Gmail : votre compte peut être piraté très facilement avec… une TV sous Android

Une faille de sécurité découverte sur Android TV permet à un pirate d'accéder à votre compte Google depuis un téléviseur connecté. Pas besoin de connaissance en la matière, n'importe qui peut le faire.

Gmail
Crédits : 123RF

Accéder à votre compte Gmail, c'est accéder à potentiellement beaucoup plus que vos messages. Il est en effet probablement associé à tout un tas de services en ligne, sans parler de ceux de Google comme Drive ou Photos. Empêcher qu'une personne mal intentionnée pénètre la messagerie est donc une nécessité. Les pirates ne manquent pas d'imagination pour tenter d'y arriver, et cette faille de sécurité pourrait bien faire partie de leurs méthodes les plus originales.

Elle permet d'entrer sur votre compte Gmail depuis une TV connectée. Plus précisément un téléviseur sous Android TV. Son utilisation nécessite de se connecter à un compte Google, ce qui est normal. Mais ce qu'à découvert le YouTuber Cameron Gray ne l'est pas. Il suffit en effet d'installer le navigateur Chrome sur la télé pour que ce dernier ouvre la boîte Gmail associé au compte sans demander le mot de passe. Une manipulation très simple à réaliser même si en théorie vous ne pouvez pas mettre Chrome sur une Smart TV Android.

Android TV possède une faille permettant à quelqu'un d'accéder à votre compte Gmail

Après être tombé sur la vidéo démontrant la faille, le sénateur américain Ron Wyden l'envoie à Google. L'équipe du politicien travaille justement sur la sécurité des technologies permettant le streaming sur TV. La réponse n'est pas celle attendue puisque la firme explique qu'il ne s'agit pas d'un problème, mais du fonctionnement normal du système. L'entreprise se ravise pourtant quand les équipes de 404 Media s'intéressent à cette histoire et affirme qu'elle fera disparaître le “bug” lors d'une future mise à jour.

Lire aussi – Google TV : cet outil gratuit vous débarrasse des publicités, entre autres

Nous sommes conscients de ce scénario potentiel dans lequel des acteurs malveillants ayant obtenu un accès physique à un téléviseur peuvent remplacer manuellement les paramètres par défaut pour télécharger des applications Google normalement restreintes sur un téléviseur et accéder aux services Google sur le compte connecté. […] La plupart des appareils Google TV exécutant les dernières versions du logiciel n'autorisent pas ce comportement décrit. Nous sommes en train de déployer un correctif sur le reste des appareils“, explique un porte-parole de Google. En attendant, il est conseillé de ne pas utiliser son compte Google principal pour se connecter à une TV sous Android.


Réagissez à cet article !

Demandez nos derniers articles !

iPhone 18 Pro : après la confirmation de la hausse des prix, cette estimation très précise fait froid dans le dos

Hier, nous apprenions qu’il était désormais presque certain qu’Apple décide d’augmenter ses prix sur la prochaine génération d’iPhone. Le Wall Street Journal a décidé de calculer combien pourrait coûter le…

AirPods 4 : les écouteurs Apple avec et sans ANC sont à prix cassé pour le Prime Day Amazon, vite !

Le Prime Day n’a pas encore officiellement commencé. Mais Amazon propose déjà des offres en avant-première. C’est l’occasion de se faire plaisir avant tout le monde ! Vous pouvez par…

Waymo doit rappeler tous ses robotaxis, ils foncent tout droit dans des chantiers d’autoroute

Waymo traverse une nouvelle zone de turbulences avec ses voitures sans chauffeur. Le spécialiste de la conduite autonome vient de rappeler l’ensemble de sa flotte. En cause, un comportement particulièrement…

Fallout Saison 3 : le casting se précise avec 3 nouveaux noms, ça promet

La saison 3 de Fallout sur Prime Video n’a pas encore de date de sortie, mais on en apprend plus sur les acteurs et actrices qui rejoindront le casting pour…

Spider-Man Brand New Day bat un nouveau record, le film va être un immense carton

Le prochain film Spider-Man n’en finit pas de faire tomber les records, avant même sa sortie officielle en salles. Et puisque l’ont n’est plus à ça près : le précédent…

Dacia ressuscite sa citadine électrique à petit prix et révèle enfin son vrai visage

Dacia s’apprête à renouveler sa citadine électrique la plus abordable. Le constructeur a tranché sur son nom et garde finalement celui de Spring. La marque en profite pour dévoiler une…

TF1 débarque sur Netflix et il y a une mauvaise nouvelle

Les programmes de TF1+ sont désormais accessibles sur le service de streaming Netflix, un an après l’annonce de ce mariage étonnant. Il y a cependant une subtilité qui va faire…

Les Nest Mini et Audio, c’est fini ! Google arrête leur production, mais ne jetez pas (encore) les vôtres

Une page se tourne. La firme de Mountain View a annoncé l’arrêt définitif des gammes Nest Audio et Nest Mini au profit de sa nouvelle enceinte Google Home, fraîchement officialisée….

Votre Pixel refuse de répondre aux emails ? Voici comment contourner le problème

Un dysfonctionnement inattendu frappe les smartphones Pixel. Les utilisateurs ouvrent l’application Gmail, mais le clavier refuse obstinément de s’afficher. Répondre au moindre email devient alors impossible. Les applications de messagerie…

Spotify lance une fonction géniale : elle vous réserve des places de concert, mais il y a un mais

Écouter la musique de son artiste préféré est une chose, assister à l’un de ses concerts en est une autre. Avec Événements live, Spotify crée un pont entre les deux….