Google Now et Siri peuvent être contrôlés à distance par un pirate

Des chercheurs français de l'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) ont mis au jour une faille de sécurité plutôt ingénieuse permettant de lancer sans que vous ne le sachiez des commandes aux assistants vocaux de votre smartphone, par le biais des services Google Now ou Siri.

siri veut reprendre le dessus ur google now

Imaginez plutôt, vous êtes en train de marcher, musique dans les oreilles, votre casque est branché sur votre smartphone. Tout d'un coup, l'assistant vocal de votre système d'exploitation – en attendant M, l'assistant de Facebook – se lance tout seul et commence à composer un numéro sans que vous ne lui ayez demandé quoique ce soit. Non, il ne s'agit pas d'un pocket dialing mais d'une personne exploitant une faille présente dans les assistants vocaux comme Google Now et Siri.

Cette faille est exploitée au moyen d'ondes radio envoyées par le biais du micro intégré à votre casque branché à la prise 3.5 mm de votre mobile. Ces ondes radios transformées en signaux électriques seront interprétées comme votre voix par le mobile. Le hacker peut ainsi balancer des ordres à l'assistant vocal qui, si vous ne vous en rendez pas compte, cherchera alors à accéder à un site frauduleux, appeler un numéro surtaxé,…

Au niveau des conditions nécessaires, en plus d'avoir un casque/micro connecté au terminal, il faut que le pirate se trouve dans un rayon de 5 mètres de l'appareil visé. Une bonne chose que les assistants vocaux répètent à voix haute les actions entreprises afin d'avertir le propriétaire sans quoi, nous pourrions avoir souvent de mauvaises surprises.

Selon les chercheurs, la meilleure des situations serait en pleine foule. Une seule commande vocale furtive amènerait plusieurs smartphones à effectuer une action, par exemple appeler vers un numéro surtaxé. Le pirate pourrait engranger sans effort une jolie somme d'argent. Mais nous n'en sommes pas encore là, pour l'instant cette faille ne semble pas plus menaçante que Stagefright ou Kemoge mais n'en reste pas moins ingénieuse. Dans le doute, vous pouvez toujours désactiver vos assistants vocaux.

via


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…