Gmail : votre compte peut être piraté très facilement avec… une TV sous Android

Une faille de sécurité découverte sur Android TV permet à un pirate d'accéder à votre compte Google depuis un téléviseur connecté. Pas besoin de connaissance en la matière, n'importe qui peut le faire.

Gmail
Crédits : 123RF

Accéder à votre compte Gmail, c'est accéder à potentiellement beaucoup plus que vos messages. Il est en effet probablement associé à tout un tas de services en ligne, sans parler de ceux de Google comme Drive ou Photos. Empêcher qu'une personne mal intentionnée pénètre la messagerie est donc une nécessité. Les pirates ne manquent pas d'imagination pour tenter d'y arriver, et cette faille de sécurité pourrait bien faire partie de leurs méthodes les plus originales.

Elle permet d'entrer sur votre compte Gmail depuis une TV connectée. Plus précisément un téléviseur sous Android TV. Son utilisation nécessite de se connecter à un compte Google, ce qui est normal. Mais ce qu'à découvert le YouTuber Cameron Gray ne l'est pas. Il suffit en effet d'installer le navigateur Chrome sur la télé pour que ce dernier ouvre la boîte Gmail associé au compte sans demander le mot de passe. Une manipulation très simple à réaliser même si en théorie vous ne pouvez pas mettre Chrome sur une Smart TV Android.

Android TV possède une faille permettant à quelqu'un d'accéder à votre compte Gmail

Après être tombé sur la vidéo démontrant la faille, le sénateur américain Ron Wyden l'envoie à Google. L'équipe du politicien travaille justement sur la sécurité des technologies permettant le streaming sur TV. La réponse n'est pas celle attendue puisque la firme explique qu'il ne s'agit pas d'un problème, mais du fonctionnement normal du système. L'entreprise se ravise pourtant quand les équipes de 404 Media s'intéressent à cette histoire et affirme qu'elle fera disparaître le “bug” lors d'une future mise à jour.

Lire aussi – Google TV : cet outil gratuit vous débarrasse des publicités, entre autres

Nous sommes conscients de ce scénario potentiel dans lequel des acteurs malveillants ayant obtenu un accès physique à un téléviseur peuvent remplacer manuellement les paramètres par défaut pour télécharger des applications Google normalement restreintes sur un téléviseur et accéder aux services Google sur le compte connecté. […] La plupart des appareils Google TV exécutant les dernières versions du logiciel n'autorisent pas ce comportement décrit. Nous sommes en train de déployer un correctif sur le reste des appareils“, explique un porte-parole de Google. En attendant, il est conseillé de ne pas utiliser son compte Google principal pour se connecter à une TV sous Android.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

iOS 26.4 est déjà disponible en bêta, quoi de neuf sur iPhone ?

La bêta 1 d’iOS 26.4 arrive plus tôt qu’on le pensait, avec des changements importants pour Apple Podcasts et Apple Music. Par contre, aucune trace de la nouvelle Siri alimentée…

Avec son Galaxy S26 Ultra, Samsung veut améliorer les selfies de groupe

Le Galaxy S26 Ultra va bénéficier d’améliorations au niveau du capteur principal et du téléobjectif périscopique, mais la caméra selfie n’est pas en reste. Si on n’attend pas de grandes…

Le Honor Magic V6 se dévoile en photos dans une version pliable ultra-fine rouge sombre

Le Honor Magic V6 apparaît avant son lancement officiel à travers une série de photos circulant sur les réseaux chinois. Le futur pliable se distingue par une finesse remarquable et…

Peut-on multiplier par 3 l’autonomie de son iPhone ? Il a tenté l’expérience grâce à un kit à 10 $ sur Amazon

Peut-on transformer son vieux smartphone en monstre d’autonomie ? Ce YouTubeur a tenté l’expérience en remplaçant la batterie de son iPhone 11 Pro par une cellule trois fois plus puissante…

Acer Aspire A15 : grosse remise de 300€ sur ce puissant PC portable, vite !

Le saviez-vous ? Il est possible de s’acheter un PC portable ultra-puissant pour moins de 800 euros. Vous en doutez ? Et bien ça se passe sur le site de…

Apple annonce sa prochaine keynote, voici les nouveautés attendues

On connaît la date de la prochaine keynote Apple, et on a une petite idée de ce qui y sera annoncé. Nouveau MacBook d’entrée de gamme, iPhone 17e, deux modèles…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

Fuites de DNS : la menace que la plupart des internautes ignorent

Même en utilisant un VPN, certaines de vos données personnelles peuvent être exposées en ligne. Cette vulnérabilité peut provenir d’une fuite de DNS, une menace bien réelle, mais que la…

Les départs massifs de Discord mettent à genoux cette plateforme concurrente

Discord traverse une nouvelle zone de turbulences. L’annonce d’une vérification d’âge mondiale pousse de nombreux utilisateurs à quitter la plateforme. Leur arrivée massive sur une alternative provoque déjà des ralentissements…

iPhone 17e : voici pourquoi vous ne devriez pas croire aveuglément toutes les rumeurs

L’officialisation de l’iPhone 17e approche à grands pas et les rumeurs à son sujet se multiplient. Mais la dernière en date, alors qu’elle prétend révéler ses performances, pourrait bien être…