo
Web & Internet

MacBook Neo : Rupture de stock en vue ? L’équation impossible d’Apple

10 avril 2026
Comment savoirt qui visite mon profil facebook
Web & Internet

Comment savoir qui visite mon profil Facebook ?

18 octobre 2019
Informatique & CybersécuritéWeb & Internet

L’Enterprise Search : un outil de plus en plus incontournable pour les entreprises

27 décembre 2021
Kabuto Carry-on : valise intelligente pour les geeks
Geek & Gadgets

Kabuto Carry-On : la nouvelle valise intelligente à destination des geeks

25 octobre 2019
Navigateurs Web
Web & Internet

Top 5 des meilleurs navigateurs web 2023

15 septembre 2023
Google Pixel Watch
Geek & Gadgets

La Pixel Watch disposera d’un large choix de bracelets

24 juin 2022
Facebook et Instagram
Web & Internet

Facebook et Instagram réduisent la qualité de leurs vidéos en Europe

24 mars 2020
Asus NUC 14 Pro AI
Informatique & CybersécuritéTech & Innovations

Asus NUC 14 Pro AI : un mini PC qui ne fait pas les choses à moitié

29 juillet 2025

Infos légales

  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires

Maj récentes

Claude Fable 5 vs GPT-5.6 Sol : le duel des deux LLM frontière décortiqué benchmark par benchmark
IA & Robotique
CyberGhost VPN
CyberGhost VPN casse son prix à 1,59 €/mois : 88 % de remise et 2 mois offerts
Informatique & Cybersécurité
apple M7 Ultra
Apple M7 Ultra : jusqu’à 1,5 To de mémoire unifiée et une ambition « classe Nvidia Blackwell » pour 2028
IA & Robotique Informatique & Cybersécurité
apple
iPhone : Apple grimpe à 20% du marché smartphone au Q2 2026, un record dans un secteur en chute
Mobiles & Apps

Qui sommes nous ?

Le Journal du Web alias JDW a été fondé et est édité par des passionnés par l’univers web, nouvelles technologies et de la culture populaire.

Newsletter
Inscrivez-vous à notre newsletter pour recevoir nos derniers articles!
Suivez-nous
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?