🔴 French Days en direct 🔴 French Days en direct

Sans surprise : piratée, l'Amazon Alexa est un dispositif d’espionnage parfait

Pierre Crochart
Spécialiste smartphone & gaming
15 août 2018 à 09h20
4
amazon alexa fotolia

Un groupe de hacker s'est livré à une glaçante démonstration au cours de Defcon, la plus grande conférence de hacking au monde. Ils sont parvenus à pirater l'enceinte connectée d'Amazon, la transformant en diabolique dispositif d'espionnage.

Alors qu'Alexa, l'enceinte connectée d'Amazon, vient de recevoir un skill dissuadant les cambriolages, un groupe de hackers est parvenu à contourner tous les pare-feux de l'enceinte.
Amazon, prévenu en amont de la présentation de la Defcon, a pu mettre en place un correctif rapidement, comblant ainsi la faille.

Un hack qui peut se propager entre plusieurs appareils Alexa

Ici réside le côté particulièrement insidieux de ce piratage. Le hack mis au point par les pirates est capable de se propager d'enceinte à enceinte, et donc de compromettre l'intégralité d'un réseau.

Alexa

Pour ce faire, les petits génies se sont servis d'une enceinte Alexa qu'ils ont abondamment bidouillée pour qu'elle serve de cheval de Troie. Une fois connectée au même réseau que d'autres enceintes encore vierges de toute modification, ils sont parvenus à faire de celles-ci des dispositifs d'écoute, retransmettant tous les enregistrements au dispositif d'origine. En gros : tous les sons captés par les appareils Alexa connectés à un même réseau sont retransmis aux hackers.

À l'heure où l'enceinte connectée d'Amazon souhaite faire son entrée et se généraliser dans les hôtels du monde entier, on apprécie que la firme ait déployé un correctif en quatrième vitesse pour réparer cet impair.

Pierre Crochart

Spécialiste smartphone & gaming

Spécialiste smartphone & gaming

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

ariakas
sauf que les pirates avaient besoin d’appareils vierges, donc 0 intérêt en soit
dark_bisounours
"Pour ce faire, les petits génies se sont servis d’une enceinte Alexa qu’ils ont abondamment bidouillée pour qu’elle serve de cheval de Troie. " Oui donc ce n’est plus une enceinte Alexa mais cela y ressemble. Ensuite il faut donc l’offrir ou la remettre à une personne… Enfin on est encore loin du Hack et donc du contournement des pare feux…<br /> Mais comme tout objet connecté, le risque existe.
mcbenny
L’article parle de “dispositif d’espionnage”.<br /> En gros, tu es un espion, tu pénètre un environnement à espionner où se trouvent des enceintes Amazon, tu en remplaces une par ta version trafiquée, et tu peux espionner.<br /> Quand bien même ce qui se trouve à l’intérieur de la boîte aurait été complètement modifié, il n’en reste pas moins que le dispositif est reconnu par le réseau comme légitime, alors qu’il ne l’est pas. Pareil pour son apparence vis-a-vis des utilisateurs humains.
captainoftheship
des zones d’ombre<br /> dans quelles conditions ont été réalisées ces écoutes<br /> dans un hôtel équipé et les hackers apportent l’enceinte modifiée et restent sur place?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet