Votre smartphone peut aussi être piraté par une table et des ultrasons !

Votre smartphone ou plutôt son assistant vocal Google Assistant, Alexa ou Siri, peuvent être piratés en faisant vibrer une table avec des ultrasons inaudibles. Une équipe de chercheurs montre vidéo à l'appui comment prendre le contrôle d'un smartphone, extraire des SMS et même passer des appels frauduleux à l'insu de l'utilisateur.

Capture de la vidéo / Crédits : SurfingAttack via YouTube

On avait déjà vu comment des enceintes connectés pouvaient être piratées avec un laser. Les microphones de ces appareils fonctionnent en effet de sorte que des pulsations lumineuses peuvent être détectées comme s'il s'agissait de sons. Une équipe de l'Université de Washington (St Louis) montre qu'il est également possible de pirater de manière redoutable l'assistant vocal des smartphones, qui auraient le malheur d'être posés sur une table parcourue d'ultrasons.

Dans une vidéo, les chercheurs montrent qu'il est ainsi plutôt simple de provoquer la prise de photo, d'ajuster le volume, d'extraire des SMS, voire carrément de passer des appels frauduleux, tout cela sans qu'un son audible par l'oreille humaine ne soit émis par le dispositif des chercheurs. Un type d'attaque qu'ils ont baptisé SurfingAttack.

Microphones + assistants vocaux : cocktail détonnant

Il n'y a portant rien de magique là dedans. Le piratage des enceintes connectées via un laser dont nous vous parlons plus haut s'appuyait en effet sur l'une des nombreuses caractéristiques qui différencient les microphones des appareils électroniques de l'oreille humaine.Or, l'une de ces différences, c'est aussi que ces micros captent des fréquences bien au-delà de ce que permettent nos oreilles.

Par ailleurs, le traitement de l'audio réalisée par le smartphone à la volée est faillible et peut permettre de rendre audible des sons qui pourtant ne l'étaient pas. C'est comme cela qu'il devient possible par exemple de passer des appels frauduleux sans qu'aucun son audible ne puisse être entendu à proximité du smartphone. A l'inverse, il est possible d'extraire le contenu de SMS en demandant à l'assistant vocal de les lire.

Même à très faible volume les vibrations des haut parleurs peuvent être récupérées via la table, puis amplifiées et traitées. Les chercheurs illustrent le risque en récupérant un code de double authentification reçu par SMS. Ainsi, le simple fait de poser un smartphone sur une table vous expose donc désormais à un risque de piratage accru. D'autant que le dispositif des chercheurs peut potentiellement devenir très discret.

Il suffit en effet de préparer une table avec un microphone de contact pour récupérer ce que dit l'assistant, et un transducteur piézoélectrique pour transmettre les commandes sous la forme d'ultrasons. Un ordinateur génère les commandes, soit sur demande, soit de manière automatisée. Le signal est traité par un générateur ultrasons qui provoque la vibration de la table grâce au transducteur.

Les chercheurs expliquent que Surfing Attack fonctionne avec les tables en bois, verre et métal. L'attaque fonctionne aussi avec des tables en plastique mais les chercheurs précisent que c'est alors moins fiable. En outre, il ne semble pas qu'il existe à l'heure actuelle de smartphone immunisés contre Surfing Attack. 17 smartphones ont été testés dont les Pixel, des Galaxy S7 et S9 des Xiaomi Mi 5/8/8 Lite et iPhone 5/5s/6 Plus et X.

Lire également : Google Assistant, Alexa, Siri – attention aux arnaques qui exploitent vos commandes vocales

Et les chercheurs d'ajouter que l'attaque fonctionne aussi lorsque les smartphones sont protégés dans une coque en silicone (dont on aurait pu imaginer qu'elle puisse amortir les vibrations).

https://youtu.be/pQw2zRAqVnI

Source : Android Authority


Réagissez à cet article !

Demandez nos derniers articles !

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…

ChatGPT victime d’un piratage, OpenAI appelle ses utilisateurs sur Mac à mettre à jour l’application

OpenAI a confirmé avoir été la cible d’une cyberattaque cette semaine, cherchant à récolter les données personnelles des utilisateurs. Au final, plus de peur que de mal, mais la firme…

IA

Ninja brade son four à pizza avec cette double promotion : à vous les pizzas faites maison !

Vous connaissez Ninja pour ses airfryers au rapport qualité-prix imbattable, mais saviez-vous que le géant américain propose aussi de quoi préparer de délicieuses pizzas ? Normalement en vente à 379,99…

Forza Horizon 6 : vous devez absolument mettre à jour cette application pour jouer au jeu sur Windows 11

Playground Games, le studio développeur de Forza Horizon 6, vient de dévoiler une information de taille pour tous les joueurs PC. En effet, le jeu ne fonctionnera pas correctement tant…

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…