Amazon Echo peut être piraté pour voler des « informations sensibles »
Un chercheur affirme que les pirates pourraient diffuser l'audio d'un microphone en direct sans que l'utilisateur le sache

Fonctionnalités Alexa sur le haut-parleur intelligent Echo d'Amazon
Amazone
Le haut-parleur intelligent Echo d'Amazon peut être piraté, permettant aux cybercriminels d'écouter des conversations privées et de voler des informations sur les utilisateurs, a découvert un chercheur.
Mark Barnes, chercheur à Laboratoires MWR , affirme que l'orateur est 'vulnérable à une attaque physique' qui pourrait permettre à un pirate informatique d'installer un logiciel malveillant et d'obtenir 'un accès à distance à l'appareil'.
Il dit que les pirates pourraient « diffuser l'audio du microphone en direct » à partir de l'appareil à l'insu de l'utilisateur.
La faille de sécurité se trouve dans les « ports utilisés pour déboguer l'appareil », dit le Le télégraphe du jour , et ceux-ci sont cachés sous un rabat sur la base de l'enceinte.
'Les pirates pourraient y attacher une carte de stockage malveillante sans que l'utilisateur sache que cela leur donnerait accès au système d'exploitation de l'Echo', ajoute le journal. Si cela devait se produire, les pirates pourraient « voir les informations d'identification Amazon d'un propriétaire » ou « voler des informations sensibles ».
Mais Le bord rapporte que seuls les appareils Amazon Echo achetés entre 2015 et 2016 sont vulnérables, car le modèle de cette année comporte des alternances matérielles qui rendent impossible la méthode de piratage sous sa forme actuelle.
Un pirate informatique devrait également insérer physiquement une carte de stockage SD dans l'appareil pour y accéder, explique le BBC , ce qui rend très difficile la réalisation d'une attaque.
Les utilisateurs qui emportent leurs appareils avec eux en vacances ou en voyages d'affaires pourraient être exposés à des pirates informatiques, selon le diffuseur, tandis que les appareils d'occasion 'peuvent également être compromis d'une manière ou d'une autre'.
Bien que l'Echo pose 'des questions de confidentialité avec ses microphones toujours à l'écoute', Barnes affirme que 'beaucoup d'entre nous se promènent avec des microphones traçables dans nos poches sans arrière-pensée'.
Il conclut en disant que « les rappels et les modifications de produits peuvent être coûteux en post-production », et suggérant que les attaques physiques devraient être intégrées à « toutes les évaluations de sécurité » sur les appareils domestiques «le plus tôt possible».