Votre smartphone peut aussi être piraté par une table et des ultrasons !

Votre smartphone ou plutôt son assistant vocal Google Assistant, Alexa ou Siri, peuvent être piratés en faisant vibrer une table avec des ultrasons inaudibles. Une équipe de chercheurs montre vidéo à l'appui comment prendre le contrôle d'un smartphone, extraire des SMS et même passer des appels frauduleux à l'insu de l'utilisateur.

Capture de la vidéo / Crédits : SurfingAttack via YouTube

On avait déjà vu comment des enceintes connectés pouvaient être piratées avec un laser. Les microphones de ces appareils fonctionnent en effet de sorte que des pulsations lumineuses peuvent être détectées comme s'il s'agissait de sons. Une équipe de l'Université de Washington (St Louis) montre qu'il est également possible de pirater de manière redoutable l'assistant vocal des smartphones, qui auraient le malheur d'être posés sur une table parcourue d'ultrasons.

Dans une vidéo, les chercheurs montrent qu'il est ainsi plutôt simple de provoquer la prise de photo, d'ajuster le volume, d'extraire des SMS, voire carrément de passer des appels frauduleux, tout cela sans qu'un son audible par l'oreille humaine ne soit émis par le dispositif des chercheurs. Un type d'attaque qu'ils ont baptisé SurfingAttack.

Microphones + assistants vocaux : cocktail détonnant

Il n'y a portant rien de magique là dedans. Le piratage des enceintes connectées via un laser dont nous vous parlons plus haut s'appuyait en effet sur l'une des nombreuses caractéristiques qui différencient les microphones des appareils électroniques de l'oreille humaine.Or, l'une de ces différences, c'est aussi que ces micros captent des fréquences bien au-delà de ce que permettent nos oreilles.

Par ailleurs, le traitement de l'audio réalisée par le smartphone à la volée est faillible et peut permettre de rendre audible des sons qui pourtant ne l'étaient pas. C'est comme cela qu'il devient possible par exemple de passer des appels frauduleux sans qu'aucun son audible ne puisse être entendu à proximité du smartphone. A l'inverse, il est possible d'extraire le contenu de SMS en demandant à l'assistant vocal de les lire.

Même à très faible volume les vibrations des haut parleurs peuvent être récupérées via la table, puis amplifiées et traitées. Les chercheurs illustrent le risque en récupérant un code de double authentification reçu par SMS. Ainsi, le simple fait de poser un smartphone sur une table vous expose donc désormais à un risque de piratage accru. D'autant que le dispositif des chercheurs peut potentiellement devenir très discret.

Il suffit en effet de préparer une table avec un microphone de contact pour récupérer ce que dit l'assistant, et un transducteur piézoélectrique pour transmettre les commandes sous la forme d'ultrasons. Un ordinateur génère les commandes, soit sur demande, soit de manière automatisée. Le signal est traité par un générateur ultrasons qui provoque la vibration de la table grâce au transducteur.

Les chercheurs expliquent que Surfing Attack fonctionne avec les tables en bois, verre et métal. L'attaque fonctionne aussi avec des tables en plastique mais les chercheurs précisent que c'est alors moins fiable. En outre, il ne semble pas qu'il existe à l'heure actuelle de smartphone immunisés contre Surfing Attack. 17 smartphones ont été testés dont les Pixel, des Galaxy S7 et S9 des Xiaomi Mi 5/8/8 Lite et iPhone 5/5s/6 Plus et X.

Lire également : Google Assistant, Alexa, Siri – attention aux arnaques qui exploitent vos commandes vocales

Et les chercheurs d'ajouter que l'attaque fonctionne aussi lorsque les smartphones sont protégés dans une coque en silicone (dont on aurait pu imaginer qu'elle puisse amortir les vibrations).

https://youtu.be/pQw2zRAqVnI

Source : Android Authority


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : marre de toutes ces notifications intempestives ? Voici comment les désactiver pour retrouver la paix

Vous voilà prêt à travailler sur votre PC Windows. Pour optimiser votre concentration – et donc votre efficacité – vous avez désactivé toutes les notifications de votre smartphone. Mais vous avez…

Xiaomi déçoit avec la SU7 Ultra, Android 16 règle les problèmes de réseau des Pixel, le récap’ de la semaine

La SU7 Ultra est en difficulté, Android 16 corrige les coupures des Pixel, Phonandroid fait peau neuve, c’est le récap’ de la semaine. Alors que la SU7 Ultra de Xiaomi…

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…