Amazon Echo cette faille de sécurité que vous accueillez chez vous
Lorsqu’un assistant vocal Amazon Echo a « secrètement » enregistré la conversation privée d’une femme et l’a envoyée par email à l’un de ses amis, la question des haut-parleurs intelligents et de la sécurité a finalement été portée à l’attention du public. Bien qu’inoffensive, la femme n’avait pas sciemment demandé à son boitier d’enregistrer sa conversation et encore moins de l’envoyer par email à qui que ce soit.
Après avoir mené l’enquête, les ingénieurs d’Amazon ont révélé qu’il ne s’agissait pas d’un piratage informatique, mais d’une étrange combinaison d’événements et de mots-clés que le haut-parleur avait interprétés comme une instruction. En réalité, l’assistant intelligent Alexa intégré au haut-parleur a « entendu », quatre commandes différentes qui ont été prononcées au cours d’une conversation banale dans la même pièce.
Amazon tenait à souligner que cet enchainement exact d’événements était très rare, mais que des situations similaires pourraient facilement se reproduire à l’avenir.
Alors, comment pouvez-vous vous protéger d’une situation similaire avec votre propre assistant vocal Amazon Echo?
Éviter un incident similaire avec votre propre haut-parleur Amazon Echo
Alexa fonctionne en enregistrant et en surveillant en permanence les conversations à proximité, en attendant les mots déclencheurs lui indiquant d’attendre une instruction, en général en disant simplement «Alexa». Cela signifie que le seul moyen de vous assurer que vos conversations privées et vos données personnelles ne sont pas collectées est de vous débarrasser complètement du haut-parleur.
Si vous ne le souhaitez pas, il existe des moyens d’utiliser votre Amazon Echo de manière plus sécurisée.
1. Ne partagez pas votre carnet d’adresses
Lorsque vous configurez Alexa pour la première fois, vous serez invité à partager votre carnet d’adresses à partir de votre téléphone portable. Cela vous permet ensuite de dicter des messages et des emails à vos amis en utilisant Alexa.
Si vous ne partagez pas votre carnet d’adresses, Alexa ne pourra pas envoyer « accidentellement » des enregistrements privés à vos contacts. Si vous avez déjà partagé votre carnet d’adresses, vous devez contacter directement Amazon pour supprimer ces données.
2. Augmentez le volume
Quand Alexa détecte son « mot d’activation », il vous dira généralement ce qu’il fait. Demandez à Alexa de passer une chanson particulière, par exemple, et il annoncera « voici la chanson… ». Si vous réglez le volume trop bas, vous n’entendrez pas ce que fait le haut-parleur. Assurez-vous de maintenir le son à un niveau permettant d’entendre ces instructions.
3. Activez le mode silencieux lorsqu’il n’est pas utilisé
La seule façon d’empêcher Alexa d’écouter est de mettre le haut-parleur en mode muet à l’aide du bouton situé sur le côté. Les micros intégrés sont alors désactivés et l’anneau lumineux situé en haut de l’appareil devient rouge. Le plus ennuyeux sera de vous rappeler de réactiver votre Echo lors de la prochaine commande.
4. Changer votre mot d’activation
Echo écoute en permanence son mot d’activation « Alexa » par défaut. Si vous découvrez qu’Echo se déclenche par accident, envisagez de changer le mot d’activation. Choisissez quelque chose qui ne puisse être facilement confondu, comme « Amazon », « Echo » ou « Puffinstuff ».
5. Choisissez vos mots avec soin
Amazon Echo est très similaire à un appareil de surveillance : il collecte des données personnelles potentiellement sensibles, que vous le vouliez ou non. Il se peut que vous deviez faire très attention à ce que vous dites lorsque vous vous approchez de votre haut-parleur ou de tout autre appareil intelligent si vous ne voulez pas que vos secrets soient recueillis par des tiers.
Malheureusement, tant que les entreprises technologiques ne prendront pas plus au sérieux la protection de la vie privée et la collecte de données à caractère personnel, le risque que de tels incidents se multiplient est très réel.