Ouvrir le menu principal

iGeneration

Recherche

Un pirate peut contrôler Siri et Google Now à distance

Mickaël Bazoge

jeudi 15 octobre 2015 à 13:00 • 28

iOS

Siri est évidemment la voix de son maître, mais l'assistant d'iOS peut également être dupé et obéir à un autre… et ce, de manière silencieuse, par le biais d'un signal radio dans une zone de près de 5 mètres autour de l'iPhone. C'est la découverte de deux chercheurs français de l'ANSSI, José Lopes Esteves et Chaouki Kasmi, dévoilée début juin durant une conférence à Rennes mais qui a reçu peu de publicité jusqu'alors - l'histoire rebondit aujourd'hui, au travers d'un article publié par l'IEEE et sur Wired.

La manipulation touche aussi bien Siri que Google Now, et pour qu’elle fonctionne il est nécessaire qu’un casque ou des écouteurs et leur télécommande/micro soient connectés au smartphone. La bidouille exploite le cordon des écouteurs comme antenne, qui convertit des ondes électromagnétiques en signaux électriques qui fait passer des vessies pour des lanternes : en l’occurrence, le système d’exploitation est « trompé » et il croit entendre du son provenant du micro de l’utilisateur.

Sans avoir rien à dire, le forban peut prendre le contrôle de l’assistant pour passer des appels, envoyer des messages, utiliser le smartphone pour écouter discrètement la conversation de l’utilisateur, envoyer du spam sur Facebook ou Twitter… Bref, tout ce qu’il est possible de faire depuis Siri ou Google Now est aussi ouvert au truand mal intentionné (ou le collègue féru de blagues).

Le matériel à utiliser est abordable : un ordinateur portable équipé du logiciel open-source GNU Radio, une carte USRP, un amplificateur et une antenne — le transport de ces deux appareils qui peuvent être volumineux pourra se faire dans un sac à dos, mais dans ce cas la portée se limitera à 2 mètres. On peut la pousser à près de 5 mètres, mais il faudra alors investir dans un camion pour y loger une antenne suffisamment grande !

Les chercheurs ont réalisé une courte vidéo de démonstration avec comme victime Google Now, forcé d’ouvrir le site web de l’ANSSI. L’expérience a été réalisée dans une cage de Faraday pour des questions de réglementation, mais cette installation n’est pas nécessaire « dans la vraie vie ».

Depuis iOS 9, Siri n’est censé reconnaître que la voix de l’utilisateur (lire : Dans iOS 9, « Dis Siri » ne répond qu'à votre voix), mais notre expérience ici à la rédaction montre que les résultats sont assez aléatoires. Les chercheurs expliquent également qu’il n’est pas nécessaire que le mobile soit toujours à l’écoute (ce qui est le cas de l’iPhone 6s) pour perpétrer le forfait, même si cela le rend « moins complexe ».

Parmi les parades, les chercheurs expliquent que les victimes attentives peuvent se rendre compte de la manigance et reprendre la main sur leur iPhone… pour peu que les smartphones soient sous leurs yeux, évidemment. Une attaque organisée dans un lieu bondé (bar, aéroport…) par un brigand discret pourrait causer quelques dommages : tous les smartphones environnant le malfaiteur pourraient appeler par exemple des numéros surtaxés, à l’insu de leurs propriétaires.

Image José Lopes Esteves.

Le meilleur moyen d’éviter ce type d’attaque, c’est encore de désactiver Siri depuis l’écran verrouillé (une option disponible dans Général > Touch ID et code > décochez Siri dans Autoriser l’accès en mode verrouillé).

L’ANSSI a contacté Apple et Google à propos de cette découverte. Les chercheurs proposent aux deux éditeurs de mettre au point un véritable système de « signature » vocale qui n’obéirait effectivement qu’aux seules injonctions de l’utilisateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le mode Lockdown (Isolement), boss final du déverrouillage pour le FBI

04/02/2026 à 22:30

• 5


iOS et iPadOS 26.3 Release Candidate disponible pour les développeurs et abonnés beta 🆕

04/02/2026 à 20:45

• 17


Procurez-vous Microsoft Office 2021 à vie pour votre Mac à moins de 45 € cette Saint-Valentin ! 📍

04/02/2026 à 17:24

• 0


Traduction, mode hors-ligne, aperçu : Spotify améliore ses paroles

04/02/2026 à 17:02

• 5


Comment le NFC va s’améliorer sur iPhone ces prochaines années

04/02/2026 à 16:19

• 2


Les nouvelles enceintes d’IKEA entrent en scène, sans l’écosystème Sonos

04/02/2026 à 16:11

• 8


FacilAbo ajoute vacances, ponts et plein d’autres événements à l’app Calendrier d’Apple

04/02/2026 à 12:55

• 16


Bugs et ralentissements : iOS 26.2.1 semble causer des soucis à certains utilisateurs

04/02/2026 à 09:48

• 87


IA dans l’espace, protection de xAI et risques d’amende européenne : SpaceX a racheté xAI pour 250 milliards de dollars

04/02/2026 à 09:10

• 32


Une Apple Watch SE surchauffe pendant la nuit et blesse sa propriétaire

04/02/2026 à 08:14

• 90


Apple Pay : une campagne de phishing frappe les Etats-Unis

04/02/2026 à 07:30

• 11


HomeKit : fermeture de l'ancienne architecture le 10 février

04/02/2026 à 07:00

• 10


Design : pas de gros changement à prévoir sur les iPhone 18 ?

04/02/2026 à 06:00

• 19


Un bouton pour Apple News+ fait étrangement irruption dans l’app Bourse

03/02/2026 à 18:46

• 16


App Canal+ sur Apple TV : le nouveau lecteur vidéo, compatible Picture in picture, en cours de déploiement

03/02/2026 à 17:41

• 50


Apple TV met en avant les humains derrière ses contenus dans une nouvelle vidéo

03/02/2026 à 17:27

• 12