Google Now et Siri peuvent être contrôlés à distance par un pirate

Des chercheurs français de l'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) ont mis au jour une faille de sécurité plutôt ingénieuse permettant de lancer sans que vous ne le sachiez des commandes aux assistants vocaux de votre smartphone, par le biais des services Google Now ou Siri.

siri veut reprendre le dessus ur google now

Imaginez plutôt, vous êtes en train de marcher, musique dans les oreilles, votre casque est branché sur votre smartphone. Tout d'un coup, l'assistant vocal de votre système d'exploitation – en attendant M, l'assistant de Facebook – se lance tout seul et commence à composer un numéro sans que vous ne lui ayez demandé quoique ce soit. Non, il ne s'agit pas d'un pocket dialing mais d'une personne exploitant une faille présente dans les assistants vocaux comme Google Now et Siri.

Cette faille est exploitée au moyen d'ondes radio envoyées par le biais du micro intégré à votre casque branché à la prise 3.5 mm de votre mobile. Ces ondes radios transformées en signaux électriques seront interprétées comme votre voix par le mobile. Le hacker peut ainsi balancer des ordres à l'assistant vocal qui, si vous ne vous en rendez pas compte, cherchera alors à accéder à un site frauduleux, appeler un numéro surtaxé,…

Au niveau des conditions nécessaires, en plus d'avoir un casque/micro connecté au terminal, il faut que le pirate se trouve dans un rayon de 5 mètres de l'appareil visé. Une bonne chose que les assistants vocaux répètent à voix haute les actions entreprises afin d'avertir le propriétaire sans quoi, nous pourrions avoir souvent de mauvaises surprises.

Selon les chercheurs, la meilleure des situations serait en pleine foule. Une seule commande vocale furtive amènerait plusieurs smartphones à effectuer une action, par exemple appeler vers un numéro surtaxé. Le pirate pourrait engranger sans effort une jolie somme d'argent. Mais nous n'en sommes pas encore là, pour l'instant cette faille ne semble pas plus menaçante que Stagefright ou Kemoge mais n'en reste pas moins ingénieuse. Dans le doute, vous pouvez toujours désactiver vos assistants vocaux.

via


Réagissez à cet article !

Demandez nos derniers articles !

Steam Machine : les scalpers ont réussi à s’accaparer tout le stock, les mesures de Valve n’ont servi à rien

Malgré tous les efforts de Valve pour mettre des bâtons dans les roues des scalpers, les annonces indécentes pour des Steam Machine pullulent déjà sur eBay. Alors que le PC…

Ce supercalculateur chinois pulvérise un record que les États-Unis pensaient hors de portée

Les sanctions américaines devaient priver la Chine des outils nécessaires au calcul de pointe. Le pays vient de prouver tout le contraire avec une machine record. Son architecture s’affranchit même…

Half-Life devient le jeu vidéo PC le plus cher de l’Histoire, battant un titre de 1979

Une copie de Half-Life s’est vendue aux enchères pour une coquette somme. Le jeu devient le plus cher au monde parmi ceux sur PC, devant le précédent record établi par…

Votre montre connectée va bientôt vous proposer un soutien psychologique grâce à une IA thérapeute

Les programmes d’IA dédiés à la santé mentale partagent tous la même limite, celle d’attendre que l’utilisateur fasse le premier pas. Des chercheurs ont décidé de renverser ce modèle. Leur…

Windows 11 prend encore plus de place sur votre PC, mais c’est pour une bonne raison

La nouvelle fonction de restauration de Windows 11 est arrivée. Mais selon Microsoft, celle-ci s’accompagne d’une occupation conséquente de l’espace de stockage de votre PC. On fait le point. Si…

Tom Cruise en Iron Man ? Cette rumeur sur Avengers Secret Wars enflamme les fans

Après Robert Downey Jr., Tom Cruise incarnera-t-il le prochain Iron Man ? Certaines rumeurs affirment que l’acteur de Mission : Impossible pourrait bel et bien débarquer dans le MCU, et…

Sony retire des centaines de films achetés sur PlayStation, vous avez payé pour rien

La pilule risque de ne pas passer pour de nombreux amateurs de films. Sony s’apprête en effet à retirer des centaines de films du PlayStation Store. Certains films cultes disparaîtront…

Android 17 : Google rattrape enfin son retard face à l’iPhone avec cette grosse nouveauté

Les utilisateurs de smartphones Android n’auront bientôt plus à rougir face à l’iPhone. Sous Android 17, Google serait en effet en train de tester une fonctionnalité sensiblement similaire à celle…

Google rassure les utilisateurs d’Android 17 avec un nouveau système de vérification

Google renforce toujours plus la sécurité de son dernier système d’exploitation. La firme de Mountain View est en effet en train de déployer un système de vérification permettant d’attester l’authenticité…

Test Fiido M1 Pro : pour rouler différent !

Décidément Fiido n’en finit pas de nous étonner avec des vélos à assistance électrique au rapport qualité / prix impeccable et avec toujours une originalité bien sentie. Le M1 Pro…