Google commence mal l'année...

Gmail Les premières 24 heures de 2007 ne sont pas encore écoulées qu'une faille à risque a été découverte sur Google...

Une faille critique a été découverte sur les serveurs de Google, qui pourrait être utilisée par les spammers pour inonder les adresses mails de vos contacts. Cette faille a été découverte cette nuit par Haochi Chen, rédacteur du site Googlified.com (un peu le Zorgloob outre-Atlantique ;-) ).

Tout commence en fait samedi, quand Ionut Alex Chitu du blog Google Operating System découvre dans les lignes de codes de Google Vidéo une fonction permettant d'afficher la liste de ses contacts. Essayez par vous-même avec cette vidéo (de "Jacky") et, dans la barre d'adresse, effacez l'adresse internet de la vidéo et entrez la ligne de code suivante, puis validez :
javascript:handlePickerClick(0);void(0);
Vous devriez voir apparaitre la liste de vos contacts, dans le but de remplir plus facilement la partie "Envoyer par email" (le bouton bleu).

Bref, c'est à partir de cette fonction qu'Haochi Chen a découvert qu'un pirate pouvait, avec quelques lignes de code seulement, récupérer l'ensemble des adresses e-mail contenues dans votre liste de contacts Gmail.

Voici un petit exemple de ce que l'on peut faire avec quelques lignes de codes seulement :


Le fichier coupable de cette faille est présent sur de nombreux sous-domaines de Google (video, mail, docs, ...). La faille a d'ores et déjà été corrigée par des Googlers (qui travaillent le 1er janvier), mais pas sur tous les sous-domaines !

Impossible de vous prémunir de cette faille si vous avez un compte Gmail, à moins de désactiver Javascript et/ou vous déconnecter de votre compte Google...
D'ici là, gardez l'oeil ouvert.

# Rien ne s'affiche chez moi (IE7), êtes-vous sûr que la faille affecte une autre navigateur que firefox? Car si tel n'est pas le cas, cela ne représente qu'un petit pourcentage.

Ce qui reste drôle puisque FireFox est toujours présenté comme étant le plus sécurisé...

Bonne année ;)

Écrit par Blogger Efficy le 1 janvier 2007 22:08  
# Oui ça marche sur tous les navigateurs
mais ils sont en train de corriger les fichiers un par un


voici une capture d'écran de la faille en action

je vais essayer de vous dégoter un autre fichier qui fonctionne car celui là semble mort :-S

Écrit par Blogger TOMHTML le 1 janvier 2007 22:12  
# A cette heure-ci plus rien ne s'affiche. A 20h j'avais toutes mes adresses. Tout dépend de l'heure où tu es venu ;)

Écrit par Blogger Alexandre le 1 janvier 2007 22:13  
# 22h23 : autre fichier trouvé, script adapté

Écrit par Blogger TOMHTML le 1 janvier 2007 22:23  
# et remodifié à 22h46 ;)

Écrit par Blogger TOMHTML le 1 janvier 2007 22:46  
# Je découvre que j'ai 876 contacts Gmail... Comme quoi Google en sait plus que moi !

Écrit par Blogger Luka le 1 janvier 2007 23:24  
# 1145 ;-)

Écrit par Blogger TOMHTML le 1 janvier 2007 23:35  
# Avez-vous aussi remarquer une quantité inhabituelle de spams non filtrés il y a 2-3 jours ? J'ai l'impression que ca s'est calmé...

Écrit par Anonymous dan le 2 janvier 2007 08:34  
# effectivement, hier, ma liste s'affichait, et aujourd'hui, plus rien !

c'est à cela que l'on voit la qualité d'une entreprise: faire des logiciels dénués de bugs est impossible. Mais les corriger très rapidement est un devoir.

quand on pense qu'une faille d'IE6 est toujours en place, et a même été "reprise" dans IE7...

Écrit par Blogger Eiffel le 2 janvier 2007 10:09  
Cherchez sur Zorgloob :
Ils nous font confiance :
Florajet
Spécialiste de la monétisation d'audience
creation site internet
Acm2i, promoteur constructeur, logements neufs, résidences seniors, terrains en France et au Maroc
creation web

+ de 2 400 articles sur Google :
Au programme ce jour :

Tous les articles Zorgloob 2009
(2008 - 2007 - 2006 - 2005 - 2004)
Les Blogs Google
Les Logos Google 2009
Vos logos Google
Zorgloob Maps
Soumettre un article
Suivez nous sur Twitter

Le Casting Zorgloob :

Clicquez pour agrandir Kendos Eric Lebeau (Kendos)
Clicquez pour agrandir TomHtml TomHtml (TOMHTML)
Clicquez pour agrandir Luka Jérémy Milhau (Luka)
Clicquez pour agrandir FJ Frère Jacques (FJ)

Ils ont contribué :

David Herrgott, Sylvain Briant, Lifetec, Romain Boyer, Cédric Magnin, Cyril Slucki, Mael Le Hir, Alexis Berger, Stéphane Rangaya, Patrick Tacchini, Etienne Deparis, Bertrand Pautrot

Si vous avez des actions Google :

Clicquez pour agrandir

Nos records de fréquentation :

40 665 visites/jour
94 511 pages vues/jour
Clicquez pour agrandir les Stats
566 512 visites (Mars 2008)
1 391 395 pages vues (Janvier 2008)

Allez y de notre part :

Zuneo
Webrankinfo
Google Blogoscoped
Google Operating System
Google Watch Blog