S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Les utilisateurs de Gmail et de Picasa menacés de vol de données

En quelques jours, plus d'une dizaine de failles ont été découvertes dans les services en ligne de Google. Des pirates pourraient s'en servir pour dérober les données des utilisateurs.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Série noire pour Google. En l’espace de quelques semaines, le moteur de recherche a été épinglé une dizaine de fois pour des failles découvertes dans plusieurs de ses services en ligne, sa messagerie Gmail et Picasa. Ces vulnérabilités sont loin d’être anodines pour les utilisateurs, puisqu’elles pourraient conduire au vol de leurs données personnelles : courriers électroniques, pièces jointes, carnet d'adresses, clichés privés, etc.

Elles ont été mises à jour par des amateurs avertis, passionnés de micro ou informaticiens. Ils les ont rendues publiques après en avoir informé Google, qui assure travailler à colmater ces failles. En attendant, les internautes sont à la merci des pirates ou même de bidouilleurs mal intentionnés. Il leur est conseillé d'utiliser les outils Google avec des pincettes, en limitant la mise en ligne de données sensibles.

Des animations flash piégées

La plus récente de ces vulnérabilités a été révélée le 26 septembre par Billy (BK) Rios. Cet informaticien a montré qu’il était possible d’utiliser un simple objet flash (bannière publicitaire, animation, vidéo...) pour intercepter la totalité des données stockées par un utilisateur sur Gmail (courriels, signets, carnet d'adresses...). Il propose même une démonstration de la manœuvre sur son blog.

Une autre faille a été découverte le 24 septembre par Petko D.Petkov. Ce chercheur en sécurité informatique, à qui l'on doit déjà des découvertes de vulnérabilités dans QuickTime ou encore dans le format PDF, a révélé que les utilisateurs de Gmail pouvaient être piégés s’ils cliquaient sur une adresse Internet bien particulière contenant un code pirate. Ils risquent alors le détournement de tous leurs courriers électroniques, pièces jointes comprises.

Il y a quelques jours, Billy (BK) Rios, encore lui, épinglait cette fois-ci Picasa. Selon lui, un pirate peut utiliser le logiciel de partage de photos de Google pour mettre la main sur les clichés privés d’un autre utilisateur du service. Il suffit de manipuler une adresse (URI) du type “ picasa:// ”. La même menace plane sur le système de vote Blogspot présent dans Gmail. En quelques clics, un pirate peut transférer l'ensemble des courriels d’une victime vers son propre compte. “ Impensable, s'étonne Eric Romang, architecte réseau dans une importante société luxembourgeoise. Et pourtant Google semble être tombé dans des travers informatiques qu'il devrait maîtriser. ”

débat
6 avis d'internautes
Les utilisateurs de Gmail et de Picasa menacés de vol de données
Ne tirez pas sur le pianiste
par Nico110
le 27/09/2007 22:47:09
Mafia ou média ?
par Dovik
le 28/09/2007 01:03:20
Non non
par Osef
le 28/09/2007 01:20:19
URI ??
par sly de paris
le 01/10/2007 14:11:55
Google et les données personnelles
par Neriki
le 28/09/2007 11:56:20
antidemocratique
par jacqouille2
le 23/07/2008 15:25:13
publicité
débat
6 réactions
 
antidemocratique
posté le 23/07/08 à 15:25 par jacqouille2
URI ??
posté le 01/10/07 à 14:11 par sly de paris
Google et les données personnelles
posté le 28/09/07 à 11:56 par Neriki
Non non
posté le 28/09/07 à 01:20 par Osef
Mafia ou média ?
posté le 28/09/07 à 01:03 par Dovik
à lire aussi
SUR LES MÊMES THÈMES
François Fillon sur son blog : “ C'était de l'humour ! ”
Le chiffre du jour : 2 millions
Le téléchargement en self-service de Radiohead fait des émules
Le chiffre du jour : 60 724
Lara Fabian s'excuse d'avoir demandé des sous aux internautes
Le chiffre du jour : 49 millions
Daft Punk joue la carte du widget promotionnel
L'espion qui venait du jeu vidéo
Le salon de la sécurité victime d'un cambriolage
Le ministère de la Culture a aussi le sens du partage des fichiers
Les images sans paroles d'EuroNews s'installent sur YouTube
L'UMP renoue avec l'achat de mots-clés sur Google
D'une webcam dans les toilettes à six mois de prison
L'iPod nano, un baladeur qui s'enflamme pour un rien
France Télécom ne rigole pas avec les impayés
Second Night, une Nuit Blanche sur Second Life
Google appelé à la rescousse du patrimoine culturel français
MobuzzTV, le vlog techno en VF
La SarkoTV fait son entrée à l'Elysée
Pour McAfee, la guerre numérique est une réalité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.