Il est possible de pirater des smartphones en utilisant Youtube
Les pirates existent depuis toujours. Quand les biens précieux se trouvaient sur les bateaux, ils voguaient sur les mers. Avec l’avènement de l’informatique, un nouveau type de pirate, moins bronzé, a vu le jour. Aujourd’hui, les données valent de l’or et il n’est donc pas étonnant que les pirates suivent le mouvement et vont là où les données les plus précieuses : les smartphones.
Le problème, c’est que bien souvent, les pirates ont plusieurs longueurs d’avance sur tout le monde et le temps que l’on trouve un moyen de parer une de leurs attaques, ils en ont inventé trois autres. C’est pour cela que certains chercheurs se mettent dans la peau des pirates pour tenter de prédire comment ils pourraient s’y prendre et pour aider les gens à se protéger contre leurs attaques.
Chercheurs et scientifiques travaillent main dans la main
La dernière invention pour pirater les smartphones n’a pas été créée par un pirate anonyme dans un sous-sol lugubre. Ce sont de très respectables scientifiques de l'Université de Georgetown faisant équipe avec des chercheurs de l'Université de Californie à Berkeley qui sont à l’origine du dernier dispositif de piratage.
Selon cette équipe, il suffit d’intégrer des commandes vocales dans des vidéos de YouTube pour prendre le contrôle d’un appareil. Les sons utilisés « sont imperceptibles pour l'oreille humaine, mais sont toutefois perçues par les appareils mobiles ». Pour qu’un smartphone soit piraté, il suffit que l’utilisateur regarde une vidéo YouTube sur son téléphone mobile ou même sur une tablette, un ordinateur, une télé à proximité du smartphone. Tous les smartphones utilisant des assistants vocaux sont vulnérables.
Y-a-t-il un moyen de se protéger ?
Ce genre d’attaque peut être très problématique. En se servant des vidéos YouTube, les pirates peuvent en théorie télécharger ce qu’ils veulent sur le smartphone, modifier les paramètres choisis par l’utilisateur et aussi installer des programmes malveillants. La seule solution consiste à activer les notifications pouvant signaler l'exécution ou la réception de commandes vocales.