La vulnérabilité de Google Chromecast expliquée en vidéo

Les technophiles ont pu difficilement passer à côté de ce petit accessoire bien utile de Google qu’est le Chromecast. Ce lecteur de flux multimédia pas plus gros qu’une clé USB permet de streamer des contenus multimédia provenant d’un ordinateur ou d’un appareil mobile (smartphone ou tablette) vers un téléviseur équipé d’un port HDMI. Un dispositif très simple en théorie et qui pouvait se révéler extrêmement intéressant pour tous ceux qui voulaient profiter de leur téléviseur comme d’un deuxième écran notamment.

En pratique, ce système n’en est cependant qu’à ses balbutiements, et s’il s’avère dans l’ensemble très efficace pour ceux qui le testent, il n’en souffre pas moins de certains défauts, au premier rang desquels on en retrouve un, et pas des moindres : la vulnérabilité. Celle-là même qui permet notamment au Chromecast de pouvoir lancer des jeux Gameboy sur un téléviseur.

Cela signifie qu’il est en réalité possible de pirater un flux Chromecast sans trop d’efforts quand on est un peu débrouillard du fait de la simplicité du système mis au point par Google. Ainsi un hacker peut-il se frayer facilement un chemin et faire lire ce qu’il veut à un téléviseur tant qu’il se trouve dans le rayon de diffusion du champ WiFi correspondant.

Google Chromecast

Pour prouver sa théorie, Dan Petro, un analyste en sécurité, a conçu la Rickmote, une boîte qui permet de détecter tous les lecteurs Chromecast environnants, de se connecter au réseau et d’envoyer sur le téléviseur la vidéo du clip de Never Gonna Give You Up, le tube de Rick Astley dans les années 80 devenu porte-étendard des trolls du monde entier et du rick-rolling.

Le fonctionnement de cette Rickmote s’explique en quatre temps :

  • La norme WiFi possède ce que l’on appelle une commande “deauth” (DeAuthentification) intégrée, qui permet d’obliger un appareil à quitter le réseau et à se reconnecter.
  • Pour une raison particulière, cette commande est envoyée à un dispositif sans cryptage, ce qui signifie que même des objets qui ne sont pas censés être sur le réseau peuvent s’y connecter. Une astuce courante pour les hackeurs à propos des appareils WiFi.
  • Le Chromecast, néanmoins, répond à cette commande “deauth” en retournant en mode de configuration.
  • La Rickmote, montée sur un nano-ordinateur comme le Raspberry Pi, trouve le réseau du Chromecast et l’inonde de commandes “deauth” pour le forcer à se connecter à son réseau. Elle peut dès lors diffuser son contenu comme elle le souhaite.

Le pire dans cette démarche serait qu’il est beaucoup plus facile de hacker un réseau Chromecast que de revenir à la normale. Et la faille ne sera certainement pas corrigée de sitôt parce qu’elle exploite ce qui fait le coeur du Chromecast et de son futur succès : son accessibilité au grand public.

Une telle méthode de piratage n’est de toute façon pas en soi le plus danger que vous courez car la personne qui vous pirate doit être située relativement proche de vous pour se connecter au réseau. Mais elle peut s’avérer très utile si vous voulez piéger quelqu’un devant sa télé et le faire tourner en bourrique.

Via


Réagissez à cet article !

Demandez nos derniers articles !

Trottinette électrique M365 X1 : cet excellent modèle chute à moins de 130 euros, c’est une affaire !

La trottinette électrique est pour beaucoup de citadins le moyen de transport idéal pour aller vite d’un point A à un point B sans se fatiguer, ni dépenser une fortune…

Galaxy S27 Ultra : Samsung préparerait une hausse de prix qui risque de faire mal

Attendez-vous à mettre la main à la poche pour acquérir le prochain smartphone phare de Samsung. En effet, face à la crise des composants, le prix du Galaxy S27 Ultra…

Fini les redémarrages forcés ? Microsoft change enfin sa politique de mises à jour Windows 11

Le moins que l’on puisse dire, c’est que Microsoft est une habituée des mises à jour. Toutefois, les updates de Windows 11 demandent souvent un redémarrage de votre PC, ce…

Le règne de l’AirTag pourrait toucher à sa fin : le Pixel Tag de Google se dévoile enfin

Le célèbre AirTag d’Apple a du souci à se faire. En effet, Google est en train de préparer un concurrent de taille, le Pixel Tag. Les premières images de l’appareil…

Moins de 155 € pour ce drone DJI capable de filmer seul et d’éviter les obstacles

Le DJI Neo 2 sait décoller depuis la main, suivre automatiquement son propriétaire et filmer en 4K sans nécessiter de radiocommande. Ce petit drone lancé à 239 € passe sous…

Crise de la RAM : Qualcomm succombe à la tentation et prépare une hausse des prix

La crise des composants vient de faire une nouvelle victime. Il s’agit cette fois de Qualcomm, qui s’apprête à augmenter le prix de ses puces en raison de la flambée…

Bon plan Galaxy Watch 8 Classic : la montre connectée Samsung est trois fois moins chère

La Galaxy Watch 8 Classic est désormais très loin des 529,99 € que demandait Samsung au lancement. AliExpress cumule actuellement les remises et la propose à seulement 179 €, soit…

Le prochain film X-Men se précise : découvrez qui pourrait incarner cette mutante emblématique

Le casting du prochain film X-Men s’enrichit. En effet, on connaîtrait déjà le nom de l’actrice qui incarnera l’un des personnages clés de l’univers de Marvel Studios. On vous explique…

La récente DJI Osmo Pocket 4 est déjà à prix sacrifié, c’est le moment d’en profiter !

Sorti il y a quelques semaines à 499 €, le DJI Osmo Pocket 4 se retrouve à 332,10€ seulement sur AliExpress en cumulant plusieurs offres. Voici comment vous pouvez vous…

Votre TV vous observe pendant que vous la regardez : comment une technologie méconnue espionne vos habitudes

Vous lancez un jeu sur votre console, regardez un DVD ou utilisez un décodeur branché en HDMI. Aucun compte à ouvrir, aucune application à installer sur le téléviseur. Et pourtant,…