Le spam de notification de site Web apparaît sur les consoles Xbox
points clés
- Des notifications contextuelles de site Web peuvent apparaître sur les consoles de jeux Xbox.
- Les notifications peuvent afficher une icône et un texte définis par le site Web.
- Les propriétaires de Xbox peuvent désactiver les notifications dans les paramètres de Microsoft Edge.
Humphrey Muleba / Unsplash
Les notifications de spam ne sont pas rares sur les ordinateurs, les tablettes, les smartphones et maintenant la console de jeu Xbox de Microsoft.
Il y avait un post récent sur le sous-Reddit r/xboxone intitulé « Comment puis-je arrêter ces popups ? » Capture d’écran incluse de la notification de spam sur Xbox One. L’affiche n’est pas seule. Un autre article récent de r/MicrosoftEdge s’est plaint des notifications de protection antivirus sur Xbox. Les utilisateurs sur r/Xbox ont signalé le même problème. Ces notifications sont une nouvelle voie pour le spam qui peut causer des maux de tête aux propriétaires de Xbox.
« Les cybercriminels essaient toujours de profiter des sources de divertissement populaires, y compris les jeux », a déclaré Boris Larin, chercheur en sécurité de Kaspersky Lab, dans un e-mail. « En ce qui concerne les jeux, les utilisateurs sont extrêmement vulnérables aux attaques de phishing ou aux clics sur des liens malveillants, qu’ils recherchent des astuces et des versions piratées, ou qu’ils reçoivent des messages d’apparence légitime via la messagerie instantanée de jeux vidéo/console. »
L’analyse a détecté un virus sur votre appareil
J’ai pu reproduire le spam de notification sur ma Xbox Series X. La recherche de skins Minecraft a conduit plusieurs sites à me demander de m’inscrire pour recevoir des notifications en échange de skins, de prix ou pour effectuer des vérifications antivirus. Des notifications avec des icônes et du texte définis par le site Web ont commencé à apparaître sur ma Xbox même lorsque je n’utilisais pas l’application Edge.
Ces notifications semblent à première vue être les mêmes que les autres notifications d’application Xbox, mais l’ouverture du volet de notification Xbox révèle qu’elles proviennent d’Edge. Par exemple, une notification que j’ai reçue m’a averti qu’une analyse avait détecté un virus sur mon appareil.
Après la mise à jour de septembre, les utilisateurs ont commencé à publier des questions sur le déploiement de la nouvelle version basée sur Chromium de Microsoft Edge sur les consoles Xbox. Le nouveau Edge est plus puissant que la version qu’il remplace. Il peut même être utilisé pour accéder à des services de streaming cloud comme Nvidia GeForce Now, ou diffuser des versions émulées d’anciens jeux.
Les logiciels malveillants ne sont pas un problème, mais les notifications peuvent être nuisibles
Les notifications peuvent faire croire aux utilisateurs peu méfiants que la notification provient d’une source légitime. Les notifications utilisent également des tactiques alarmistes pour piloter le comportement des utilisateurs. Par exemple, une notification peut prétendre que la Xbox est infectée par un logiciel malveillant.
Les notifications Edge pourraient-elles infecter les consoles Xbox avec des logiciels malveillants ? Pour l’instant, la réponse est claire : non. Les consoles Xbox One et Xbox Series X/S ont un « complexe de sécurité » qui empêche la console Xbox d’exécuter du code non signé par Microsoft. Xbox isole également les programmes dans un bac à sable, afin qu’ils ne puissent pas accéder au système d’exploitation Xbox de manière inattendue.
« Il est juste de dire que les consoles de jeux vidéo modernes ont une meilleure sécurité que les PC ordinaires en raison des fonctionnalités de sécurité utilisées pour appliquer les DRM et empêcher le piratage », a déclaré Larin. « Malheureusement, ces fonctionnalités de sécurité ne peuvent pas protéger contre les attaques de phishing, les utilisateurs doivent donc être très prudents. »
J’ai suivi les quelques notifications qui s’affichaient sur ma Xbox pour voir où elles se dirigeaient. Quelqu’un m’a envoyé un lien d’affiliation pour acheter un logiciel McAfee. Le second veut vendre des services de protection des données. Le troisième m’a demandé de répondre à divers sondages, puis de fournir mon adresse e-mail en échange d’une carte-cadeau Amazon.
Microsoft n’a pas encore commenté la question.
Les utilisateurs de Xbox doivent être prudents
La solution au spam de notification est entre les mains des propriétaires de Xbox. Ce n’est pas un problème si vous évitez d’utiliser le navigateur Web Microsoft Edge, car c’est une façon d’être approuvé. Cependant, ceux qui utilisent Edge doivent faire attention à ne pas approuver l’invite qui apparaît.
Les propriétaires de Xbox peuvent également arrêter les notifications en les supprimant de la liste des sites approuvés dans Edge. Microsoft fournit une option de menu pour accéder aux commandes de notification de Microsoft Edge et à chaque notification créée par Edge sur Xbox.
Cependant, cela ne résout pas complètement le problème. La Xbox est utilisée par diverses personnes, y compris des enfants, qui peuvent ne pas connaître la source des notifications ou leur légalité. En tant que tels, les propriétaires de Xbox doivent se méfier de qui utilise le navigateur Edge et approcher les notifications avec un degré élevé de suspicion.
Merci de nous en informer!
Recevez chaque jour les dernières actualités technologiques
abonnement
Dites-nous pourquoi !
D’autres ne sont pas assez détaillés pour comprendre