Ouvrir le menu principal

iGeneration

Recherche

Android TV a une grosse faille qui permet de lire vos emails un peu trop facilement

Pierre Dandumont

jeudi 25 avril 2024 à 22:18 • 14

Android

Android TV est un système d'exploitation largement déployé dans les foyers, des téléviseurs de certaines marques (Sony, Philips, etc.) aux Box de certains opérateurs — pas chez Orange — en passant par de nombreux boîtiers TV. Et le système a une faille un peu étonnante qui peut poser de gros soucis : si une personne a un accès physique à l'appareil, elle peut se connecter sur un compte Gmail sans connaître son mot de passe.

Un téléviseur sous Android TV.

Le problème est simple : Android TV ne propose pas de navigateur par défaut, mais il est possible d'en ajouter un en bidouillant un peu. Une vidéo montre une méthode, qui consiste à télécharger un navigateur (TV Bro) pour aller ensuite installer directement Chrome depuis un fichier APK (le nom donné aux applications installables sans passer par un magasin d'application). Et une fois Chrome installé, il suffit de se connecter sur Gmail ou Google Drive pour éventuellement avoir accès aux données du propriétaire de l'appareil.

Ce n'est pas automatique, mais potentiellement très courant : si vous êtes connectés sur un compte YouTube, le système vous connecte aussi sur les autres services de Google. Cette fonction est normalement invisible, faute de navigateur, mais une fois Chrome installé, les données liées au compte YouTube sont accessibles sans mot de passe. La faille nécessite donc un accès physique pour l'installation mais aussi pour l'accès à Chrome. En effet, le navigateur n'est pas prévu pour une navigation à la télécommande, mais il est généralement possible de connecter un clavier et une souris aux appareils sous Android TV, que ce soit en Bluetooth ou en USB.

L'installation de Chrome sur un boîtier Android TV de chez Nokia.

Comme l'indique 404 Media, Google a d'abord indiqué que c'était le comportement attendu (It's not a bug, it's a feature), avant d'indiquer que les versions récentes d'Android TV (sans plus de précisions) ne permettaient pas d'exploiter la faille et qu'une mise à jour était en train d'être poussée. Elle nécessite par contre a priori que le constructeur de l'appareil effectue un suivi de son système d'exploitation, ce qui n'est pas réellement la règle dans le monde Android.

Reste que si la faille de sécurité peut avoir de fâcheuses conséquences, le fait qu'elle nécessite un accès physique limite tout de même en partie les risques. Mais dans le doute, surtout si votre téléviseur est dans un endroit public, nous vous conseillons de vous déconnecter de votre compte YouTube si vous avez des données sensibles sur le compte Google associé ou d'employer un compte dédié uniquement à cet usage.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promos : iPhone 17 à 815 € et l'iPhone Air à partir de 899 €

08/02/2026 à 13:09

• 23


Le Siri de la dernière chance : ce que nous réserve iOS 26.4

08/02/2026 à 12:40

• 53


Promo : le thermomètre Braun ThermoScan 7+ compatible iOS/Santé à 54 €

08/02/2026 à 10:00

• 15


Ouverture variable, plus grande luminosité pour le téléobjectif : les dernieres rumeurs sur l’iPhone 18 Pro

08/02/2026 à 08:30

• 59


Apple News devient-il un nid à « arnaques » ?

07/02/2026 à 13:05

• 73


Promo : un ruban Hue de 5 m pour l’extérieur à 130 €, son prix le plus bas 🆕

07/02/2026 à 12:13

• 11


CarPlay pourrait rapidement s’ouvrir à d’autres chatbots que Siri

07/02/2026 à 08:34

• 10


Strava : les « Instant Workouts » s’exportent enfin sur Apple Watch et Garmin

07/02/2026 à 08:33

• 4


Sortie de veille : les MacBook Pro M5 Pro/Max en approche, quelles nouveautés attendre ?

07/02/2026 à 08:33

• 1


App Store : Apple serre la vis sur les apps de chat anonyme

07/02/2026 à 06:58

• 25


Tous les fabricants (sauf Samsung) abandonnent les TV 8K, faute de contenus… et d'intérêt

06/02/2026 à 17:30

• 156


Promo : un galet Qi2.2 à 32,98 € (-18 %), une station d’accueil 2-en-1 à 47,49 € (-21 %)

06/02/2026 à 16:59

• 3


La cérémonie d'ouverture des Jeux olympiques d'hiver de 2026 en 4K et Dolby Vision sur la TNT, ce soir à 20 heures 🆕

06/02/2026 à 12:46

• 27


L’iPhone 18 Pro Max pourrait être un monstre d’autonomie

06/02/2026 à 12:14

• 17


Des iPhone pourraient faire le tour de la lune

06/02/2026 à 10:55

• 8


Après les Pixel 10, l’interopérabilité AirDrop/Quick Share va s’étendre en 2026

06/02/2026 à 10:28

• 21