Search
FAILLE GOOGLE HOME

Faille Google Home : il vous localise… et n’importe qui a accès aux données

Un « inconvénient » duquel Google se serait bien passé. Révélé au grand jour par le chercheur spécialisé en sécurité informatique Craig Young, le bug qui permet aux Google Home et Chromecast de vous localiser devrait être corrigé courant juillet.

Par Pierre Crochart, le mardi 19 juin 2018

Alors que le Web vit une période charnière pour la protection des données personnelles:

  • Ce genre de nouvelles met encore une fois en lumière à quel point celles-ci sont sensibles.

Brian Krebs, reporter à TripWire, a retranscrit l’enquête passionnante de Young.

Celle-ci portait sur une faille qu’il a identifiée sur les Google Home et Chromecast.

Pour la résumer grossièrement :

  • Des personnes mal intentionnées peuvent trianguler votre position. Et cela en se basant sur les signaux Wi-Fi disponibles aux alentours de vos appareils connectés.

Une précision à 10 mètres près

Contrairement à la localisation par IP, qui permet de fournir une fourchette de localisation de l’ordre de 4 kilomètres, la technique qui utilise la force des signaux Wi-Fi environnants pour trianguler la position est précise.

Très précise. De l’ordre de 10 mètres.

Comment cela est possible ?

Simple :

  • Ces appareils connectés (et l’essentiel des appareils de l’Internet des Objets aujourd’hui) ne requièrent pas d’authentification de la part d’applications tierces pour fonctionner.
  • Des permissions accordées gracieusement, et qui fonctionnent qui plus est sur un protocole http.
google home

Google long à la détente

Contacté par Young au moment de sa découverte, Google n’a pas daigné accorder de l’importance à cette faille.

Pire, la firme de Mountain View lui a répondu qu’il s’agissait là d’un « comportement voulu » de la part de ses appareils connectés.

Comme le révèle The Verge, il a fallu que Brian Krebs communique à Google son intention de publier une longue enquête sur le sujet pour que l’entreprise daigne s’y intéresser.

D’après les informations glanées par The Verge, le correctif devrait arriver au courant du mois de juillet.

 

Source: Clubic

Voir Aussi: RGPD : déjà 4 plaintes déposées contre Facebook et Google

S'il vous plaît suivez et aimez-nous:



Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Vous aimez ce blog? S'il vous plaît passez le mot :)