Aller au contenu principal

Google Gemini sur Android : une faille de sécurité menace vos données personnelles !

Le Centre National Égyptien de Préparation aux Urgences Informatiques et Réseaux a lancé une alerte sérieuse : une faille critique a été découverte dans l'application Google Gemini sur Android. Cette vulnérabilité pourrait permettre à des attaquants de compromettre la confidentialité de vos données. Restez vigilants !

Lecture de 1 min
Google Gemini sur Android : une faille de sécurité menace vos données personnelles !

Dans un avertissement de sécurité qui reflète les inquiétudes croissantes concernant l'expansion des outils d'intelligence artificielle sur nos smartphones, le Centre National Égyptien de Préparation aux Urgences Informatiques et Réseaux, affilié à l'Autorité Nationale de Régulation des Télécommunications en Égypte, a signalé une faille de sécurité critique dans l'application « Google Gemini » sur Android. Cette vulnérabilité pourrait permettre à des attaquants d'exécuter des commandes indirectes sur les appareils des utilisateurs en exploitant les notifications des applications, menaçant ainsi la confidentialité et la sécurité des données.

Alerte de sécurité classée « critique »

Le Centre a expliqué, dans une alerte de sécurité portant le numéro 2026-908 et classée comme « critique », que la faille repose sur une technique connue sous le nom de Prompt Injection ou « injection de commandes indirectes », via une méthode appelée Fake Context Alignment. Celle-ci permet de dissimuler des instructions malveillantes dans le contenu des notifications, que Gemini interprète alors comme des commandes normales.

Exploitation des notifications d'applications

L'avertissement a souligné que la faille cible la fonctionnalité Android Utilities au sein de Gemini, qui est responsable de la lecture et du traitement des diverses notifications d'applications sur les appareils Android, ce qui en fait un point d'entrée potentiel pour l'exécution de commandes non autorisées.

Applications de messagerie dans le viseur

Selon le Centre, les attaquants peuvent intégrer des instructions malveillantes dans les notifications d'applications populaires telles que WhatsApp, Instagram, Messenger, Signal, Slack et les messages texte (SMS), de sorte qu'elles soient interprétées par le système comme des commandes exécutables.

Menace directe pour la vie privée

Le rapport a averti qu'une interprétation incorrecte de ces instructions pourrait entraîner l'exécution d'actions non intentionnelles par l'utilisateur, augmentant ainsi le niveau de risque lié à la confidentialité et à la sécurité des données sur les appareils Android.

Mesures préventives pour les utilisateurs

Le Centre a appelé les utilisateurs à vérifier les autorisations de l'application « Google Gemini », en particulier celles liées à la lecture et à la réponse aux notifications (Notification Control & Read, Reply), et à les désactiver si elles ne sont pas nécessaires.

Il a également recommandé de désactiver la fonctionnalité Utilities dans les paramètres de l'application et d'éviter d'interagir avec des notifications non fiables ou contenant des liens ou des textes inhabituels.

Mises à jour essentielles pour la protection

Le Centre a souligné l'importance d'installer rapidement les mises à jour de sécurité publiées par Google et de mettre à jour continuellement le système d'exploitation et les applications, afin de réduire les chances d'exploitation de la faille et de renforcer le niveau de protection numérique des utilisateurs.

Éditorial connexe