Amazon Alexa peut être programmé espionner les occupants d’une pièce.
Tweeter |
Alexa, leader des assistants personnels, est mis en difficulté par des chercheurs en cybersécurité qui sont parvenus à le programmer pour écouter en continu les conversations .Une fois activée cette application, l'appareil, place en écoute permanente la pièce dans laquelle il se trouve.
L'assistant vocal Alexa, développé par Amazon, est semble-t-il leader sur les marchés où il est déjà commercialisé, notamment grâce à sa fonction de programmation simplifiée, à l'aide de «skills ».
Il s'agit de compétences que l'utilisateur peut facilement créer lui-même à l'aide d'un assistant en ligne dédié, mis à disposition par Amazon.
Les développeurs disposent ainsi d'un outil fourni par Amazon pour créer des « skills », mais des outils beaucoup plus puissants, permettant d'accéder à toutes les fonctionnalités proposées par Alexa.
Grace à cet outil des chercheurs en cybersécurité sont parvenus à créer une application destinée à résoudre des problèmes de mathématiques posés à haute voix à l'assistant.
Dans les faits, l'application, une fois activée sur l'appareil, le place en écoute ininterrompue de la pièce dans laquelle il se trouve.
Ainsi, au lieu de fermer le flux audio montant vers les serveurs d'Amazon, l'application créée par ces chercheurs laisse le micro d'Alexa en position d'écoute permanente.
Les conversations qu'Alexa parvient à capter sont donc analysées et traduites en texte, que les créateurs de l'application malveillante peuvent facilement consulter.
Toutefois, on notera que, placé en écoute active et permanente par cette application, l'assistant vocal affiche également en continu la bien connue lumière bleue, qui indique qu'il est justement à l'écoute.
Un utilisateur de base devrait en théorie s'étonner de voir ainsi la lumière allumée et figée, et pourrait être tenté de relancer l'appareil en l'éteignant et le rallumant. Ceci aura pour effet de placer Alexa en veille normale, mais jusqu'à la prochaine activation de l'application « problèmes de maths » malveillante.
Les chercheurs en cybersécurité qui sont parvenus à créer cette application ont donné le code source de leur «skill » malicieux à Amazon, sans indiquer comment ils étaient parvenus à maintenir Alexa en écoute permanente.
On peut ainsi penser qu'une prochaine mise à jour de l'OS interne d'Alexa empêchera une application de rester à l'écoute trop longtemps, au moins sans alerter l'utilisateur que l'assistant est en train d'écouter.
Atos et Google Cloud associent leurs moyens pour promouvoir l’intelligence artificielle. - News - publié le 28/04/2018
Le français Atos va s’appuyer sur Google Cloud pour proposer aux entreprises des solutions sécurisées de cloud hybride, d’analyse des données, d’apprentissage automatique et de poste de travail connecté. |
L'UE va consacrer €1,5 milliard à l'intelligence artificielle d'euros pour rattraper les leaders du secteur dominé par les géants américains et asiatiques. - News - publié le 26/04/2018
La Commission européenne va augmenter de 70% ses investissements consacrés à l'intelligence artificielle d'ici 2020 jusqu’à 1,5 milliards. |