Faille Google Home : il vous localise… et n'importe qui a accès aux données

Pierre Crochart
Spécialiste smartphone & gaming
20 juin 2018 à 09h41
0
Un « inconvénient » dont Google se serait bien passé. Révélé au grand jour par le chercheur spécialisé en sécurité informatique Craig Young, le bug qui permet aux Google Home et Chromecast de vous localiser devrait être corrigé courant juillet.

Alors que le Web vit une période charnière pour la protection des données personnelles, ce genre de nouvelles met encore une fois en lumière à quel point celles-ci sont sensibles.

Brian Krebs, reporter à TripWire, a retranscrit l'enquête passionnante de Young sur une faille qu'il a identifiée sur les Google Home et Chromecast. Pour la résumer grossièrement : des personnes mal intentionnées peuvent trianguler votre position, en se basant sur les signaux Wi-Fi disponibles aux alentours de vos appareils connectés.


Une précision à 10 mètres près

Contrairement à la localisation par IP, qui permet de fournir une fourchette de localisation de l'ordre de 4 kilomètres, la technique qui utilise la force des signaux Wi-Fi environnants pour trianguler la position est précise. Très précise. De l'ordre de 10 mètres.

Comment cela est possible ? Simple : ces appareils connectés (et l'essentiel des appareils de l'Internet des Objets aujourd'hui) ne requièrent pas d'authentification de la part d'applications tierces pour fonctionner. Des permissions accordées gracieusement, et qui fonctionnent qui plus est sur un protocole http.

google home


Google long à la détente

Contacté par Young au moment de sa découverte, Google n'a pas daigné accorder de l'importance à cette faille. Pire, la firme de Mountain View lui a répondu qu'il s'agissait là d'un « comportement voulu » de la part de ses appareils connectés.

Comme le révèle The Verge, il a fallu que Brian Krebs communique à Google son intention de publier une longue enquête sur le sujet pour que l'entreprise daigne s'y intéresser.

D'après les informations glanées par The Verge, le correctif devrait arriver au courant du mois de juillet.

Pierre Crochart

Spécialiste smartphone & gaming

Spécialiste smartphone & gaming

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles

Monsieur GSM et jeux vidéo du Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. Grassement payé par les marques pour dire du bien de leurs produits.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page