100% Google Blog

Tout savoir sur Google... ou presque !

Tout savoir sur G o o g l e... ou presque !


27 septembre 2007

Actualité et référencement Google Failles de sécurité en série pour Google

espion Ces derniers jours, des hackers découvrent un nombre croissant des failles sur les services de Google.

Les failles de sécurité sur les services de Google se font de plus en plus nombreuses ces derniers jours. Les hackers et autres experts en sécurité informatique semblent avoir trouvé en Google une cible particulièrement intéressante, notamment grâce à ses nombreux services en version "béta". La semaine dernière, nous vous révélions une brèche dans le tout nouveau service Presentations de Google Docs, colmatée 15 heures plus tard, et une autre de moindre importance avec Shared Stuff, celle-ci n'étant que partiellement corrigée à l'heure actuelle.

Nos confrères de ZaTaZ, site spécialisé dans la sécurité informatique depuis plus de 10 ans, dévoilent les autres découvertes, potentiellement plus graves, faites ces derniers temps. Chaque jour apporte son lot de failles, comme c'était le cas au début de cette année. Passons en revue les preuves qu'il n'est pas bon de trop faire confiance en Google pour ce qui est de la sécurité de ses données privées...
  • Une faille XSS est découverte le 20 septembre dans Google Search Appliance. Cette faille, qui permet de récupérer les cookies des internautes, est applicable à plus de 201000 sites web, y compris celui de l'ONU ou du MI5, comme l'indique Haochi Chen sur Googlified. Faille partiellement corrigée.

  • Quatre jours plus tard, lors d'une conférence au Japon, des chercheurs dévoilent une vulnérabilité de Picasa. Elle concerne plus précisément les URI utilisées par ce logiciel de Google ("picasa://"). Avec un peu de lignes de codes, un individu peut récupérer les photos stockées sur l'ordinateur de l'internaute... Pour les plus férus d'entre-vous, la faille est détaillée de A à Z ici. La faille ne serait pas encore corrigée.

  • Le même jour, Bedford.org découvrait une faille dans les sondages publiés sur Blogspot, qui permettait de pirater des comptes Gmail. Encore une fois, il s'agit d'une faille XSS, qui a été rapidement corrigée par Google.

  • Le même jour encore - ça a dû chauffer dans l'équipe chargée de la sécurité de Google ce 24 septembre - une faille, XSS elle aussi, était débusquée dans le logiciel Urchin, qui est à l'origine de Google Analytics. Vidéo à l'appui. Il semble que ce problème a été corrigé.

  • Avant-hier, un chercheur nommé Petko D. Petkov prouvait qu'il était possible de récupérer tous les mails avec des fichiers joints d'un internaute ayant cliqué sur un lien piégé. Ceci ayant pour conséquence d'installer un cheval de Troie sur le compte Gmail de la victime. ZaTaZ précise que "cette vulnérabilité serait différente de la vulnérabilité XSS de Blogspot, permettant aussi de dérober les courriers Gmail, dans le sens où la vulnérabilité serait plus au niveau de l'identification Gmail que dans un de ses modules interne". Il s'agit ici d'une faille CSRF. Faille en cours de correction.

  • Aujourd'hui, ZaTaZ nous apprend qu'une nouvelle faille touche Google Docs. Elle utilise cette fois une fonction de Flash qui permet de récuperer, par exemple, la liste de vos contacts sur Gmail. Cette faille fonctionne encore à l'heure où ces lignes sont écrites, vous pouvez la tester ici.
Ces failles sont relativement importantes, et dans la majorité des cas, il suffit de se déconnecter de son compte Google pour surfer en toute tranquillité. Il y a fort à parier que de nouvelles failles seront dévoilées dans les prochains jours... Gardez l'oeil ouvert ;-)

   Ecrire un commentaire

  Bah quoi ? Ces failles sont conformes au credo Googlien : rendre l'information universellement accessible ;)

Ecrit par Anonymous Sébastien Billard  

  Bien vu :-D

Ecrit par Blogger TOMHTML  

  C'est tres bien tout ça. Plus les hackers seront nombreux à attaquer plus nombreuses seront les failles découvertes et plus nombreuses seront les failles corrigées.

Ecrit par Blogger Guillaume  

  "site spécialisé dans la sécurité informatique depuis plus de 10 ans"

Pas dans l'orthographe cependant ^^

Ecrit par Anonymous Anonyme  

  Google est une cible de choix pour les pirates informatiques. Je suis persuadé qu'un grand nombre de black hats rêvent de defacer la homepage de Google (et doivent y travailler activement).

Si ce jour arrive, n'attendz pas, revendez vos actions ;)

Ecrit par Blogger rituel  

  la faille de Google Docs doit être corrigé, car je ne vois rien quand je vais sur la page de test...

Ecrit par Blogger Eiffel  

  Tiens, c'est bizarre que ça arrive une semaine ou deux après que Google ait annoncé qu'ils allaient chasser sur les platebandes de Microsoft en ce qui concerne les applications de bureau, et que Microsoft ait argumenté que eux savaient vraiment protéger les données de leurs clients..

Ecrit par Blogger guillaume  

Recherche :

Au programme :
Grand Jeu Zorgloob

Zorgloob Home
Zorgloob City
Vos logos Google
Les Blogs Google
Zorgloob Logiciels
Forum Zorgloob
Zorgloob Maps
Les Logos Google 2007
Devenez Contributeur

Tous les articles 2008
(2007 - 2006 - 2005 - 2004)
Soumettre un article

Nous contacter

Add to Google

Archives :

Action Google :
Cours de l'action Google

Contributeurs Zorgloob :
Eric Lebeau
Tom Html
Jérémy Milhau

Ils ont contribué :
David Herrgott
Sylvain Briant
Lifetec
Romain Boyer
Cédric Magnin
Cyril Slucki
Mael Le Hir
Alexis Berger
Stéphane Rangaya
Patrick Tacchini
Etienne Deparis
Bertrand Pautrot

... + 2 100 articles sur Google...

Partenaires :
Equinoxe Média

Référencement Google

Liens sponsorisés :

Livraison de fleurs en 4h
Votre lien ici...
Nos visiteurs...

Nos records :
40 665 visites/jour
94 511 pages vues/jour
Statistiques Zorgloob
538 753 visites (Mai 2007)
1 274 640 pages vues (Mai 2007)

Zorgloob Shop :
Zorgloob 2.0 c'est pour bientôt...
Tee-Shirt  Mug  Casquette
Zorgloob Shop

Nos blogs favoris :
Google Blogoscoped
Zuneo

Récompenses :
Abondance d'Or
Meilleur Blog

Concours moctodn7v :
1er : Jérémie (Zlio)
2ème : Sébastien (Sycarox)
3ème : Rémi (Progfrance)



Consultez l'intégralité des archives Zorgloob

mai 2004  juin 2004  juillet 2004  août 2004  septembre 2004  octobre 2004  novembre 2004  décembre 2004  janvier 2005  février 2005  mars 2005  avril 2005  mai 2005  juin 2005  juillet 2005  août 2005  septembre 2005  octobre 2005  novembre 2005  décembre 2005  janvier 2006  février 2006  mars 2006  avril 2006  mai 2006  juin 2006  juillet 2006  août 2006  septembre 2006  octobre 2006  novembre 2006  décembre 2006  janvier 2007  février 2007  mars 2007  avril 2007  mai 2007  juin 2007  juillet 2007  août 2007  septembre 2007  octobre 2007  novembre 2007  décembre 2007  janvier 2008  février 2008  mars 2008  avril 2008  mai 2008