Gmail : votre compte peut être piraté très facilement avec… une TV sous Android

Une faille de sécurité découverte sur Android TV permet à un pirate d'accéder à votre compte Google depuis un téléviseur connecté. Pas besoin de connaissance en la matière, n'importe qui peut le faire.

Gmail
Crédits : 123RF

Accéder à votre compte Gmail, c'est accéder à potentiellement beaucoup plus que vos messages. Il est en effet probablement associé à tout un tas de services en ligne, sans parler de ceux de Google comme Drive ou Photos. Empêcher qu'une personne mal intentionnée pénètre la messagerie est donc une nécessité. Les pirates ne manquent pas d'imagination pour tenter d'y arriver, et cette faille de sécurité pourrait bien faire partie de leurs méthodes les plus originales.

Elle permet d'entrer sur votre compte Gmail depuis une TV connectée. Plus précisément un téléviseur sous Android TV. Son utilisation nécessite de se connecter à un compte Google, ce qui est normal. Mais ce qu'à découvert le YouTuber Cameron Gray ne l'est pas. Il suffit en effet d'installer le navigateur Chrome sur la télé pour que ce dernier ouvre la boîte Gmail associé au compte sans demander le mot de passe. Une manipulation très simple à réaliser même si en théorie vous ne pouvez pas mettre Chrome sur une Smart TV Android.

Android TV possède une faille permettant à quelqu'un d'accéder à votre compte Gmail

Après être tombé sur la vidéo démontrant la faille, le sénateur américain Ron Wyden l'envoie à Google. L'équipe du politicien travaille justement sur la sécurité des technologies permettant le streaming sur TV. La réponse n'est pas celle attendue puisque la firme explique qu'il ne s'agit pas d'un problème, mais du fonctionnement normal du système. L'entreprise se ravise pourtant quand les équipes de 404 Media s'intéressent à cette histoire et affirme qu'elle fera disparaître le “bug” lors d'une future mise à jour.

Lire aussi – Google TV : cet outil gratuit vous débarrasse des publicités, entre autres

Nous sommes conscients de ce scénario potentiel dans lequel des acteurs malveillants ayant obtenu un accès physique à un téléviseur peuvent remplacer manuellement les paramètres par défaut pour télécharger des applications Google normalement restreintes sur un téléviseur et accéder aux services Google sur le compte connecté. […] La plupart des appareils Google TV exécutant les dernières versions du logiciel n'autorisent pas ce comportement décrit. Nous sommes en train de déployer un correctif sur le reste des appareils“, explique un porte-parole de Google. En attendant, il est conseillé de ne pas utiliser son compte Google principal pour se connecter à une TV sous Android.


Réagissez à cet article !

Demandez nos derniers articles !

Caviar fête les 50 ans d’Apple avec un iPhone contenant un véritable morceau du col roulé iconique de Steve Jobs

Caviar, le fabricant d’appareils électroniques de luxe, ne rate jamais une occasion de faire parler de lui. Ce dernier n’allait donc évidemment pas passer à côté de l’anniversaire d’Apple. Pour…

Netflix : mécontents, des utilisateurs dénoncent une mise à jour inutile et contraignante

L’expérience offerte par l’application Netflix est globalement la même sur la plupart des lecteurs, sauf pour certains détails. La dernière mise à jour, qui vise à l’harmoniser, ne fait toutefois…

Votre PC Windows va bientôt vous alerter sur cette mise à jour que vous ne pouvez pas ignorer

Une échéance approche pour les utilisateurs de Windows 10 et 11. Microsoft a ajouté un nouvel avertissement pour rappeler qu’une mise à jour obligatoire doit être installée avant juin 2026….

Coachella : YouTube filmera le plus gros festival de musique du monde avec des Pixel

Google annonce la retransmission du festival de musique Coachella sur YouTube. Particularité : il sera filmé avec des smartphones Pixel à la verticale depuis différents points de vue. Voilà une…

Linux brise une barrière historique et bat tous les records d’adoption, la révolution est-elle en marche ?

On savait que Linux séduit de plus en plus d’utilisateurs, mais quelque chose de totalement imprévisible s’est passé le mois dernier. Lors de son sondage mensuel sur le matériel adopté…

PC

Des physiciens proposent une vision radicalement plus simple du Big Bang

La physique quantique offre peut-être une clé pour comprendre le Big Bang. Des chercheurs canadiens proposent une théorie plus simple que les modèles classiques. Et contrairement à la plupart des…

Chrome : Google va enfin corriger le plus gros défaut de la nouvelle vue fractionnée de son navigateur

Google a récemment mis à jour Chrome. Le navigateur s’est vu doter d’une fonction très attendue : la vue fractionnée (ou Split View). Toutefois, les utilisateurs regrettent la façon dont…

Sécurité : comment identifier un site malveillant et s’en protéger efficacement

Les sites malveillants sont aujourd’hui l’une des menaces les plus fréquentes sur Internet. Faux sites marchands, phishing, clones de plateformes connues ou sites infectés par des logiciels malveillants : les…

Windows 11 : Microsoft Edge va s’ouvrir automatiquement par défaut quand on allume son PC

Une récente mise à jour de Microsoft Edge active par défaut le lancement du navigateur au démarrage du PC sous Windows 11. Microsoft a trouvé une solution, plutôt envahissante, pour…

Apple achèterait toute la RAM disponible à prix d’or pour assécher la concurrence et tuer le marché

Apple mènerait une stratégie très agressive visant à s’emparer de tous les composants de DRAM mobile du marché, quitte à perdre de l’argent, pour empêcher ses concurrents de se fournir…