mercredi, avril 24

Un bug Alexa a permis à un développeur d’écouter tout ce qui se disait dans la salle Amazon Echo.

1415

Les utilisateurs s’inquiètent du fait que les haut-parleurs intelligents ont une fonction d’écoute permanente.

A lire aussi : Samsung Brevets révolutionnaire Samsung Under-Screen Fingerprint Reader Juste à temps pour Galaxy S9

C’est cette fonctionnalité qui permet à l’orateur de réagir lorsque la phrase d’activation est prononcée, mais il y a ceux qui s’inquiètent du fait que, du fait de cette fonctionnalité, les entreprises écoutent à tout moment et donc empiètent sur leur vie privée.

Toutes les entreprises assurent aux utilisateurs qu’elles n’écoutent pas ou n’enregistrent pas les conversations mais, dans le cas d’Amazon, les chercheurs ont découvert un bug dans Alexa qui permet aux appareils Echo d’écouter tout le temps et aux développeurs d’écouter.

Lire également : Guide pratique pour trouver un Convertisseur YouTube MP3 fiable et sécurisé

Une fois qu’Alexa exécute une commande, elle est censée cesser d’écouter, mais les chercheurs de la société de sécurité Checkmarx ont développé une fonction qui lui permet de continuer à écouter indéfiniment en profitant de la fonction “Reprompt” d’Alexa.

Quand Alexa n’entend pas bien votre commande, continuez à l’écouter et demandez à l’utilisateur de répéter la commande. Les chercheurs de Checkmarx ont découvert qu’un développeur pouvait écrire du code pour Alexa pour exécuter la fonction “Re-Request”, même si elle comprenait parfaitement la commande. Comme ça, il resterait à l’écoute.

Ils ont également découvert que les développeurs pouvaient faire taire la fonction “Re-solliciter”, pour qu’Alexa ne se fasse pas entendre en vous demandant de répéter l’ordre. Cette combinaison a permis à Alexa de continuer à écouter sans que l’utilisateur ne s’en rende compte.

Le seul signe qu’Alexa écoutait encore est l’anneau bleu autour de l’appareil Echo, ce qui n’est pas une solution efficace. D’ailleurs, d’autres appareils qui utilisent Alexa n’ont pas cet anneau de lumière.

La validation de principe effectuée par Checkmarx a été réalisée à l’aide d’une fonctionnalité de calculatrice qui fonctionnait comme n’importe quelle autre calculatrice. Cependant, après avoir résolu un problème mathématique, Echo a continué à écouter pendant plus d’une minute en profitant de l’erreur décrite ci-dessus.

Pendant cette minute, la calculatrice a transcrit tout l’enregistrement audio en texte et l’a envoyé aux chercheurs, en écrivant mot pour mot ce qui a été dit dans la salle.

La bonne nouvelle est que Checkmarx l’a dit à Amazon avant de révéler publiquement le bogue, et Amazon a déjà résolu le problème. Il n’est pas clair si quelqu’un aurait pu exploiter le bogue avant qu’il ne soit corrigé, mais jusqu’à présent nous n’avons rien entendu.

Dans une déclaration d’Amazon, “La confiance du client est importante pour nous et nous prenons la sécurité et la confidentialité au sérieux. Nous avons mis en place des mesures d’atténuation pour détecter ce genre de comportement et rejeter ou supprimer ces capacités lorsque nous le faisons.” Source : CNET