Ouvrir le menu principal

iGeneration

Recherche

Les enceintes connectées, nouvelles portes d'entrée potentielles pour les hackers

Stéphane Moussie

mardi 02 janvier 2018 à 22:00 • 26

Accessoires

Seul à la maison, vous êtes tranquillement en train d’écouter la 5e symphonie de Beethoven sur votre enceinte connectée quand tout à coup la musique est remplacée par Big bisous de Carlos ? Pas de doute, vous avez été victime d’un piratage.

Sonos One et AirPort Time Capsule

Des spécialistes de la sécurité mettent en garde contre ce nouveau type d’attaque après qu’ils ont recensé plusieurs milliers d’enceintes connectées contrôlables à distance. Entre 2 000 et 5 000 enceintes Sonos, et entre 400 et 500 enceintes Bose sont concernées, d’après Trend Micro (la différence tient dans l’heure de l’analyse).

Le problème tient plus dans la mauvaise sécurisation du réseau domestique que dans les enceintes elles-mêmes, mais au bout du compte ce sont elles qui représentent un nouveau vecteur d’attaque. Au-delà de la diffusion malveillante d’une chanson de Carlos ou de Jul, une enceinte peut être détournée pour un mauvais coup plus grave.

Les chercheurs ont fait diffuser à un Sonos One (le dernier modèle de Sonos) des commandes vocales de sorte que l’assistante Alexa intégrée les exécute. Or, Alexa est capable de contrôler des serrures, des caméras de surveillance, des prises électriques…

Après avoir été averti par Trend Micro, Sonos a publié une mise à jour limitant la collecte de données du réseau depuis ses enceintes. Interrogé par Wired, le fabricant déclare que le problème soulevé ne concerne qu’un nombre très limité d’utilisateurs et relève d’un défaut de sécurisation du réseau. Et d’ajouter qu’il déconseille à ses clients d’utiliser ce type de configuration. Bose n’a pas répondu à Wired.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Black Friday : forfait 5G 300 Go à 9,99 €/mois chez SFR RED et Cdiscount Mobile

26/11/2024 à 20:55

• 26


Black Friday : les AirPods Pro 2 à 199 € tous écoulés, mais ils restent en promo à 219 € ailleurs 🆕

26/11/2024 à 20:34


Test du Dyson OnTrac : il n’a pas l’air, mais il a la chanson

26/11/2024 à 20:34


Le Brésil veut bousculer l'App Store en 20 jours

26/11/2024 à 17:45

• 7


Les iPhone 16 toujours bannis en Indonésie, où les 100 millions de dollars d’Apple ne suffisent pas

26/11/2024 à 15:30

• 18


Black Friday : l'iPad 10 cellulaire à 398 € (-180 €)

26/11/2024 à 14:56

• 9


Gorilla Glass : Corning propose des concessions pour clore rapidement l’affaire antitrust européenne

26/11/2024 à 12:43

• 16


Black Friday : - 20 % sur les tableaux d'intérieurs d'iPhone, d'iPod ou de Nintendo de Grid Studio

26/11/2024 à 11:00

• 2


RCS sur iPhone : petit soucis d’activation pour certains abonnés Bouygues et Free

26/11/2024 à 10:20

• 11


NordVPN est à - 74 % avec 3 mois offerts pour le Black Friday, foncez ! 📍

26/11/2024 à 09:43


Black Friday : les meilleurs bons plans en domotique (thermostat Netatmo, ampoules Hue…)

26/11/2024 à 08:30

• 9


L’iPhone 17 abandonnera-t-il son tiroir SIM en Europe ?

25/11/2024 à 21:30

• 18


L’iPhone 17 Pro troquerait le titane contre de l’aluminium

25/11/2024 à 21:00

• 34


Apple va-t-elle laisser en plan l’AirPods Max ?

25/11/2024 à 19:04


L’iPhone 17 « Air » n’aura peut-être pas de tiroir SIM, ni de téléobjectif, ni deux haut-parleurs

25/11/2024 à 18:08

• 87


La maison au soleil : nos articles pour tout savoir sur les kits solaires

25/11/2024 à 16:15

• 30