100% Google Blog

Tout savoir sur Google... ou presque !

Tout savoir sur G o o g l e... ou presque !


17 janvier 2007

Actualité et référencement Google Google : 3 failles en 16 jours

Google Dollar Les failles de sécurité sont souvent critiques. Elle le sont encore plus quand le site concerné, Google, contient un grand nombre d'informations sur votre vie privée...

Il y a quelques jours, nous vous révélions la présence d'une faille de sécurité pour Gmail. Découverte par l'auteur du blog Googlified.com, Haochi Chen, celle-ci permettait à une personne malintentionnée de récupérer la liste de toutes les adresses e-mail de vos contacts Gmail. Et ce avec quelques simples lignes de codes, preuve à l'appui. Le problème a depuis été corrigé, du moins officiellement.

Quelques jours plus tard, Tony Ruscoe a découvert une autre faille. Celle-ci visait une nouvelle fonctionnalité de Blogger, qui permet d'afficher le contenu de son blog example.blogspot.com sur www.example.com sans que l'internaute ne sache où est hébergé le blog. Tony a remarqué que l'on pouvait entrer n'importe quel nom de domaine, y compris ceux de Google. De ce fait, on pouvait récupérer le cookie (correspondant à Google.com) de l'internaute, et ainsi avoir accès à son compte ! Du moins, pas tout le compte, juste une partie, mais c'est déjà trop. Cela fait froid dans le dos. L'équipe technique chargée de la sécurité a réglé le problème au plus vite.

Les Googlers pensaient souffler un peu quand Haochi Chen, encore lui, a découvert une faille dans Google Base. Bien plus simple d'utilisation que la précédente. Cette faille XSS était connue depuis un an, et corrigée, mais le récent changement de design sur Google Base a fait réapparaître le trou de sécurité. Averti avant que Google ne colmate la faille, j'ai pu m'amuser avec celle-ci, notamment en subtilisant les cookies de mon confrère Luka. J'ai ainsi pu accéder à sa page d'accueil personnalisée Google IG, voir les sujets de ses mails et son agenda grâce à celle-ci, consulter ses messages de Google Reader, consulter son historique des recherches ou encore utiliser son Google Notebook. Pas de panique, il est au courant ;-) Il n'empêche, cela fait quand même peur. Le seul moyen pour lutter contre ces éventuels actes de piratage est de surfer déconnecté de son compte Google.

Si vous aussi vous découvrez une importante faille sur l'un des domaines de Google : premièrement, contactez-nous :-D Deuxièmement, écrivez à security@google.com.

Visiblement, les problèmes de sécurité importent peu les actionnaires de Google, puisque pendant ce temps le cours de GOOG battait un nouveau record : 513 dollars l'action.

Source de l'image : Flickr.

   Ecrire un commentaire

  La solution est de surfer et pas de surfé.

Ecrit par Blogger Leo  

  Oops...

Ecrit par Blogger TOMHTML  

  Cela fait froid dans le dos....surtout avec Google.
Et maintenant que l'on utilise de plus en plus d'applications Internet, la sécurité des données devient une priorité...

Ecrit par Anonymous Fabrice  

  Google est une firme très importante qui domine le monde de la recherche en ligne et qui se diversifie (Gmail, Google Checkout) : la sécurité doit donc être conséquente car il n'y a pas droit à l'erreur.

Par précaution, j'ai préféré ne pas adopter Google CheckOut et de rester sur Paypal et suis repassé sur Windows Live Mail :s Je pense que si ça continue, les gens vont se mettre à revenir à la technique première: Google, c'est pour la recherche ;)

Ecrit par Anonymous Lifetec  

  >Visiblement, les problèmes de sécurité importent peu les actionnaires de Google, puisque pendant ce temps le cours de GOOG battait un nouveau record : 513 dollars l'action.

Euh ils ont peur, elle est passée sous la barre de 500$...

Ecrit par Anonymous Cyril  

  Quitter Google pour Microsoft c'est fuir la peste pour mieux attraper le Choléra. Microsoft a aussi de nombreuses failles de sécurité et elles ne sont pas souvent corrigées en 3/4 jours après leur découverte. Il arrive souvent que les rustines pour IE/Windows ne soient dispo que le mois suivant lors du fameux patch day.

Ecrit par Blogger Luka  

Recherche :

Au programme :
Grand Jeu Zorgloob

Zorgloob Home
Zorgloob City
Vos logos Google
Les Blogs Google
Zorgloob Logiciels
Forum Zorgloob
Zorgloob Maps
Les Logos Google 2007
Devenez Contributeur

Tous les articles 2008
(2007 - 2006 - 2005 - 2004)
Soumettre un article

Nous contacter

Add to Google

Archives :

Action Google :
Cours de l'action Google

Contributeurs Zorgloob :
Eric Lebeau
Tom Html
Jérémy Milhau

Ils ont contribué :
David Herrgott
Sylvain Briant
Lifetec
Romain Boyer
Cédric Magnin
Cyril Slucki
Mael Le Hir
Alexis Berger
Stéphane Rangaya
Patrick Tacchini
Etienne Deparis
Bertrand Pautrot

... + 2 100 articles sur Google...

Partenaires :
Equinoxe Média

Référencement Google

Liens sponsorisés :

Livraison de fleurs en 4h
Votre lien ici...
Nos visiteurs...

Nos records :
40 665 visites/jour
94 511 pages vues/jour
Statistiques Zorgloob
538 753 visites (Mai 2007)
1 274 640 pages vues (Mai 2007)

Zorgloob Shop :
Zorgloob 2.0 c'est pour bientôt...
Tee-Shirt  Mug  Casquette
Zorgloob Shop

Nos blogs favoris :
Google Blogoscoped
Zuneo

Récompenses :
Abondance d'Or
Meilleur Blog

Concours moctodn7v :
1er : Jérémie (Zlio)
2ème : Sébastien (Sycarox)
3ème : Rémi (Progfrance)



Consultez l'intégralité des archives Zorgloob

mai 2004  juin 2004  juillet 2004  août 2004  septembre 2004  octobre 2004  novembre 2004  décembre 2004  janvier 2005  février 2005  mars 2005  avril 2005  mai 2005  juin 2005  juillet 2005  août 2005  septembre 2005  octobre 2005  novembre 2005  décembre 2005  janvier 2006  février 2006  mars 2006  avril 2006  mai 2006  juin 2006  juillet 2006  août 2006  septembre 2006  octobre 2006  novembre 2006  décembre 2006  janvier 2007  février 2007  mars 2007  avril 2007  mai 2007  juin 2007  juillet 2007  août 2007  septembre 2007  octobre 2007  novembre 2007  décembre 2007  janvier 2008  février 2008  mars 2008  avril 2008  mai 2008