5 façons de sécuriser votre appareil Google Home
Bien que Google n'ait pas (encore) l'assistant numérique le plus populaire sur le marché, ses haut-parleurs intelligents - Google Home, Google Home Max et Google Home Mini - gagnent rapidement des parts de marché et impressionnent les utilisateurs avec un nombre croissant de compétences et de capacités.
Si vous débutez avec l'Assistant Google, vous ne savez peut-être pas comment ces appareils collectent et stockent vos informations, ni comment ils sont liés à vos comptes Google existants.
Étant donné que vous devez utiliser vos informations d'identification Google pour configurer et utiliser Google Home et de nombreuses fonctions de Google Assistant, une quantité importante de vos informations personnelles relève d'une seule entreprise. Cela peut être préférable à la dispersion de vos données parmi des dizaines ou des centaines d'applications tierces, mais la centralisation présente certains défis.
"Si vous faites confiance à Google pour prendre soin de vos données en général, il est bon de les avoir au même endroit plutôt que partout", a déclaré Jeff Wilbur, directeur de l'Online Trust Alliance à but non lucratif. "Le danger, lorsque tout est centralisé, c'est que si quelqu'un, d'une manière ou d'une autre, accède à votre compte Google, il dispose d'un riche ensemble de données à examiner :vos requêtes vocales, votre historique de paiement et votre historique de recherche."
Comme pour toute technologie intelligente, il existe quelques bonnes pratiques générales en matière de sécurisation de votre réseau et de vos appareils. Par exemple, vous devez modifier vos mots de passe par défaut, utiliser un protocole Wi-Fi Protected Access II (WPA2) sur votre routeur, mettre régulièrement à jour le micrologiciel de votre appareil — ce qui peut ne pas se produire automatiquement, comme c'est le cas avec les applications de votre smartphone — et configurer un réseau et pare-feu distincts pour vos produits de maison intelligente si votre routeur le permet.
Une fois que vous disposez d'un réseau domestique solide et sécurisé, suivez les étapes suivantes pour mieux protéger vos appareils compatibles avec l'Assistant Google.
Limiter les liens vers des appareils externes et des comptes personnels
Les experts suggèrent que la plus grande préoccupation avec Google Home n'est pas le produit lui-même, mais les appareils (gadgets de maison intelligente) et les comptes (bancaires) que vous y connectez, le nombre de services Google que vous utilisez et la vulnérabilité des serveurs de Google à une attaque. .
"Les données envoyées de Google Home à Google sont cryptées, donc de ce point de vue, Google Home n'introduit pas vraiment de nouveaux risques de sécurité", a déclaré Craig Young, chercheur en sécurité informatique au sein de l'équipe de recherche sur les vulnérabilités et les expositions de Tripwire. "Au lieu de cela, les risques proviennent de la possibilité que les centres de données de Google soient compromis et du fait que les utilisateurs de Google Home sont encouragés à associer leur compte à d'autres services."
Une option peut être de créer un nouveau compte Google spécifiquement pour une utilisation avec votre appareil Google Home et de séparer ce nouveau compte des informations d'identification que vous utilisez pour Gmail et d'autres produits Google. Si possible, évitez d'associer des comptes bancaires, de carte de crédit et d'autres comptes de paiement à votre appareil.
Si vous connectez vos autres appareils intelligents ou comptes personnels (Netflix, par exemple) à votre Google Home, comprenez quelles commandes activent ou désactivent les fonctions de ces appareils et comptes et si des mesures supplémentaires sont disponibles pour sécuriser les appareils individuels. Par exemple, Google Assistant peut verrouiller le pêne dormant intelligent de Schlage, mais il ne peut pas le déverrouiller par commande vocale.
Activer la correspondance vocale
Utilisez la fonction Voice Match de Google Home pour apprendre à connaître votre voix, personnaliser les réponses de votre appareil et empêcher les étrangers d'accéder aux informations sensibles. Si vous et les membres de votre famille activez Voice Match, Google Assistant fournira des listes de lecture musicales personnalisées, des temps de trajet, des routines, des points de presse et des historiques de paiement. L'appareil vous donnera des résultats personnalisés uniquement s'il identifie votre voix spécifique.
Pour configurer Voice Match, ouvrez votre application Google Home, cliquez sur votre appareil, puis appuyez sur "Le multi-utilisateur est maintenant disponible", "Associez votre compte" ou "Obtenez des résultats personnalisés avec Voice Match" (selon que vous êtes l'utilisateur principal ). Vous devrez dire "Hey Google" et "OK Google" plusieurs fois pour entraîner votre appareil à reconnaître votre voix, et chaque personne devra suivre les mêmes étapes depuis son propre compte Google.
Si vous n'activez pas Voice Match et que votre fonction de résultats personnels est activée, n'importe qui peut demander et recevoir vos réponses personnalisées, ce qui, selon Wilbur de Online Trust Alliance, rendra votre appareil vulnérable. Vous pouvez désactiver entièrement les résultats personnalisés dans votre application sous Menu > Plus de paramètres > Appareils.
Même si vous utilisez Voice Match, vos amis ou vos enfants peuvent toujours interagir avec votre appareil ; ils ne pourront tout simplement pas obtenir certaines informations sensibles. Google Home ne prendra en charge que six utilisateurs uniques de Voice Match. Ce n'est pas non plus parfait, car des voix similaires peuvent déclencher votre appareil.
Gérer et supprimer vos anciens enregistrements
Google stocke l'historique de vos conversations avec votre Assistant Google sur ses serveurs jusqu'à ce que vous supprimiez les enregistrements. Bien que des fonctions simples telles que régler une minuterie et demander le bulletin météo ne compromettent probablement pas vos informations personnelles, des questions sur votre trajet, votre solde bancaire et vos problèmes de santé pourraient présenter des risques - et les pirates, ainsi que toute personne disposant des informations d'identification de votre compte Google, pourrait trouver et utiliser ces informations.
Écoutez et supprimez vos enregistrements vocaux dans la section Mon activité de votre compte Google. Ceci est disponible dans l'application Google Home ainsi que sur le Web à l'adresse myactivity.google.com. (Ce dernier affiche également votre historique de recherche et de navigation.)
Dans votre application, ouvrez le menu hamburger dans le coin supérieur gauche, cliquez sur Mon activité, puis gérez les enregistrements individuels ou triez par date pour supprimer plusieurs fichiers à la fois. Si vous utilisez un navigateur Web, cliquez sur "Filtrer par date et produit" sous la barre de recherche et activez l'option "Voix et audio". À partir de là, vous pouvez supprimer des enregistrements individuels, des lots de fichiers par jour ou tout votre historique.
La suppression d'anciens enregistrements peut dégrader les performances de votre Google Home car le service utilise cet historique pour améliorer ses réponses. Mais à tout le moins, passez en revue vos requêtes régulièrement et supprimez les enregistrements que vous ne voudriez pas qu'un étranger entende.
Utiliser l'authentification à deux facteurs pour votre ou vos comptes Google
L'authentification à deux facteurs (2FA) crée une autre couche de sécurité entre les acteurs malveillants et vos données personnelles. Votre Google Home est connecté à votre compte Google - qui contient votre Drive, Photos, Gmail, Musique, historique de recherche et plus encore - donc si un pirate informatique déchiffre votre mot de passe Google, il aura accès non seulement à votre appareil et à vos enregistrements vocaux, mais également une grande partie de ce que vous faites sur Internet.
Bien qu'il s'agisse d'un processus un peu long à mettre en place, 2FA protège vos données en rendant presque impossible pour un cybercriminel, ou même un ami farceur qui a votre mot de passe mais n'a pas accès à votre smartphone, de se connecter à votre compte Google, écoutez vos enregistrements ou prenez le contrôle de votre Google Home.
Mettez votre appareil en sourdine lorsque vous ne l'utilisez pas
Google Home n'a pas eu de séquences de rire effrayantes déclenchées par des commandes mal entendues – ahem, Alexa – mais cela ne signifie pas que votre appareil ne peut pas ou ne captera pas et n'enregistrera pas accidentellement des conversations sensibles. Les phrases qui, selon vous, n'ont rien à voir avec "Ok Google" et "Hey Google" peuvent tout de même réveiller votre appareil. Désactivez donc le microphone si vous ne souhaitez pas que votre voix soit enregistrée.
Pour l'instant, l'Assistant Google ne reconnaît que "OK Google" et "Hey Google", mais les consommateurs pourraient bientôt être en mesure de personnaliser les mots d'activation de leurs appareils, ce qui pourrait réduire les faux positifs.
Google Home a un bouton de désactivation du microphone à l'arrière de l'appareil, tandis que Google Home Mini et Google Home Max ont un interrupteur à bascule marche/arrêt qui devient orange lorsque le microphone a été désactivé. N'oubliez pas qu'une fois que vous avez coupé le son de votre haut-parleur, il ne répondra à aucune commande vocale tant que vous n'aurez pas réactivé le micro.
Une autre option pour garantir que votre appareil n'écoute pas est de l'éteindre complètement. Pour ce faire sur n'importe quel Google Home, débranchez simplement le cordon d'alimentation - il n'y a pas de bouton d'alimentation. Les experts recommandent de désactiver ou d'éteindre l'appareil lorsque vous n'avez pas besoin de son aide ou que vous savez que vous aurez une conversation privée.
"Ne tuez personne, et si vous faites quelque chose de considéré comme "intime", débranchez-le", a déclaré Steve Shillingford, expert en sécurité et fondateur d'Anonyome Labs.
Avant de configurer votre assistant numérique et de le connecter à des comptes personnels ou à d'autres appareils piratables, faites vos recherches sur les vulnérabilités de sécurité potentielles et décidez si des risques connus valent la peine d'être pris.
"Soyez aussi conscient que possible", a déclaré Wilbur. "Chacun a une tolérance différente quant à ce qui est acceptable et non acceptable. Cherchez autour de vous pour dire :"Cet appareil est-il connu pour avoir un problème ?", et vous découvrirez rapidement si des problèmes sont apparus."
Pour plus de conseils, d'astuces et de procédures concernant l'Assistant Google, consultez notre guide complet de l'Assistant Google.
Crédit :Tom's Guide
- Comment s'assurer qu'Alexa et Google Home n'entendent pas trop de choses
- Guide d'achat d'une maison intelligente
- Meilleurs gadgets pour la maison intelligente