Votre technologie vous écoute-t-elle ?

Étant donné que vous êtes probablement à portée d’au moins un microphone pendant la majeure partie de votre journée, vous pourriez être justifié de vous inquiéter que quelqu’un pourrait vous écouter. Amazon, Google et Facebook, avec leurs appareils domestiques intelligents et leurs applications pour smartphones, pourraient vous espionner, comme le suggèrent souvent les rumeurs, mais ce n’est probablement pas le cas.

En théorie, les hackers sont une préoccupation plus importante – ils pourraient accéder à votre microphone aussi facilement qu’à votre webcam. Cependant, les microphones ne sont pas exactement des mines d’informations sensibles, donc ils ne sont pas souvent piratés. Dans l’ensemble, étant donné combien de personnes pourraient vous écouter, il est presque surprenant qu’il n’y ait pas eu plus de cas signalés.

Cela s’est-il déjà produit ?

La réponse courte est oui : des entreprises et des hackers ont tous deux eu accès aux microphones des utilisateurs sans leur permission. Il n’y a qu’une seule histoire confirmée d’un appareil intelligent enregistrant et stockant accidentellement des discours, mais il y a eu deux autres cas majeurs d’utilisation sournoise du microphone des smartphones.

listening-smart-tvs

  • 2014 : Silverpush a commencé à faire les gros titres pour son utilisation plutôt effrayante de signaux à haute fréquence (inaudibles pour les humains) pour communiquer des informations publicitaires des haut-parleurs de téléviseurs intelligents aux téléphones. Actuellement, ce programme n’est pas en cours.
  • 2017 : Le New York Times a découvert qu’Alphonso, une entreprise qui collecte des données publicitaires télévisées, avait intégré un logiciel d’écoute dans des centaines d’applications, y compris Shazam. Ce logiciel n’est pas ciblé sur la parole humaine mais est plutôt destiné à écouter des sons reconnaissables provenant de programmes télévisés. Il est toujours en cours, mais chaque application qui l’utilise doit le divulguer dans sa politique de confidentialité. Malheureusement, aucune liste complète de ces applications n’existe.
  • 2017 : certains Google Home Minis ont développé un problème qui les a amenés à s’activer d’eux-mêmes et à enregistrer tout ce qui les entourait. Le problème a été rapidement découvert et corrigé, et les journaux ont été supprimés.

Pour les hackers, les microphones des utilisateurs moyens ne sont tout simplement pas la cible la plus intéressante ; la plupart des grands piratages de ce type ont été liés à l’espionnage. Les piratages de webcams sont une préoccupation beaucoup plus importante en général, car il est beaucoup plus facile de passer en revue des vidéos à la recherche de matériel intéressant.

Vos appareils le font-ils par conception ?

listening-smart-home

La réponse courte : presque certainement pas. Presque tous les ordinateurs, téléphones et appareils domestiques intelligents devraient garder votre microphone privé par défaut. Les maisons intelligentes écoutent toujours, mais elles ne stockent que quelques secondes d’audio à la fois — tout ce que vous dites qui n’inclut pas « Ok Google » ou « Hé Alexa » est supprimé presque dès que vous l’avez dit. Si Facebook vous montre une annonce pour les vacances tropicales dont vous parliez juste, ce n’était pas à l’écoute – il utilisait simplement toutes les autres données qu’il a déjà sur vous pour deviner ce que vous pensez.

Bien sûr, cela pourrait arriver. En 2014, Amazon a déposé un brevet pour une technologie qui permettrait à l’Echo d’écouter des mots-clés et les phrases environnantes afin de comprendre les désirs et préférences des gens. Il s’agit simplement d’un « brevet exploratoire », que les entreprises enregistrent tout le temps sans jamais aller jusqu’au bout, mais cela montre que la possibilité existe.

À quel point mes appareils sont-ils vulnérables ?

listening-hacking

Presque tout est piratable. Il s’agit juste de savoir à quel point il est difficile d’accéder à la vulnérabilité.

  • Ordinateurs : Pirater un microphone d’ordinateur est probablement le plus facile. Des hackers relativement peu qualifiés peuvent le faire s’ils parviennent à installer un logiciel sur votre machine.
  • Téléphones : Toute application avec des autorisations de microphone peut plus ou moins entendre ce qu’elle veut (bien que des mesures soient prises pour mettre en œuvre une sécurité supplémentaire), donc les applications malveillantes sont la violation la plus courante. Les hackers peuvent accéder à votre téléphone et installer des logiciels d’autres manières, mais c’est assez rare. Votre meilleure option ici est de désactiver les autorisations de microphone pour toute application que vous ne faites pas confiance ou dont vous n’avez pas besoin du microphone.
  • Hubs domestiques intelligents : Malgré les inquiétudes, ces appareils ont moins de vecteurs d’attaque que les ordinateurs ou les téléphones. La plupart des vulnérabilités démontrées nécessitent que quelqu’un ait un accès physique ou soit à portée de Bluetooth, bien que le piratage Bluetooth connu ait été principalement corrigé.

Comment puis-je me protéger ?

listening-android-sec

Couvrir votre webcam est une assez bonne idée. Elles sont faciles à pirater, et vous ne voulez pas être sur la liste de quelqu’un d’intéressant webcams. Suivre l’exemple de Mark Zuckerberg et mettre du ruban adhésif sur votre microphone ne fonctionnera cependant pas. Le ruban n’arrête pas les ondes sonores.

  • Ordinateurs : Désactivez votre microphone lorsqu’il n’est pas utilisé. Les hackers déterminés peuvent le rallumer, mais il est plus facile pour eux de passer à un autre gibier. Si vous êtes toujours paranoïaque, la seule option est d’ouvrir votre ordinateur et de retirer le microphone.
  • Smartphone : Vérifiez vos autorisations et assurez-vous que seules les applications de confiance ont des autorisations de microphone. Encore une fois, les hackers pourraient contourner cela, mais à moins que vous ne soyez Edward Snowden, retirer votre microphone est probablement excessif.
  • Appareil domestique intelligent : Gardez votre réseau sécurisé, ne gardez pas votre appareil dans un endroit public, et ne laissez pas des types louches avec des tournevis s’approcher trop près d’Alexa. Pour l’Echo, vous pouvez également utiliser le commutateur de coupure du microphone câblé en haut ; il n’y a aucun moyen de le désactiver par logiciel.

Dois-je m’inquiéter ?

Vous pouvez retirer tous vos microphones et interdire à tout ce qui est plus intelligent qu’un grille-pain d’entrer chez vous, mais si vous vous approchez de quelques pieds de quelqu’un portant un téléphone, vous serez à nouveau à l’antenne. Étant donné cette réalité, il n’y a pas de raison de s’inquiéter trop à ce sujet. Les entreprises ne récoltent pas vos données (encore), les hackers ne trouvent pas votre microphone très intéressant, et tant que vous n’êtes pas une cible facile, vous n’êtes probablement pas en grand danger.

Comme pour la plupart des choses, nous devrons attendre qu’il y ait un gros problème avant d’obtenir une grande solution, donc d’ici là, continuez à parler à vos amis robots.