Logo ChrisTec 212px

Accueil » Les hackers peuvent contrôler votre Google Home ou Amazon Echo avec des lasers

Les hackers peuvent contrôler votre Google Home ou Amazon Echo avec des lasers

Écrit par Chris

7 novembre 2019

[wd_asp id=5]

À consulter en cas de problème d'affichage ou de mauvais fonctionnement du site.

Si vous rencontrez un problème sur le site ( problème d’affichage, boutons des réseaux sociaux qui ne s’affiches pas, la zone des commentaires ne s’affiche pas ou d’autres problèmes) c’est peut-être à cause d’une extension de votre navigateur. Certaines extensions peuvent provoquer ce genre de problème, en particulier les bloqueurs de pub.

Si vous rencontrez les problèmes cités ci-dessus ou d’autres problèmes, veuillez mettre le site en liste blanche dans les bloqueurs de pub que vous utilisez et vérifié que vous n’utilisez pas d’autres applications susceptibles de bloquer certaines fonctionnalités du site.

Les pirates peuvent désormais contrôler votre assistant intelligent

Au printemps dernier, Takeshi Sugawara, chercheur en cybersécurité, est entré dans le laboratoire de Kevin Fu, un professeur qui était en visite à l’Université du Michigan. Il voulait montrer un truc étrange qu’il avait découvert. Sugawara a pointé un laser très puissant sur le microphone de son iPad, le tout à l’intérieur d’une boîte en métal noire, pour éviter de brûler ou d’aveugler qui que ce soit, et a demandé à Fu de mettre une paire d’écouteurs pour écouter le son capté par le micro de l’iPad. 

Alors que Sugawara modifiait l’intensité du laser sous la forme d’une onde sinusoïdale, fluctuant environ 1 000 fois par seconde. Le microphone de l’iPad avait converti inexplicablement la lumière du laser en un signal électrique, exactement comme avec le son.

Les chercheurs ont découvert que des haut-parleurs intelligents peuvent être piratés à l’aide de « commandes de lumière ».

Six mois plus tard, Sugawara, en visite de l’Université d’électrotechnique de Tokyo, accompagnée de Fu et d’un groupe de chercheurs de l’Université du Michigan, a affiné cette curieuse bizarrerie photoacoustique. 

Ils peuvent désormais utiliser des lasers pour « parler » en silence à tout ordinateur recevant des commandes vocales, notamment les smartphones, les haut-parleurs Amazon Echo, Google Homes et les appareils de chat vidéo du portail Facebook. 

Appareil Système de reconnaissance vocale
Puissance Minimale du laser à 30 cm [mW] Distance max à 60 mW [en mètres] Distance max à 5 mW [en mètres]
Google Home Google Assistant 0.5 50+ 110+
Google Home mini Google Assistant 16 20
Google NEST Cam IQ Google Assistant 9 50+
Echo Plus 1st Generation Amazon Alexa 2.4 50+ 110+
Echo Plus 2nd Generation Amazon Alexa 2.9 50+ 50
Echo Amazon Alexa 25 50+
Echo Dot 2nd Generation Amazon Alexa 7 50+
Echo Dot 3rd Generation Amazon Alexa 9 50+
Echo Show 5 Amazon Alexa 17 50+
Echo Spot Amazon Alexa 29 50+
Facebook Portal Mini Alexa + Portal 18 5
Fire Cube TV Amazon Alexa 13 20
EchoBee 4 Amazon Alexa 1.7 50+ 70
iPhone XR Siri 21 10
iPad 6th Gen Siri 27 20
Samsung Galaxy S9 Google Assistant 60 5
Google Pixel 2 Google Assistant 46 5

Ce tour d’espion leur permet d’envoyer des « commandes » à des centaines de mètres de distance, ils peuvent ouvrir des garages, faire des achats en ligne et causer toutes sortes de méfaits ou de malveillance. L’attaque peut facilement passer par une fenêtre lorsque le propriétaire de l’appareil n’est pas chez lui pour remarquer un grain de lumière clignotant ou les réponses de l’appareil cible.

« Il est possible de faire en sorte que les microphones réagissent à la lumière comme s’il s’agissait d’un son », déclare Sugawara. « Cela signifie que tout ce qui agit sur les commandes sonores agira sur les commandes lumineuses. »

Takeshi Sugawara

Au cours des mois d’expérimentation qui ont suivi les premières découvertes de Sugawara, les chercheurs ont découvert qu’en pointant le laser sur un microphone et en modifiant l’intensité à une fréquence précise, la lumière perturbait d’une manière ou d’une autre la membrane du microphone à la même fréquence. 

Le positionnement n’avait pas besoin d’être particulièrement précis, dans certains cas, ils ont simplement inondé l’appareil de lumière. Sinon, ils ont utilisé un téléobjectif et un trépied adapté pour atteindre leur but.

En conséquence, le microphone a interprété la lumière entrante en un signal numérique, exactement comme il le ferait avec un son. Les chercheurs ont ensuite essayé de modifier l’intensité du laser pour l’adapter à la fréquence d’une voix humaine, en orientant le faisceau vers les microphones d’un ensemble d’appareils grand public acceptant les commandes vocales.

VIDÉO: L’UNIVERSITÉ DES COMMUNICATIONS ÉLECTRONIQUES: L’UNIVERSITÉ DU MICHIGAN 

Quand ils ont utilisé un laser de 60 milliwatts pour « communiquer » des commandes à 16 haut-parleurs intelligents, smartphones et autres appareils activés par la voix, ils ont constaté que la quasi-totalité des haut-parleurs intelligents enregistrait les commandes à une distance maximale de 60 mètres, la distance maximale testée. 

Les smartphones se sont révélés plus compliqués, un iPhone n’était sensible qu’à une portée d’environ 10 mètres et deux téléphones Android ne pouvaient être contrôlés qu’à une distance d’environ 5 mètres.

«L’authentification de l’utilisateur sur ces appareils est souvent inexistante, ce qui permet à l’attaquant d’utiliser des commandes vocales à injection de lumière pour déverrouiller les portes protégées par le Smartlock de la cible, ouvrir les portes de garage, effectuer des achats sur les sites de commerce électronique aux frais de la cible, ou même localiser, déverrouiller et démarrer divers véhicules (Tesla et Ford, par exemple) connectés au compte Google de la cible. »

chercheurs de l'Université du Michigan et de l'Université d'Electro-Communications à Tokyo

Dans une deuxième expérience, les chercheurs ont testé les limites de puissance et de portée de leur technique, en les ramenant à un laser de 5 milliwatts – équivalent à un pointeur laser bon marché, et en s’éloignant de leurs cibles dans un couloir. 

Bien que leurs tests aient échoué pour la plupart à cette plage, ils ont néanmoins constaté qu’ils pouvaient toujours contrôler Google Home et un Echo Plus de première génération. Dans un autre test, ils ont réussi à transmettre leurs commandes laser par une fenêtre au microphone d’un Google Home à l’intérieur d’un bâtiment situé à proximité, à une centaine de mètres.

VIDÉO: L’UNIVERSITÉ DES COMMUNICATIONS ÉLECTRONIQUES: L’UNIVERSITÉ DU MICHIGAN 

Les chercheurs soulignent que les commandes de « voix » exécutées sur ce faisceau laser seraient totalement silencieuses. Un observateur peut remarquer une tache bleue clignotante sur son microphone, s’il est chez lui pour le voir.

Pour encore plus de discrétion, les chercheurs suggèrent qu’un pirate pourrait utiliser un laser infrarouge, qui serait invisible à l’œil nu. (Ils ont testé un laser infrarouge et ont constaté qu’il permettait de contrôler de près les enceintes Echo et Google Home, mais ils n’ont pas essayé d’utiliser une portée plus longue de peur de brûler ou d’éblouir quelqu’un.)

Et alors que les assistants vocaux donnent généralement une réponse audible, un pirate pourrait envoyer une commande initiale qui réduit le volume à zéro. 

Bien qu’ils n’aient pas testé cela spécifiquement, les chercheurs suggèrent également qu’un attaquant pourrait utiliser des commandes light pour déclencher le « mode chuchotement » d’Amazon, qui permet à un utilisateur de prononcer des commandes et de recevoir des réponses à voix basse.

En réponse à une demande concernant cette recherche, un porte-parole d’Amazon a répondu.

«La confiance de nos clients est notre priorité absolue et nous prenons au sérieux la sécurité de nos clients et celle de nos produits. Nous examinons cette recherche et continuons à dialoguer avec les auteurs pour en savoir plus sur leur travail. ”

Porte-parole d'Amazon

De même, Google a émis une réponse:

”Nous examinons de près ce document de recherche. La protection de nos utilisateurs est primordiale et nous cherchons toujours des moyens d’améliorer la sécurité de notre appareil. »

Porte-parole de Google

Heureusement, l’attaque est facilement neutralisable, il suffit de mettre l’enceinte hors de vue pour que le laser ne puisse plus rien faire. Pivoter l’enceinte peut même être suffisant, si le micro se trouve sur un plan incliné, comme le Google Home.

Selon les chercheurs, les fabricants de haut-parleurs intelligents peuvent prévenir de telles attaques en plaçant un écran de protection contre la lumière devant le microphone et en plaçant deux microphones sur les côtés opposés pour entendre les commandes vocales. Dans une déclaration envoyée à WIRED, Google et Amazon ont tous deux indiqué qu’ils examinaient le document de recherche. Apple, cependant, a refusé de commenter.

Si vous sentez que vous êtes concerné par cette attaque, vous pouvez prendre des mesures de précaution supplémentaires, telles que l’activation des codes PIN sur vos appareils, bien qu’il soit peu probable que votre cambrioleur de quartier fasse un tel plan dans un avenir rapproché.

Looks de Series et Films

Look de Tony Stark dans Avengers Infinity War (Veste et Lunettes)

Arborer le look de Tony Stark, le génie, milliardaire, play-boy, philanthrope de Marvel. Avec une veste de sport à capuche, et une paire de lunette de soleil. Interprété par Robert Downey Jr dans le film Avengers: Infinity War.

Look de « Black Widow » Natasha Romanoff dans Avengers Infinity War (Combinaison et Veste)

Arborer le look de (Black Widow) Natasha Romanoff en combinaison, veste de qualité exceptionnelle et bote en cuir, interprété par Scarlett Johansson dans le filme Avengers Infinity War. Le costume comprend une combinaison, un gilet, une ceinture, un étui, des coudières, des poignets, des gants, des épaulières et une carapace.

Look du Todd dans la serie Scrubs ( bandana et blouse chirurgicale )

Arborer le look de du Todd en blouse chirurgicale, et bandana Surgical Caps Flames, interprété par Robert Maschio dans la série Scrubs.

Look de Olivia Dunham dans la série Fringe (Veste en cuir, Jeans, Ceinture)

Arborer le look de Olivia Dunham en jeans Hudson Petite Signature Boot Cut, ceinture en cuir noir et veste en cuir noir, interprété par Anna Torv dans la série Fringe.

Look de « Black Widow » Natasha Romanoff Captain America Civil War ( jeans, Veste et bottes )

Arborer le look de (Black Widow) Natasha Romanoff en jeans J Brand, veste en Polyester et bote en cuir de couleur marron, interprété par Scarlett Johansson dans le filme Captain America Civil War.

Look combinaison Dharma dans Lost

Arborer le look d’un ouvrier de l’entreprise Dharma Initiative avec cette combinaison *sur mesure* dans la série Lost.

Look de Captain America dans Avengers ( Bouclier )

Arborer le look de super-héros de Captain America avec son bouclier interprété par Chris Evans dans le film Avengers.

Look de Matt Murdock dans daredevil ( lunettes avec châssis argenté et lentille rouge )

Arborer le look de Matt Murdock avec les lunettes a lentille rouge et châssis argenté, interprété par Charlie Cox dans la série Daredevil.

Annonces

Communauté

  • Eric Marlier
  • Thomas
  • ha014
  • Alita
  • François
  • Loïc
  • Dimaria L'original D'alastane Bital officiel
  • Adama Sogodogo
  • lepetitveilleur
  • Solene Leclercq
  • botentt
  • Delphine
  • William
  • Ligicaa
  • napoleonb751
  • seth
  • Sébastien Dechaume
  • Fourmix
  • jojo80330
  • Boeringer Rémy
  • elabiary adnane
  • Jenifer
  • Ardand
  • phildup55
  • Raphaël
  • zygmunt phil
  • Michelle
  • Henri Dioma
  • fabien malgrand
  • Bérénice
  • Noumad0097
  • Eric Arendt
  • stephaneregnier537b38beee
  • Richard Taitot
  • Olawale Nurudeen
  • Oberlé Sébastien
  • Kmmsms
  • natlionel
  • nansi mohmoud
  • TheDogGod
  • didoo
  • Chris
  • Jason Lawrence
  • Tayeb Ghamam
  • dimodiro
  • Making The Road - Blog de Voyages
  • Lemaitre
  • VivArt+GADISQO
  • andreochristian
  • eymard2001

Catégories

Archives

Infomanik

Infomaniak

Infomaniak permet de créer un site facilement avec WordPress et plus de 100 thèmes professionnels faciles à adapter. Votre site est facile à gérer, évolutif et rapide.

Ihopestar

Hopestar

Hopestar est un fournisseur de produits technologiques en développement. Leurs moniteurs apportent une technologie d’affichage de pointe de haute qualité.

Surfshark VPN

Surfshark VPN

Surfshark est un VPN primé et sécurisé qui chiffre vos données en ligne pour vous aider à rester anonyme et protégé, tous les jours, sans tracas à un prix imbattable.

Bons Plans

Bons Plans

Bons plans Amazon répertoriés sur ChrisTec. Vous y trouverez tous les codes promos disponibles, les coupons de réductions, et toutes les ventes flash.

Mac Way

Mac Way

Spécialiste de l'univers Apple depuis 30 ans, MacWay occupe la 1ère place du place du classement des meilleurs marchands en ligne en 2020.

Nord VPN

Nord VPN

NordVPN est un réseau virtuel privé, proposant un ensemble d’excellentes fonctionnalités intégrées à un client astucieux qui sécurise vos activités en ligne.

Le Dio Rev Light Mod transforme facilement tous vos éclairages en éclairage connectés

Dans un monde de plus en plus connecté, la gestion intelligente de l’éclairage à domicile devient une priorité pour de nombreux propriétaires. C’est là que Dio Rev Light Mod entre en jeu. Cette solution innovante de Dio offre un contrôle facile et pratique de vos lumières, où que vous soyez.

Test de la barre de son Ultimea Poseidon D60 avec Dolby Atmos

Vous êtes à la recherche d’une expérience audio immersive pour votre espace de divertissement à domicile ? La barre de son Ultimea Poseidon D60 Dolby Atmos est la solution ultime pour vous ! Avec sa technologie de pointe et ses fonctionnalités de pointe, cette barre de son promet de transformer votre façon d’écouter du contenu audio.

Test de la bande LED Wifi Meross MSL320 Pro : Une solution d’éclairage intelligente

Dans cet article, nous plongeons dans l’examen de la bande lumineuse LED Smart Meross Wi-Fi MSL320 Pro de Meross. Vendue à un prix abordable de 36,99€, cette bande promet une expérience d’éclairage intelligente et personnalisable pour votre espace de vie.

Test du Podofo A3470G3G4 – Carplay, Android Auto, Android 13 et Dashcam

Vous cherchez à améliorer l’expérience dans votre voiture sans tracas ni câblage complexe ? Le Podofo A3470G3G4 est la solution ultime pour ceux qui veulent profiter de Carplay et d’Android Auto sans tracas. Le Podofo A3470G3G4 offre une expérience de conduite sans précédent grâce à ses doubles caméras avant et arrière.

Meross MS400H – Test du détecteur de fuite d’eau et d’inondation connectée

La détection précoce des fuites d’eau peut faire toute la différence entre une simple frayeur et des dépenses considérables pour réparer les dégâts. Le détecteur de fuite d’eau Meross se positionne comme une solution intelligente et proactive.

Anbernic RG405M – Test d’une des meilleures consoles rétro gaming

Tous les passionnés de rétrogaming et notamment de consoles rétro portables connaîtront sûrement la Pocket 3+ et la Retroid Pocket Flip. Eh bien, la Anbernic RG405M se met en concurrence avec ces deux célèbres modèles. Mais à une époque où les consoles de poche sortent de gauche à droite, est-ce celle-là que vous devriez acheter ?

Meross mss315 – Test de la prise connectée compatible Matter

La prise connectée Meross mss315 s’impose comme l’un des premiers produits compatibles Matter sur le marché. Elle permet non seulement de contrôler à distance les appareils électriques, mais également de surveiller leur consommation énergétique en temps réel.

Test de l’écran gamer WQHD 27 » iiyama G-MASTER GB2745QSU-B1

Dans cet article je vais tester le iiyama G-MASTER GB2745QSU-B1 qui à l’heure où j’écris cet article est trouvable aux alentours de 220 €. Il s’agit du modèle le plus avancé de cette gamme et qui, sur le papier, devrait convenir à beaucoup de joueurs à petit budget. Nous allons donc voir si cet écran vaut vraiment le coup avec ses qualités et ses inconvénients.

Conclusion

Merci pour la lecture de cet article

Voilà qui conclut cet article. Si vous avez des questions ou des recommandations, n’hésitez pas à utiliser l’espace commentaire juste en dessous. Pour ne rater aucun article, abonnez-vous au site en utilisant l’espace d’abonnement ci-dessous. Quant à moi, je vous dis à bientôt pour de nouveaux articlesur ChrisTec.

Les 8 derniers articles publiés sur le site

Le Dio Rev Light Mod transforme facilement tous vos éclairages en éclairage connectés

Dans un monde de plus en plus connecté, la gestion intelligente de l’éclairage à domicile devient une priorité pour de nombreux propriétaires. C’est là que Dio Rev Light Mod entre en jeu. Cette solution innovante de Dio offre un contrôle facile et pratique de vos lumières, où que vous soyez.

Test de la barre de son Ultimea Poseidon D60 avec Dolby Atmos

Vous êtes à la recherche d’une expérience audio immersive pour votre espace de divertissement à domicile ? La barre de son Ultimea Poseidon D60 Dolby Atmos est la solution ultime pour vous ! Avec sa technologie de pointe et ses fonctionnalités de pointe, cette barre de son promet de transformer votre façon d’écouter du contenu audio.

Test de la bande LED Wifi Meross MSL320 Pro : Une solution d’éclairage intelligente

Dans cet article, nous plongeons dans l’examen de la bande lumineuse LED Smart Meross Wi-Fi MSL320 Pro de Meross. Vendue à un prix abordable de 36,99€, cette bande promet une expérience d’éclairage intelligente et personnalisable pour votre espace de vie.

Test du Podofo A3470G3G4 – Carplay, Android Auto, Android 13 et Dashcam

Vous cherchez à améliorer l’expérience dans votre voiture sans tracas ni câblage complexe ? Le Podofo A3470G3G4 est la solution ultime pour ceux qui veulent profiter de Carplay et d’Android Auto sans tracas. Le Podofo A3470G3G4 offre une expérience de conduite sans précédent grâce à ses doubles caméras avant et arrière.

Meross MS400H – Test du détecteur de fuite d’eau et d’inondation connectée

La détection précoce des fuites d’eau peut faire toute la différence entre une simple frayeur et des dépenses considérables pour réparer les dégâts. Le détecteur de fuite d’eau Meross se positionne comme une solution intelligente et proactive.

Anbernic RG405M – Test d’une des meilleures consoles rétro gaming

Tous les passionnés de rétrogaming et notamment de consoles rétro portables connaîtront sûrement la Pocket 3+ et la Retroid Pocket Flip. Eh bien, la Anbernic RG405M se met en concurrence avec ces deux célèbres modèles. Mais à une époque où les consoles de poche sortent de gauche à droite, est-ce celle-là que vous devriez acheter ?

Meross mss315 – Test de la prise connectée compatible Matter

La prise connectée Meross mss315 s’impose comme l’un des premiers produits compatibles Matter sur le marché. Elle permet non seulement de contrôler à distance les appareils électriques, mais également de surveiller leur consommation énergétique en temps réel.

Test de l’écran gamer WQHD 27 » iiyama G-MASTER GB2745QSU-B1

Dans cet article je vais tester le iiyama G-MASTER GB2745QSU-B1 qui à l’heure où j’écris cet article est trouvable aux alentours de 220 €. Il s’agit du modèle le plus avancé de cette gamme et qui, sur le papier, devrait convenir à beaucoup de joueurs à petit budget. Nous allons donc voir si cet écran vaut vraiment le coup avec ses qualités et ses inconvénients.

Les 3 derniers articles liés

Les produits tech attendus en 2024

Les produits tech attendus en 2024

Entre innovations, opérations commerciales et mises à jour de certains modèles importants de plusieurs constructeurs, l’actualité tech bat toujours son plein. 2023 n’échappe pas à la règle et pour de nombreuses sociétés de ce domaine si vaste, la fin d’année et les premiers mois de 2024 risquent bel et bien d’être cruciaux.

lire plus
Pourquoi créer un site vitrine ?

Pourquoi créer un site vitrine ?

Avec l’évolution constante de la technologie et l’importance croissante d’Internet, il est devenu essentiel pour toute entreprise d’avoir sa vitrine en ligne. Un site vitrine est un outil précieux qui permet à une entreprise de présenter son activité, ses produits et ses services de manière attrayante et accessible sur Internet.

lire plus

Abonnez-vous à ce blog par e-mail pour être notifié.

Abonnez-vous avec ce panneau pour être notifié par e-mail.
Saisissez votre adresse e-mail pour vous abonner à ce blog et recevoir par e-mail une notification a chaque publication d'un nouvel article.

0 Commentaires

0 commentaires

Laisser un commentaire

Profil

Chris

Chris

Geek passionné de : Multimédia,Informatique,Technologies, Jeux,Cinéma,Série,Science,Art...

Liens Personnels

Afficher le Profil Complet →

Recherche

[wd_asp id=5]

Infomaniak

Choisissez Infomaniak, le meilleur hébergement pour vos sites Web et vos e-mails.

Articles récents

Contact

Pour ceux qui désirent me contacter, veuillez le faire depuis ce module. Vous pouvez également utiliser les réseaux sociaux comme Twitter. : @ChrisGeekWorld ou @ChrisDevWorld Adresse e-mail : [email protected]

En cas de problème vous pouvez utiliser cette adresse mail : [email protected]

Abonnez-vous à ce blog par e-mail

Saisissez votre adresse e-mail pour vous abonner à ce blog et recevoir une notification de chaque nouvel article par e-mail.

Rejoignez les 2 154 autres abonnés

Communauté

  • AbdullahWaseem
  • Eric Arendt
  • nansi mohmoud
  • martinez
  • colas
  • zeggaoui el mostafa
  • dimodiro
  • Berday1701
  • Michel Vuillamy
  • Henri Dioma
Partager à...