Nous constatons bien trop souvent une faiblesse au niveau des mots de passe Wifi, voici pourquoi il est important de les sécuriser.
Des chercheurs en sécurité ont mis au point une attaque qui exploite le capteur lidar d’appareils connectés pour aspirer des conversations.
Bien que ne disposant pas de microphone ni de caméra, un aspirateur-robot peut facilement se transformer en espion. Une étude issue d’une collaboration entre des chercheurs en sécurité de l’Université de Singapour et d’autres de l’Université du Maryland leur a permis de mettre au point une attaque qui exploite les aspirateurs-robots pour écouter des conversations à l’insu de leurs utilisateurs.
Comment ? Avec la technologie baptisée LidarPhone qui tire parti du capteur de profondeur lidar dont sont équipés les aspirateurs-robots. Il leur permet de se déplacer dans la maison en émettant un laser qui détecte la lumière renvoyée par les objets.
En détournant le lidar de sa fonction première, les chercheurs sont parvenus à récupérer des paroles prononcées par une voix humaine, ainsi que le son d’une émission de télévision. Pour y arriver, ils ont analysé les variations de lumière provoquées par les vibrations imperceptibles sur la surface d’objets exposés aux ondes sonores dans une pièce. Le taux d’efficacité du système, qui s’appuie sur l’intelligence artificielle et l’apprentissage profond (deep learning), s’élève à 90%, selon ses concepteurs.
La bonne ou mauvaise nouvelle, pour certains, est que l’attaque n’est pas facile à mettre en oeuvre. Au préalable le pirate doit avoir réussi à se connecter au réseau Wifi de la victime auquel se connecte le robot.