Gmail : votre compte peut être piraté très facilement avec… une TV sous Android

Une faille de sécurité découverte sur Android TV permet à un pirate d'accéder à votre compte Google depuis un téléviseur connecté. Pas besoin de connaissance en la matière, n'importe qui peut le faire.

Gmail
Crédits : 123RF

Accéder à votre compte Gmail, c'est accéder à potentiellement beaucoup plus que vos messages. Il est en effet probablement associé à tout un tas de services en ligne, sans parler de ceux de Google comme Drive ou Photos. Empêcher qu'une personne mal intentionnée pénètre la messagerie est donc une nécessité. Les pirates ne manquent pas d'imagination pour tenter d'y arriver, et cette faille de sécurité pourrait bien faire partie de leurs méthodes les plus originales.

Elle permet d'entrer sur votre compte Gmail depuis une TV connectée. Plus précisément un téléviseur sous Android TV. Son utilisation nécessite de se connecter à un compte Google, ce qui est normal. Mais ce qu'à découvert le YouTuber Cameron Gray ne l'est pas. Il suffit en effet d'installer le navigateur Chrome sur la télé pour que ce dernier ouvre la boîte Gmail associé au compte sans demander le mot de passe. Une manipulation très simple à réaliser même si en théorie vous ne pouvez pas mettre Chrome sur une Smart TV Android.

Android TV possède une faille permettant à quelqu'un d'accéder à votre compte Gmail

Après être tombé sur la vidéo démontrant la faille, le sénateur américain Ron Wyden l'envoie à Google. L'équipe du politicien travaille justement sur la sécurité des technologies permettant le streaming sur TV. La réponse n'est pas celle attendue puisque la firme explique qu'il ne s'agit pas d'un problème, mais du fonctionnement normal du système. L'entreprise se ravise pourtant quand les équipes de 404 Media s'intéressent à cette histoire et affirme qu'elle fera disparaître le “bug” lors d'une future mise à jour.

Lire aussi – Google TV : cet outil gratuit vous débarrasse des publicités, entre autres

Nous sommes conscients de ce scénario potentiel dans lequel des acteurs malveillants ayant obtenu un accès physique à un téléviseur peuvent remplacer manuellement les paramètres par défaut pour télécharger des applications Google normalement restreintes sur un téléviseur et accéder aux services Google sur le compte connecté. […] La plupart des appareils Google TV exécutant les dernières versions du logiciel n'autorisent pas ce comportement décrit. Nous sommes en train de déployer un correctif sur le reste des appareils“, explique un porte-parole de Google. En attendant, il est conseillé de ne pas utiliser son compte Google principal pour se connecter à une TV sous Android.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…

Windows 11 : impossible de télécharger certains ISO avec Rufus, le développeur accuse Microsoft de sabotage

Depuis quelques jours, il est impossible de télécharger les ISO de Windows 11 Insider directement depuis Rufus, l’outil qui permet de créer des clés USB bootable très facilement. Selon le…

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…