Ouvrir le menu principal

iGeneration

Recherche

Les enceintes connectées, nouvelles portes d'entrée potentielles pour les hackers

Stéphane Moussie

mardi 02 janvier 2018 à 22:00 • 26

Accessoires

Seul à la maison, vous êtes tranquillement en train d’écouter la 5e symphonie de Beethoven sur votre enceinte connectée quand tout à coup la musique est remplacée par Big bisous de Carlos ? Pas de doute, vous avez été victime d’un piratage.

Sonos One et AirPort Time Capsule

Des spécialistes de la sécurité mettent en garde contre ce nouveau type d’attaque après qu’ils ont recensé plusieurs milliers d’enceintes connectées contrôlables à distance. Entre 2 000 et 5 000 enceintes Sonos, et entre 400 et 500 enceintes Bose sont concernées, d’après Trend Micro (la différence tient dans l’heure de l’analyse).

Le problème tient plus dans la mauvaise sécurisation du réseau domestique que dans les enceintes elles-mêmes, mais au bout du compte ce sont elles qui représentent un nouveau vecteur d’attaque. Au-delà de la diffusion malveillante d’une chanson de Carlos ou de Jul, une enceinte peut être détournée pour un mauvais coup plus grave.

Les chercheurs ont fait diffuser à un Sonos One (le dernier modèle de Sonos) des commandes vocales de sorte que l’assistante Alexa intégrée les exécute. Or, Alexa est capable de contrôler des serrures, des caméras de surveillance, des prises électriques…

Après avoir été averti par Trend Micro, Sonos a publié une mise à jour limitant la collecte de données du réseau depuis ses enceintes. Interrogé par Wired, le fabricant déclare que le problème soulevé ne concerne qu’un nombre très limité d’utilisateurs et relève d’un défaut de sécurisation du réseau. Et d’ajouter qu’il déconseille à ses clients d’utiliser ce type de configuration. Bose n’a pas répondu à Wired.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

10:00

• 17


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

09:40

• 30


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

09:23

• 9


Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 35


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 15


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 12


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 196


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8


B&You réduit le prix de son forfait avec 200 Go de 5G pour les abonnés B&You Pure fibre

17/04/2025 à 11:46

• 8


Les iPhone des Apple Store vont se recharger avec de l'énergie bas carbone

17/04/2025 à 10:30

• 6