La célèbre entreprise de cybersécurité Bitdefender a récemment dévoilé trois failles de sécurité sur les Fire TV Stick de 3ème génération et les téléviseurs Insignia avec Fire TV. Une découverte qui a permis à Amazon de corriger ce problème de sécurité et aux chercheurs de recevoir une récompense en retour.
Trois vulnérabilités corrigées sur Fire OS
Le 16 décembre 2022, des chercheurs en sécurité de Bitdefender ont soumis à un programme de Bug Bounty trois vulnérabilités de Fire OS affectant les clés de streaming Fire TV Stick de 3ème génération ainsi que les téléviseurs Insignia avec Fire TV.
Trois jours plus tard, le programme de prime aux bogues a transmis un rapport d’examen à Amazon qui a reconnu, dès le lendemain, la véracité des résultats et ouvert une enquête interne afin de corriger ces différents problèmes. Les équipes en charge du système de streaming ont ensuite travaillé à leur résolution et déployé un correctif le 12 avril 2023, puis récompensé les chercheurs de Bitdefender qui ont attendu le 2 mai dernier pour divulguer leur exploit.
Les appareils concernés sont les suivants :
- Fire TV Stick 3e génération avec une version antérieure à Fire OS 7.6.3.3
- Insignia TV avec Fire TV avec une version antérieure à Fire OS 6.2.9.5
Dans son rapport, Bitdefender explique qu’il était notamment possible de prendre le contrôle des appareils en effectuant une authentification non autorisée via une attaque par force brute du réseau local. Une autre faille permettant d’exécuter du code Javascript arbitraire aurait également pu être utilisée pour charger des URL HTTP arbitraires, mais les chercheurs se veulent rassurants et se félicitent d’avoir travaillé en bonne intelligence avec les équipes d’Amazon.
Comment mettre à jour votre Fire TV Stick ?
Afin de vous prémunir contre d’éventuels problèmes de sécurité, nous vous conseillons de vérifier régulièrement que votre appareil Fire TV est bien à jour. Notez, cependant, que les failles de ce type ont très peu de chances d’être exploitées si vous vous en tenez aux applications officielles et que vous ne visitez pas de sites dangereux via les navigateurs web proposés sur le système de streaming.
Pour mettre à jour votre appareil, rien de plus simple :
- Depuis la page d’accueil de Fire TV, rendez-vous dans les Paramètres (roue crantée en haut à droite) ;
- Sélectionnez Ma Fire TV ;
- Ouvrez la page A propos de ;
- Recherchez les mises à jour disponibles et installez-les. C’est aussi simple que ça !
Des offres sur toute la gamme
Les failles de sécurité faisant partie intégrante de la vie des logiciels, elles ne remettent pas en question la qualité du système de streaming. Bien au contraire puisque, comme vous avez pu le voir, Amazon a pris très rapidement toutes les dispositions nécessaires pour régler le problème, et ce bien avant qu’il ne soit rendu public. Vous pouvez donc vous offrir sans crainte un appareil de la gamme, d’autant plus qu’ils sont actuellement en promo à l’occasion des French Days !
Répondre