Advertisement
Categories : Actualités télécom

Quand des spécialistes transforment l’enceinte connectée d’Amazon en mouchard

Les équipes de CheckMarkx, une entreprise de cybersécurité israélienne ont développé une application téléchargeable dans le store de l’Amazon Echo, permettant de transformer l’enceinte connectée en mouchard.

Sous la forme d’une calculatrice, ce logiciel est en fait une « compétence » (« skill » en anglais) qui s’appuie sur une faille de sécurité. Cette application a été modifiée de sorte qu’elle puisse permettre de prolonger une action pour laquelle le microphone de l’enceinte est actif. De ce fait, l’enceinte peut devenir un véritable mouchard pouvant ainsi enregistrer, mais aussi envoyer à l’écrit, ce qui a été capturé par le biais de son microphone, vers les serveurs de CheckMarx. Ceci n’était qu’une expérience. Depuis, Amazon a résolu cette faille.

Avant d’installer un objet connecté embarquant un micro, il faut être sûr de savoir comment il fonctionne. En ce qui concerne l’enceinte Echo, elle se déclenche lorsqu’elle entend le mot-clé « Alexa ». Tant que ce mot d’activation n’a pas été prononcé, l’appareil écoute, mais n’envoie rien de ce qu’il entend. Lorsque l’enceinte entend « Alexa », elle fait transiter le message capté dans le cloud pour être analysé.

Les marques qui commercialisent des enceintes intelligentes telles qu’Apple, Amazon, ou encore Google assurent que les données sont chiffrées. Cependant, il n’y a pas que les enceintes connectées qui sont dotées de microphones. Les ordinateurs, smartphones et tablettes aussi. C’est pourquoi la CNIL conseille aux utilisateurs d’objets connectés, de bien éteindre leur micro lorsqu’ils n’en font pas l’usage.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Adrien

Advertisement

Articles récents

Canal+ : l’option Max Sport est désormais disponible pour les abonnés, et même incluse pour certains

L'option incluant Eurosport 1 et 2 et d'autres contenus exclusifs est désormais accessible aux abonnés…

17 janvier 2025

La 5G explose en France grâce aux Jeux Olympiques

L’Arcep vient de publier le suivi de l’observatoire des marchés des communications électroniques au 3ème…

16 janvier 2025

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue,…

16 janvier 2025

La création d’une “BBC à la Française” relancée, le gouvernement veut mener à son terme la réforme

François Bayrou entend enfin défaire ce serpent de mer qui pèse sur les gouvernements successifs…

16 janvier 2025

Le saviez-vous : Free Mobile permet à ses abonnés de passer d’une offre à l’offre très facilement

Des migrations sont possibles chez Free Mobile en fonction de votre forfait actuel chez l’opérateur.…

16 janvier 2025

Free permet désormais à ses abonnés de tester les nouveautés d’Oqee en avant-première sur les smartphones Android

Une nouvelle mise à jour de l'application TV de Free est disponible sur les smartphones…

16 janvier 2025
Advertisement