Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Manipuler un smartphone à l’aide de commandes vocales dissimulées dans des vidéos Youtube

Des chercheurs de l’Université de Georgetown et UC Berkeley ont mis au point une attaque qui permet de compromettre un smartphone à l’aide de commandes vocales planquées dans des vidéos YouTube.

Pour y parvenir, ils cachent à l’intérieur de vidéo YouTube des commandes vocales, incompréhensibles par l’homme, mais pas par un smartphone équipé de Siri ou de Google Now.

Si le téléphone est assez près pour « entendre » la vidéo, les commandes peuvent alors être lancées. Au programme (et ce n’est qu’un exemple), ouverture de site web, téléchargement et installation de malware.

Et tout cela sans que le propriétaire du smartphone ne s’en rende compte. Évidemment, si on tend l’oreille, on peut remarquer ces voix étranges dans les vidéos, mais difficile de savoir de quoi elles sont capables si on n’est pas informé du problème.

Démonstration :

Toutefois, vu que Siri ou Google Now bipent dans tous les sens ou répondent lorsqu’on leur envoie des commandes, c’est rapidement interceptable, mais si la personne n’est pas dans la pièce ou si elle a pris l’habitude d’ignorer ce genre de bips, ça passe comme une lettre à la poste.

L’année dernière, l’ANSSI avait publié un papier de recherche similaire, mais un peu plus balèze je trouve, à l’aide de signaux électromagnétiques captés par un casque audio avec microphone.

Pour contrer cette attaque, il faut tout simplement désactiver Siri ou Google Now, mais les constructeurs pourraient aussi intégrer des parades comme la reconnaissance unique de la voix du proprio du téléphone.

Reste à voir si, ce qui pour le moment n’est qu’un sujet de recherche, se transformera en véritable attaque transmise via YouTube ou plateforme équivalente.

Plus d’infos dans le PDF ici.

Source


Imprimante 3D XYZ de noyau industriel de X5SA d’utilisation de maison de prix de bureau de prix usine de Tronxy | Gearbest France

268.50€ soit 32% de réduction Imprimante 3D XYZ de noyau industriel de X5SA d’utilisation de maison de prix de bureau de prix usine de Tronxy, la vente se termine bientôt.


Réponses notables

  1. perso je ne suis pas fan des commandes vocales … généralement j’utilise ca que pour faire rire mes gamins …
    Mais apres cet article je me demande jusqu’où on peut aller avec les commandes vocales ? je n’ai jamais testé plus que l’envoi d’un SMS ou ouvrir une page WEB … je vais donc regarder cela car ca à eu l’effet d’éveiller ma curiosité …

  2. Nym says:

    Alors que moi pour lancer une musique en vocal, il me faut 10mn et au final il appelle ma mère.

  3. C’est parceque tu n’as pas la voix d’un Goa’uld :joy:

Continuer la discussion sur Korben Communauté

3 commentaires supplémentaires dans les réponses

Participants