Google Home, Amazon Echo : une faille permet de vous espionner et de voler vos mots de passe

Les enceintes Google Home et Amazon Echo sont victimes d'une nouvelle faille de sécurité, rapportent les chercheurs de Security Research Labs. En exploitant cette importante brèche, les experts sont parvenus à espionner les conversations des utilisateurs à leur insu. Pire, la faille permet aussi de collecter vos mots de passe.  

google home amazon echo faille espionner voler mots passe

Les chercheurs de l'entreprise allemande Security Research Labs (SRLabs) sont parvenus à mettre au point plusieurs programmes capables de vous espionner à l'aide d'une enceinte Google Home ou Amazon Echo. Pour parvenir à leurs fins, les chercheurs ont développé des skills pour Amazon Alexa et des Actions pour Google Home. Les chercheurs décrivent ces skills et actions comme des “applications vocales intelligentes pour haut-parleur”.

Lire également : Alexa – comment empêcher les salariés d’Amazon d’écouter vos conversations avec Echo ? 

Google Home, Amazon Echo : comment des pirates peuvent voler vos mots de passe ?

Ces applications vocales sont en apparence inoffensives. Elles promettent notamment de lire un horoscope quotidien à voix haute. Les utilisateurs d'une enceinte ne se doutent pas que cette application est en mesure de collecter leurs données personnelles à leur insu. Une fois la skill/ action activée, l'enceinte va afficher un message d'erreur factice. Sous prétexte d'installer une mise à jour du système, l'application va vous demander de prononcer votre mot de passe. Les utilisateurs les plus crédules risquent de tomber dans la piège. SRLabs décrit cette attaque comme du “vishing“, une forme de phishing par la voix.

D'après SRLabs, la faille permet aussi d'espionner les conversations privées des utilisateurs. Les programmes développés par les chercheurs gardent en effet l'enceinte en mode écoute permanente sans que vous ne vous en rendiez compte. Dans les deux cas, l'application malveillante émet un faux signal de fin, censé endormir la vigilance des usagers, lors de la fin d'un échange. Contacté par SRLabs, Google et Amazon ont rapidement déployé un correctif.

“Les utilisateurs doivent être conscients du danger des applications vocales malveillantes qui abusent de leurs haut-parleurs intelligents. L'utilisation d'une nouvelle application vocale doit être abordée avec la même prudence que l'installation d'une nouvelle application sur votre smartphone” met en garde le rapport de la firme allemande. Que pensez-vous de cette étude ? Allez-vous y réfléchir à deux fois avant d'installer une skills inconnue sur votre Amazon Echo ?

Source : Security Research Labs


Réagissez à cet article !

Demandez nos derniers articles !

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…

Canicule : des élèves de Paris accueillis dans les locaux climatisés de Google France

La branche française de Google a accepté d’accueillir des classes d’écoles parisiennes au sein de son siège pour qu’ils puissent être au frais en cette période de canicule. De très…

Les arnaques aux fausses pharmacies en ligne sévissent de plus belle en France

Pharmafraud est un type d’arnaque visant à imiter des pharmacies en ligne pour voler les données personnelles et bancaires des utilisateurs. Les escrocs utilisent des médicaments populaires comme le Viagra…

Shark ChillPill : le ventilateur brumisateur portable passe à prix cassé pour les soldes, mais les stocks sont bientôt épuisés !

Vous cherchez un petit ventilateur brumisateur portable pour supporter les fortes chaleurs ? Le Shark ChillPill est un modèle puissant qui vous permet d’abaisser la température ressentie de 9 degrés…

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…

YouTube Shorts fait le plein de nouveautés, dont un mode plein écran

YouTube annonce de nouvelles fonctionnalités pour ses Shorts, entre meilleure expérience de visionnage et contrôle de la vitesse de lecture. Les amateurs de Shorts peuvent se réjouir, YouTube intègre de…

La caméra de surveillance Mi 360° Home Security Camera 2K est à petit prix pour quelques heures encore !

Vous souhaitez garder un œil à l’intérieur de votre maison quand vous n’êtes pas là ? La marque Xiaomi propose un modèle de grande qualité pour un tout petit prix…