Vous n'avez pas encore de notification

Page d'accueil

Options d'affichage

Abonné

Actualités

Abonné

Des thèmes sont disponibles :

Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !
Alexa, Google Assistant : des chercheurs utilisent les assistants vocaux pour espionner les utilisateurs

Des chercheurs de SRLabs (Security Research Labs) ont mis au point des applications (Actions pour Google, Skill pour Amazon) pour les assistants numérique Home et Echo.

Elles ont passé sans problème les processus de contrôle des deux géants du Net et étaient utilisables sur n'importe quelle enceinte connectée (les applications ont depuis été supprimées).

Deux attaques différentes ont été menées. La première fait croire que l'application n'est pas disponible dans votre pays, l'utilisateur pensant alors que l'application s'est arrêtée. En fait, elle laisse seulement une minute de blanc avant d'annoncer une mise à jour pour l'enceinte connectée, en demandant à l'utilisateur son mot de passe.

Dans la seconde attaque, l'application semble fonctionner correctement et fait croire à l'utilisateur que la session est terminée et qu'elle arrête donc d'écouter. En réalité, ce n'est pas le cas.

Amazon et Google ont été contactées en amont. Les deux sociétés ont affirmé à Ars Technica qu'elles avaient mis en place des changements dans leurs procédures de validation, sans plus de détail.

Rien ne dit non plus que des applications malveillantes de ce genre ne sont pas encore disponibles sur les deux assistants numériques. Une preuve qui montre une fois de plus qu'il faut être prudent face à ce genre de produits. 

38 commentaires
Avatar de kamomille INpactien
Avatar de kamomillekamomille- 23/10/19 à 08:07:31

HS mais assez "drôle": Google et les plaques d'imatriculation de voiture.
https://jalopnik.com/google-is-reading-your-license-plates-1839259494

Fonctionne parfaitement en Europe/France.
Essai bmw 116d FJ-915-PD de la semaine dernière L'Automobile magazine

Résultats Google Images https://www.google.com/search?q=fj+915+pd&source=lnms&tbm=isch&sa=X&biw=1758&bih=1029 

Avatar de CyDream INpactien
Avatar de CyDreamCyDream- 23/10/19 à 08:23:09

J'ai rien compris. Quelqu'un pour m'expliquer ?

Avatar de AltreX Abonné
Avatar de AltreXAltreX- 23/10/19 à 08:34:38

grosso modo, les gars ont fait des appli qui quand tu les installes :

  • font genre elle marche pas mais en faite si et après un certain temps demande le mdp pour une prétendu mise à jour (du coup l'utilisateur crois que c'est le système qui demande de façon legit et donne le mdp)

  • elle fonctionne correctement et dit qu'elle met fin à la session d'écoute alors qu'elle écoute toujour en réalité du coup l'utilisateur est écouter sans avoir donner son avic/accord

    C'est pas demain la veille que j'aurais ce genre de trucs chez moi.

Avatar de livvydun INpactien
Avatar de livvydunlivvydun- 23/10/19 à 08:36:30

Des chercheurs en sécurité ont créé 2 applications pour enceinte connectée. Une qui récupérait le mot de passe de l'utilisateur et une qui continuait à écouter en faisant croire qu'elle était arrêtée.

Avatar de livvydun INpactien
Avatar de livvydunlivvydun- 23/10/19 à 08:37:25

Voilà, c'est plus clair que moi.

Avatar de SirGallahad INpactien
Avatar de SirGallahadSirGallahad- 23/10/19 à 08:37:26

Google lit les images et les met a dispositions.

Avatar de gg40 INpactien
Avatar de gg40gg40- 23/10/19 à 08:41:51

Ho la vache ! Pas souvent que je suis étonné par les capacités de Gogole mais là...
Bientôt la même chose pour les visages... Ha ? c'est déjà le cas ? ok

Édité par gg40 le 23/10/2019 à 08:42
Avatar de CyDream INpactien
Avatar de CyDreamCyDream- 23/10/19 à 08:52:01

On peut installer des applis sur un google home ? Ok. C'est pour ca que je comprennais rien. 
Merci

Avatar de AltreX Abonné
Avatar de AltreXAltreX- 23/10/19 à 08:56:46

oui comme dit dans l'article :

des applications (Actions pour Google, Skill pour Amazon) pour les assistants numérique Home et Echo

Édité par AltreX le 23/10/2019 à 08:56
Avatar de secouss Abonné
Avatar de secousssecouss- 23/10/19 à 10:16:55

Solution ? Arrêtez d'acheter un truc inutile, ils ont inventé un besoin qui n'es que purement commercial...

Il n'est plus possible de commenter cette actualité.
Page 1 / 4