Dans un avertissement de sécurité qui reflète les inquiétudes croissantes concernant l'expansion des outils d'intelligence artificielle sur nos smartphones, le Centre National Égyptien de Préparation aux Urgences Informatiques et Réseaux, affilié à l'Autorité Nationale de Régulation des Télécommunications en Égypte, a signalé une faille de sécurité critique dans l'application « Google Gemini » sur Android. Cette vulnérabilité pourrait permettre à des attaquants d'exécuter des commandes indirectes sur les appareils des utilisateurs en exploitant les notifications des applications, menaçant ainsi la confidentialité et la sécurité des données.
Alerte de sécurité classée « critique »
Le Centre a expliqué, dans une alerte de sécurité portant le numéro 2026-908 et classée comme « critique », que la faille repose sur une technique connue sous le nom de Prompt Injection ou « injection de commandes indirectes », via une méthode appelée Fake Context Alignment. Celle-ci permet de dissimuler des instructions malveillantes dans le contenu des notifications, que Gemini interprète alors comme des commandes normales.
Exploitation des notifications d'applications
L'avertissement a souligné que la faille cible la fonctionnalité Android Utilities au sein de Gemini, qui est responsable de la lecture et du traitement des diverses notifications d'applications sur les appareils Android, ce qui en fait un point d'entrée potentiel pour l'exécution de commandes non autorisées.
Applications de messagerie dans le viseur
Selon le Centre, les attaquants peuvent intégrer des instructions malveillantes dans les notifications d'applications populaires telles que WhatsApp, Instagram, Messenger, Signal, Slack et les messages texte (SMS), de sorte qu'elles soient interprétées par le système comme des commandes exécutables.
Menace directe pour la vie privée
Le rapport a averti qu'une interprétation incorrecte de ces instructions pourrait entraîner l'exécution d'actions non intentionnelles par l'utilisateur, augmentant ainsi le niveau de risque lié à la confidentialité et à la sécurité des données sur les appareils Android.
Mesures préventives pour les utilisateurs
Le Centre a appelé les utilisateurs à vérifier les autorisations de l'application « Google Gemini », en particulier celles liées à la lecture et à la réponse aux notifications (Notification Control & Read, Reply), et à les désactiver si elles ne sont pas nécessaires.
Il a également recommandé de désactiver la fonctionnalité Utilities dans les paramètres de l'application et d'éviter d'interagir avec des notifications non fiables ou contenant des liens ou des textes inhabituels.
Mises à jour essentielles pour la protection
Le Centre a souligné l'importance d'installer rapidement les mises à jour de sécurité publiées par Google et de mettre à jour continuellement le système d'exploitation et les applications, afin de réduire les chances d'exploitation de la faille et de renforcer le niveau de protection numérique des utilisateurs.
Mots-clés
Éditorial connexe

L'informatique quantique : nos données chiffrées sont-elles en danger à long terme ? Un expert nous éclaire
Se préparer à l'ère quantique, ce n'est pas juste un projet rapide ! Il faut plutôt construire des systèmes de chiffrement super flexibles. L'idée ? Pouvoir changer ou améliorer nos algorithmes de sécurité plus tard, sans avoir à tout refaire. C'est la clé pour protéger nos données sur le long terme.

Sécurité numérique : Le modèle 'Zero Trust' est-il devenu indispensable à l'ère de l'IA ? Mahmoud Tawfik nous éclaire.
Mahmoud Tawfik nous explique que la vraie sécurité ne se limite pas à de nouveaux outils. Le défi est de repenser notre gestion des risques pour que la cybersécurité devienne une partie intégrante de la stratégie de chaque entreprise.

NVIDIA, A15, RiseUp et BitRoot : Unissent leurs forces pour propulser les startups IA en Égypte
Une rencontre inédite a rassemblé des fondateurs de startups, des investisseurs et des leaders de l'innovation en Égypte. Au programme : l'avenir de l'intelligence artificielle et les dernières tendances mondiales, avec le soutien de NVIDIA et de ses partenaires.

Ayman Hamdan : L'IA redéfinit le SaaS, la mémoire opérationnelle devient l'actif clé des entreprises
L'intelligence artificielle est en train de bouleverser le monde du SaaS ! La valeur des logiciels ne se trouve plus uniquement dans leurs interfaces ou les abonnements, mais plutôt dans la capacité des entreprises à maîtriser et à utiliser leur propre connaissance opérationnelle et le contexte de leur travail. C'est un changement majeur qui redéfinit ce qui est vraiment précieux pour les organisations.

