Google Home, Amazon Echo : une faille permet de vous espionner et de voler vos mots de passe

Les enceintes Google Home et Amazon Echo sont victimes d’une nouvelle faille de sécurité, rapportent les chercheurs de Security Research Labs. En exploitant cette importante brèche, les experts sont parvenus à espionner les conversations des utilisateurs à leur insu. Pire, la faille permet aussi de collecter vos mots de passe.  

google home amazon echo faille espionner voler mots passe

Les chercheurs de l’entreprise allemande Security Research Labs (SRLabs) sont parvenus à mettre au point plusieurs programmes capables de vous espionner à l’aide d’une enceinte Google Home ou Amazon Echo. Pour parvenir à leurs fins, les chercheurs ont développé des skills pour Amazon Alexa et des Actions pour Google Home. Les chercheurs décrivent ces skills et actions comme des « applications vocales intelligentes pour haut-parleur ».

Lire également : Alexa – comment empêcher les salariés d’Amazon d’écouter vos conversations avec Echo ? 

Google Home, Amazon Echo : comment des pirates peuvent voler vos mots de passe ?

Ces applications vocales sont en apparence inoffensives. Elles promettent notamment de lire un horoscope quotidien à voix haute. Les utilisateurs d’une enceinte ne se doutent pas que cette application est en mesure de collecter leurs données personnelles à leur insu. Une fois la skill/ action activée, l’enceinte va afficher un message d’erreur factice. Sous prétexte d’installer une mise à jour du système, l’application va vous demander de prononcer votre mot de passe. Les utilisateurs les plus crédules risquent de tomber dans la piège. SRLabs décrit cette attaque comme du « vishing« , une forme de phishing par la voix.

D’après SRLabs, la faille permet aussi d’espionner les conversations privées des utilisateurs. Les programmes développés par les chercheurs gardent en effet l’enceinte en mode écoute permanente sans que vous ne vous en rendiez compte. Dans les deux cas, l’application malveillante émet un faux signal de fin, censé endormir la vigilance des usagers, lors de la fin d’un échange. Contacté par SRLabs, Google et Amazon ont rapidement déployé un correctif.

« Les utilisateurs doivent être conscients du danger des applications vocales malveillantes qui abusent de leurs haut-parleurs intelligents. L’utilisation d’une nouvelle application vocale doit être abordée avec la même prudence que l’installation d’une nouvelle application sur votre smartphone » met en garde le rapport de la firme allemande. Que pensez-vous de cette étude ? Allez-vous y réfléchir à deux fois avant d’installer une skills inconnue sur votre Amazon Echo ?

Source : Security Research Labs



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
Amazon Alexa : une faille critique permet d’accéder à vos données personnelles

Amazon Alexa, l’assistant vocal du géant du e-commerce, est victime d’une faille de sécurité critique. D’après les chercheurs en sécurité informatique de CheckPoint Research, cette vulnérabilité permettrait à un pirate d’accéder à l’historique des échanges vocaux ainsi qu’aux données personnelles…

Netflix est maintenant disponible sur Google Nest Hub et Nest Hub Max

Netflix est maintenant disponible sur Google Nest Hub et Nest Hub Max. Les utilisateurs des deux écrans connectés de la firme de Mountain View pourront désormais bingewatcher leur série préférée sur un support supplémentaire. Netflix, la plateforme de streaming qui…

HomePod : Apple est-il sur le point de jeter l’éponge ?

Le HomePod est en rupture de stock sur le site Apple américain, et semble avoir disparu d’autres déclinaisons de l’Apple Store dans le monde. Alors que des rumeurs sur un possible successeur reviennent sporadiquement depuis plusieurs mois, Apple pourrait changer…

Google Home : Ok Google, voici les meilleures commandes vocales

Google Home c’est avant tout Google Assistant, l’un des assistants vocaux les plus performants du marché. Or, même si il sait faire beaucoup de choses, connaître d’avance quelques commandes qui donneront des réponses satisfaisantes est très utile. Vous trouverez tout…

Samsung lancera enfin le Galaxy Home Mini le 12 février 2020

Samsung devrait lancer le Galaxy Home Mini le 12 février 2020 : la firme l’a annoncé dans un communiqué en Coréen brièvement mis en ligne avant d’être retirée. L’enceinte qui tourne avec l’assistant vocal Bixby sera le premier produit de…

Sonos mettra à jour ses vieilles enceintes « le plus longtemps possible »

Face à une grogne persistante chez ses clients, Sonos revient sur ses décisions et annonce que les anciens systèmes audio bénéficieront de mises à jour aussi longtemps que possible pour corriger leurs bugs récalcitrants. Aucune nouvelle fonctionnalité ne sera en…

Amazon Alexa : les meilleures commandes vocales à essayer sur votre enceinte Echo

Amazon Alexa s’impose comme une solide alternative au Google Assistant et à Siri. Nous vous proposons une sélection afin de bien commencer avec l’assistant vocal, entre multimédia, appels, informations, méteo, programmation de réveil… et quelques clins d’œil. A découvrir ci-dessous !  Les possibilités…