Le Lightcommands, montrent que des attaques peu élaborées sont tout aussi efficaces sinon plus que d’autres plus complexes. On apprenait le mois dernier que des applications installées sur les assistants avaient permis à des chercheurs de récolter des conversations privées et mots de passe retranscrits par la fonction speech-to-text avant d’envoyer le tout sur un serveur dédié. La méthodologie employée par Kevin Fu, Daniel Genkin, Sara Rampazzi et Benjamin Cyr (Michigan) et Takeshi Sugawara (University of Electro-Communication) est autrement plus simple.
Un contrôle à distance
Étudiée sept mois durant, celle-ci repose sur la présence dans les micros des assistants vocaux d’un diaphragme qui répond à la lumière comme il répondrait au son. Lorsque le diaphragme reçoit des ondes, il bouge et ce mouvement peut être répliqué en le ciblant avec un laser ; à ce moment, le diaphragme transforme le signal lumineux en signal électrique, conduisant le reste du système à répondre de la même manière que s’il avait été sollicité par une commande vocale. Les chercheurs ont ainsi pu ouvrir une porte de garage, demander l’heure à un Google Home à 110 mètres de distance et sont allés jusqu’à monter tout en haut d’un clocher pour contrôler l’assistant vocal positionné au 4ème étage de l’Université, à quelques 70 mètres de là.
Un éventail de possibilités effrayant
Les chercheurs, parmi lesquels se trouvent Daniel Genkin à qui l’on doit la découverte des failles Meltdown et Spectre, évoquent « une nouvelle catégorie de vulnérabilité », affirmant qu’ils auraient aussi bien pu ouvrir et fermer une porte protégée par un smart lock reliée à un assistant vocal que passer des commandes en ligne. L’ensemble des parties notifiées (Tesla, Ford, Amazon, Apple et Google) ont dit étudier les conclusions des chercheurs.
Lisez Begeek en priorité sur Google
Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.
Ajouter à mes sourcesÀ découvrir
La suite, sélectionnée pour vous.
Test Huawei Watch GT 7 Pro : sport, sommeil et autonomie, la formule devient vraiment complète
La Huawei Watch GT 7 Pro ne cherche pas seulement à accompagner les sportifs les plus assidus. Avec son autonomie pouvant atteindre 21 jours, son nouveau score de préparation physique et un suivi du sommeil revu, elle devient surtout une montre particulièrement intéressante pour celui qui veut mieux comprendre son état de forme au quotidien.
Amazon veut qu’Alexa anticipe vos achats
Amazon ajoute une nouvelle fonction à Alexa pour signaler ce qui pourrait vous faire acheter. Derrière, un vrai virage de sa stratégie IA.
Le Mac au cœur de la nouvelle IA de Perplexity
Perplexity lance Hybrid Compute sur Mac, un mode qui partage les tâches entre cloud et IA locale pour mieux protéger les données et réduire la facture.
USB Bluetooth : ce qu’il faut savoir avant de choisir son adaptateur
Tous les dongles Bluetooth ne se valent pas sur PC. Codec, portée, format USB ou nombre d’appareils, le bon choix dépend surtout de votre usage.
TPU, NPU, GPU : quelles différences entre ces puces IA ?
Le sigle TPU revient avec le Pixel 11, mais il ne désigne pas la même chose partout. Entre smartphone, cloud et jeu vidéo, les rôles changent vraiment.
IA et cybersécurité : la menace d’un retour des backdoors
Si l’IA aide vraiment à corriger les failles plus vite, les Etats pourraient perdre un outil clé de surveillance. Et revenir réclamer des backdoors.
Vous avez tout vu.