03/06/2026
🚨 Alerte Cybersécurité : Détournement de Google Gemini sur Android via de simples notifications
Une vulnérabilité critique (désormais corrigée) permettait de pirater Google Gemini sur Android à travers une simple notification malveillante (WhatsApp, Slack, SMS, Signal, Instagram, Messenger, etc.). L'attaque exploitait la fonction « Utilities » qui lit et répond aux notifications, et ce, sans nécessiter la moindre application malveillante installée sur le téléphone de la victime (Source : The Hacker News).
Voici l'analyse détaillée de cette faille :
🔍 Vulnérabilité et vecteur d’attaque
L’agent IA chargé de lire les notifications interprétait leur texte comme des instructions directes. Cela transformait virtuellement toute source de notification en une surface d’attaque « pratiquement infinie ».
L’attaque permettait de falsifier les réponses vocales de Gemini (par exemple, un faux message attribué à un contact réel). Cela ouvrait la porte à la manipulation de l’utilisateur, posant un risque critique en situation de conduite ou pour des personnes malvoyantes, sans aucune nécessité de reconnaissance préalable de la victime.
🛠️ Technique employée : le « Fake Context Alignment »
Bien que Google ait déjà renforcé la sécurité de Gemini suite à de précédentes attaques via des invitations d'agenda, le chercheur en sécurité Or Yair (SafeBreach) a réussi à contourner ces défenses. Sa méthode ? Synchroniser ce que le modèle IA "voit" avec ce que l’humain "perçoit" via deux scénarios précis :
Le scénario « Obfuscated » : La véritable question d’autorisation est posée dans une langue inconnue de l'utilisateur (ex. en chinois : « Voulez-vous ouvrir la fenêtre ? »), immédiatement suivie d’une phrase anodine en anglais. L’utilisateur répond « Yes » à ce qu’il croit inoffensif, mais Gemini associe cet accord à la demande sensible cachée.
Le scénario « Muted » : La question sensible est dissimulée dans un lien que la synthèse vocale n’énonce pas. À l'oral, Gemini diffuse un message d’erreur bénin, mais l’écran affiche la véritable demande. Le « Yes » prononcé par l'utilisateur déclenche alors l’action critique.
L'astuce finale : En combinant une langue étrangère et un lien muet, l’attaque réussissait à déjouer les contrôles de cohérence de Google, tout en conservant l'apparence d’un échange vocal tout à fait normal pour l’utilisateur.
⚠️ Les impacts possibles de cette faille
Les conséquences d'une telle exploitation étaient vastes et intrusives :
Contrôle domotique via Google Home : Ouverture non sollicitée de fenêtres, commande des chaudières, manipulation des lumières, etc.
Suivi et téléchargements : Ouverture discrète d’URL permettant de géolocaliser la victime (via son adresse IP) ou de forcer le téléchargement de fichiers malveillants.
Pivot vers d’autres applications : Redirection depuis un domaine considéré « de confiance » vers un lien Zoom, forçant le smartphone à rejoindre une réunion vidéo sans exiger de confirmation supplémentaire.
Empoisonnement des données (Poisoning) : Modification de la mémoire à long terme de Gemini en y enregistrant de fausses informations persistantes (ex. changer le nom de l’utilisateur) qui se synchronisent ensuite sur tous les appareils liés au compte.
Persistance via actions planifiées : Création de tâches récurrentes, par exemple programmer la lecture automatique des messages récents chaque jour à une heure précise.
🛡️ Correctifs et mitigations
Chronologie : Le chercheur de SafeBreach a signalé ce problème à Google le 17 août 2025. En novembre 2025, Google a confirmé le déploiement d'améliorations dans la classification de contenu, bloquant désormais ces injections via notifications et empêchant le contournement des autorisations.
Mise à jour : Le correctif a été appliqué directement côté serveur. Il n'y a donc aucune mise à jour d’application à installer sur vos téléphones.
Prévention côté utilisateur : Pour une sécurité maximale, la seule mesure manuelle consiste à désactiver l’accès de Gemini à vos notifications.
👉 Comment faire : Déconnectez la fonction « Utilities » dans les applications connectées de Gemini, ou retirez directement la permission « Notification read, reply & control » accordée à l’application Google dans les paramètres d'Android.