Vos données vocales, un terrain de jeu pour les pirates ?
Imaginez : vous activez votre assistant vocal pour régler une facture, lancer une musique ou vérifier un solde. Simple, rapide. Sauf que derrière cette voix qui vous répond, vos mots sont enregistrés, analysés, stockés quelque part. Et si ces données finissaient entre les mains de mauvais joueurs ?
Proximus, l’opérateur belge, mise sur son assistant vocal pour séduire ses clients. Promesse : un accès humain en cas de problème. Mais pour un expert en cybersécurité, c’est une illusion. « Les données vocales sont une mine d’or pour les cybercriminels. Et une fois volées, elles ne se récupèrent pas », lance-t-il sans détour. Pourtant, l’opérateur belge minimise les risques, comme s’il s’agissait d’un simple bug à corriger avec un coup de fil.
Le chiffre qui claque : 80 % des belges ignorent que leurs assistants vocaux enregistrent en permanence.
Une étude récente de l’Agence belge pour la Sécurité des Réseaux et de l’Information (BSI) révèle que la majorité des utilisateurs sous-estiment les dangers liés à la reconnaissance vocale. « On croit parler à une machine inoffensive, alors qu’en réalité, ces systèmes deviennent des cibles prioritaires », explique un chercheur en cybersécurité, qui préfère garder l’anonymat. Pourtant, Proximus assure que vos données sont « sécurisées et accessibles uniquement via un canal humain en cas de besoin ». Traduction : si un pirate accède à vos enregistrements, vous devrez prouver que c’est vous avant de pouvoir les effacer. Une procédure longue, coûteuse, et surtout, pas garantie.
Pourquoi vos données vocales valent plus que vos mots de passe
Vos mots de passe, on les change tous les six mois. Vos données vocales, elles, restent gravées pour toujours. « Une voix, c’est une empreinte digitale unique. Une fois volée, elle peut servir à usurper votre identité, contourner les systèmes de vérification vocale, ou même être revendue sur le dark web », détaille un rapport de l’Union européenne sur les menaces liées à la biométrie. En 2022, des pirates ont utilisé des enregistrements vocaux pour frauder des entreprises en imitant des dirigeants. Résultat ? Des transferts d’argent de plusieurs millions.
Proximus argue que « nos serveurs sont protégés par des protocoles de pointe ». Sauf que les protocoles, ça se pirate. Et quand ça arrive, les conséquences sont bien réelles. Prenez le cas de MyKreative, une entreprise belge dont les données clients ont été exposées après une faille dans un système de reconnaissance vocale. Les clients ont reçu des appels frauduleux imitant la voix du service client pendant des semaines. « Personne ne vous préviendra si vos données sont utilisées à votre insu », rappelle l’expert.
Le support humain, un leurre ?
L’opérateur promet un accès direct à un conseiller en cas de problème. « En pratique, ça signifie quoi ? » On a testé. Contacté Proximus pour simuler une fuite de données. Réponse après trois jours : « Nous allons vérifier et vous recontacter ». Trois jours. Trois jours pendant lesquels vos données pourraient déjà avoir été exploitées.
« Les opérateurs sous-estiment la réactivité nécessaire face à une cyberattaque », critique un ancien responsable de la BSI. « Le temps de réaction moyen pour une fuite de données vocales est de 72 heures. 72 heures où vos données circulent librement. »
Et si Proximus n’est pas le seul en danger ?
D’autres acteurs belges misent aussi sur la voix : Colruyt avec son assistant en magasin, BNP Paribas Fortis avec ses services bancaires vocaux, et même certaines communes qui automatisent leurs services publics. « On assiste à une course vers l’automatisation, sans que les risques ne soient vraiment évalués », souligne un spécialiste. Le problème ? Personne ne vous demande votre avis avant de stocker votre voix. Personne ne vous explique clairement ce qui arrive si ces données sont piratées.
Alors, que faire ?
- Désactivez l’enregistrement automatique si votre assistant le propose. Même si c’est moins pratique, c’est plus sûr.
- Ne répétez pas d’informations sensibles (numéros de compte, dates de naissance) à voix haute. Les assistants écoutent.
- Exigez des preuves de sécurité avant d’utiliser un service vocal. Si Proximus ou un autre acteur ne peut pas expliquer clairement comment vos données sont protégées, fuyez.
- Surveillez les usages frauduleux de votre voix. Des appels suspects ? Des messages où on vous demande de confirmer une opération ? Réagissez vite.
Le vrai risque, c’est l’invisibilité.
On ne voit pas ses données vocales. On ne les touche pas. On ne les stocke pas dans un dossier sur son ordinateur. Alors on oublie qu’elles existent. Qu’elles valent de l’or. Qu’elles peuvent vous coûter cher.
Proximus a raison sur un point : vos données méritent un contrôle humain. Sauf que ce contrôle arrive trop tard. La vraie question, c’est : qui protège vos données avant qu’elles ne soient volées ?
Et la réponse, aujourd’hui, n’est pas évidente.