Bose, Sonos : comment les enceintes espionnent notre vie privée

 

Une grave faille de sécurité vient d'être repérée dans les enceintes des marques Boses et Sonos. Selon les chercheurs en cybersécurité de Trend Micro, cette faille permet à un pirate de prendre le contrôle de votre appareil sans fil pour diffuser n'importe quel type de fichiers audio. Pire, un hacker peut même vous espionner et écouter toute votre vie privée ! 

bose sonos

Vous avez entendu des bruits étranges dans votre maison ou votre appartement ? Depuis quelques jours, vous ne parvenez pas à dormir à cause de pleurs et de divers grincements ? Pire encore, vous entendez parfois la célèbre musique de Rick Astley “Never Gonna Give You Up” ? Vous n'êtes pas en train de devenir fou : une bande de hackers s'amuse actuellement à taquiner les utilisateurs d'une enceinte Bose ou Sonos. Les modèles concernés sont les suivants : Sonos Play:1,  Sonos One et la Bose SoundTouch. Les risques encourus les consommateurs vont malheureusement plus loins que la simple blague.

Bose, Sonos : les enceintes connectées sont une porte d'entrée pour les pirates !

Alertés par ce fait divers étrange, les chercheurs de la firme de cybersécurité japonaise Trend Micro se sont rendus compte que ces 3 enceintes souffrent d'un très grave faille de sécurité. Connectées sur un réseau Wi-Fi, ces 3 modèles peuvent facilement être piratés à distance. Un hacker peut décider de vous espionner ou de faire crasher votre appareil. Dans ce cas-ci, les pirates se sont contentés de diffuser certains fichiers audio mais les conséquences peuvent être plus graves.

Comme le souligne Trend Micro, les hackers peuvent écouter vos conversations pour élaborer un mail de phishing crédible, bourré d'informations confidentielles et privées. Une fois entré dans votre enceinte, le pirate écoutera et notera tous vos faits et gestes : l'heure à laquelle vous partez travailler, celle à laquelle vous vous couchez, les musiques que vous écoutez, vos discussions intimes… Vous ne vous en douterez pas mais votre enceinte enregistrera tout. Avec de telles informations, un cybercriminel peut vite devenir un maître chanteur redoutable. Ces précieuses informations peuvent aussi faciliter la tâche d'un cambrioleur. Ce n'est malheureusement pas un épisode de Black Mirror.

Selon le chercheur en cybersécurité Stephen Hilt de Trend Micro, entre 400 et 500 appareils Bose sont vulnérables à cette faille de sécurité contre 2 000 et 5 000 enceintes Sonos. Cette dernière a été avertie de la situation. Selon nos confrères de Wired, la marque affirme que cette faille est négligeable. Les pirates doivent en effet d'abord pénétrer le réseau Wi-Fi local pour atteindre votre enceinte. Malgré tout, Sonos a promis le déploiement rapide d'une mise à jour. De son côté, Bose n'a encore fait aucun commentaire sur cette affaire.

Ce n'est pas la première fois que les enceintes connectées sont accusées de se montrer un peu trop curieuse. Une faille présente dans le Google Home Mini déclenchait le mode “écoute” de l'enceinte intelligente sans que vous ayez prononcé “Ok Google”. Vous l'aurez compris, l'essor des enceintes connectées, comme les jouets connectés, posent de nombreuses questions quant à la protection de notre vie privée. Comme on dit, les murs ont des oreilles…

bose sonos
bose sonos
bose soundtouch
sonos
sonos one


Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
  • google nest hub burn in
    L’écran du Google Nest Hub première génération est victime d’affreux burn-in

    Des utilisateurs du Google Nest Hub de première génération rapportent sur Reddit et plusieurs forums l’apparition d’étonnants problèmes de burn-in. Des marques très visibles apparaissent sur l’écran de certaines unités après seulement un an d’utilisation. Google conseille de réinitialiser l’appareil,…

  • google home
    Google Home : Ok Google, voici les meilleures commandes vocales

    Google Home c’est avant tout Google Assistant, l’un des assistants vocaux les plus performants du marché. Or, même si il sait faire beaucoup de choses, connaître d’avance quelques commandes qui donneront des réponses satisfaisantes est très utile. Vous trouverez tout…

  • homepod mini hero
    HomePod Mini : date de sortie, prix, fiche technique

    Le HomePod Mini, la nouvelle enceinte connectée d’Apple est disponible en France et dans d’autres pays du monde. Son prix de 99 € est plus élevé que de nombreux haut-parleurs concurrents comme le Google Home Mini – on vous propose…

  • google nest hub soli analyse sommeil
    Google lance un Nest Hub qui analyse votre sommeil grâce à un radar, dès 99,99 €

    Google vient de lancer un nouveau Nest Hub. Cette nouvelle enceinte connectée se distingue par la présence d’un capteur Soli, le même radar que celui des Pixel 4 et Pixel 4 XL. Grâce à ce détecteur de gestes, le Nest Hub…

  • homepod
    Apple abandonne le HomePod original et mise tout sur le Mini

    Apple abandonne le HomePod premier du nom. Quatre années après le lancement de celui-ci, la firme de Cupertino tire un trait définitif sur son enceinte connectée ultra premium. Apple préfère se concentrer sur le HomePod Mini, dont le succès a…

  • Google Nest Hub Max
    Spotify gratuit : un bug empêche de lire de la musique sur les Google Nest Hub

    Un bug de Spotify empêche les utilisateurs gratuits de diffuser de la musique sur certaines enceintes connectées compatibles avec Google Assistant, comme le Nest Hub. Désormais, seuls les abonnés « Premium » seraient en mesure d’utiliser cette fonctionnalité. Comme le…

  • amazon echo dot alexa
    Alexa peut allumer vos lumières et passer l’aspirateur toute seule en suivant ses “intuitions”

    Amazon est en train de déployer la fonctionnalité “Hunches” ou “Intuitions” en Français. Grâce à cette dernière, Alexa observe vos habitudes et peut réaliser des actions de manière automatisée comme par exemple éteindre la lumière si vous dormez ou passer…

  • google home
    Google Home : ajouter des appareils va devenir un jeu d’enfants

    Google annonce deux nouveautés pour les développeurs qui vont enfin simplifier l’ajout d’appareils de marque tierce dans Google Home : App Discovery et Deep Linking. Installer un nouveau Google Home ou Chromecast est normalement un jeu d’enfant : il suffit…

  • google nest hub projet soli
    Google Nest Hub : le détecteur de gestes Soli va surveiller votre sommeil

    Google travaille actuellement sur une nouvelle enceinte connectée Nest Hub. D’après les premières fuites, ce nouvel accessoire serait équipé du même radar Soli que les Pixel 4 et Pixel 4 XL. Absent des Pixel 5, ce détecteur de gestes devrait…

  • étapes fin amazon echo
    Amazon Echo : ce que vous devez absolument faire avant de vous en séparer

    Avant de remplacer votre enceinte Amazon Echo, mieux vaut désynchroniser votre compte sous peine de laisser son futur propriétaire acheter des produits en utilisant vos coordonnées bancaires ! Pour plus de sécurité, vous pouvez également la restaurer aux paramètres d’usine….