Sans surprise : piratée, l'Amazon Alexa est un dispositif d’espionnage parfait

Pierre Crochart
Par Pierre Crochart, Spécialiste smartphone.
Publié le 15 août 2018 à 09h20
amazon alexa fotolia

Un groupe de hacker s'est livré à une glaçante démonstration au cours de Defcon, la plus grande conférence de hacking au monde. Ils sont parvenus à pirater l'enceinte connectée d'Amazon, la transformant en diabolique dispositif d'espionnage.

Alors qu'Alexa, l'enceinte connectée d'Amazon, vient de recevoir un skill dissuadant les cambriolages, un groupe de hackers est parvenu à contourner tous les pare-feux de l'enceinte.
Amazon, prévenu en amont de la présentation de la Defcon, a pu mettre en place un correctif rapidement, comblant ainsi la faille.

Un hack qui peut se propager entre plusieurs appareils Alexa

Ici réside le côté particulièrement insidieux de ce piratage. Le hack mis au point par les pirates est capable de se propager d'enceinte à enceinte, et donc de compromettre l'intégralité d'un réseau.

Alexa

Pour ce faire, les petits génies se sont servis d'une enceinte Alexa qu'ils ont abondamment bidouillée pour qu'elle serve de cheval de Troie. Une fois connectée au même réseau que d'autres enceintes encore vierges de toute modification, ils sont parvenus à faire de celles-ci des dispositifs d'écoute, retransmettant tous les enregistrements au dispositif d'origine. En gros : tous les sons captés par les appareils Alexa connectés à un même réseau sont retransmis aux hackers.

À l'heure où l'enceinte connectée d'Amazon souhaite faire son entrée et se généraliser dans les hôtels du monde entier, on apprécie que la firme ait déployé un correctif en quatrième vitesse pour réparer cet impair.

Pierre Crochart
Par Pierre Crochart
Spécialiste smartphone

Monsieur smartphone et jeux vidéo de Clubic. J’aime autant croquer dans la pomme que trifouiller dans les circuits de l’Android. J'ai commencé à tester des téléphones dans le Monde d'avant™. Mes domaines d'expertise :

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (4)
ariakas

sauf que les pirates avaient besoin d’appareils vierges, donc 0 intérêt en soit

dark_bisounours

"Pour ce faire, les petits génies se sont servis d’une enceinte Alexa qu’ils ont abondamment bidouillée pour qu’elle serve de cheval de Troie. " Oui donc ce n’est plus une enceinte Alexa mais cela y ressemble. Ensuite il faut donc l’offrir ou la remettre à une personne… Enfin on est encore loin du Hack et donc du contournement des pare feux…
Mais comme tout objet connecté, le risque existe.

mcbenny

L’article parle de “dispositif d’espionnage”.
En gros, tu es un espion, tu pénètre un environnement à espionner où se trouvent des enceintes Amazon, tu en remplaces une par ta version trafiquée, et tu peux espionner.
Quand bien même ce qui se trouve à l’intérieur de la boîte aurait été complètement modifié, il n’en reste pas moins que le dispositif est reconnu par le réseau comme légitime, alors qu’il ne l’est pas. Pareil pour son apparence vis-a-vis des utilisateurs humains.

captainoftheship

des zones d’ombre
dans quelles conditions ont été réalisées ces écoutes
dans un hôtel équipé et les hackers apportent l’enceinte modifiée et restent sur place?

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles