Alexa est un peu trop bavarde...

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17839
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 232
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Alexa est un peu trop bavarde...

Message par solar10 »

C'est au tour de l'assistante vocale d'Amazon de foirer.

Un utilisateur d'Alexa a fait usage de son droit RGPD et a réclamé à Amazon ses données personnelles en leur possession.
L'utilisateur a bien reçu ses données mais pas que... Il a aussi reçu 1700 fichiers audio enregistré par Alexa d'un autre utilisateur inconnu.
Pas de problème, Amazon a effacé ces fichiers intrus de leurs serveurs.

Sauf que le client n'en est pas resté là. Il a fait analysé ces fichiers par des experts du "c't Magazin" et grâce aux noms et prévisions météo entendus sur ces fichiers, ils ont pu facilement identifier l'utilisateur... qui n'avait pas été informé par Amazon qu'il était sur écoute de la fuite de ses infos persos.

Autant savoir: Amazon garde indéfiniment les enregistrements sur ses serveurs.

https://www.heise.de/newsticker/meldung ... 56015.html
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
popol_the_man
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 798
Enregistré le : 18 nov. 2017, 11:34
Score de réactions : 0
Localisation : Ca depend du moment :p

Re: Alexa est un peu trop bavarde...

Message par popol_the_man »

Ben merde

je savais qu'Alexa envoyait une transcription en txt d'ailleurs qu'on peu consulter sur l'appli meme

mais carrrement les enregistrement °0

ca on devrait le voir facilement via son modem ...
Avatar du membre
BellSong
Novice ⭐
Novice ⭐
Messages : 6
Enregistré le : 19 oct. 2018, 14:51
Score de réactions : 0

Re: Alexa est un peu trop bavarde...

Message par BellSong »

En même temps, il fallait s'y attendre.
Ce jour de technologie est faite pour ça ! L'espionnage à grande échelle.
Et je ne suis pourtant pas qqn de parano.
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17839
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 232
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Alexa est un peu trop bavarde...

Message par solar10 »

La Stasi, la CIA, le KGB, etc ... en ont rêvé,
Les GAFAMs l'ont fait et c'est la victime qui paie de sa poche en plus !!!
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17839
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 232
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Alexa est un peu trop bavarde...

Message par solar10 »

Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound