logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Les utilisateurs de Gmail et de Picasa menacés de vol de données Damien Bancal [ PIRATAGE ]
Les utilisateurs de Gmail et de Picasa menacés de vol de données
En quelques jours, plus d'une dizaine de failles ont été découvertes dans les services en ligne de Google. Des pirates pourraient s'en servir pour dérober les données des utilisateurs.

Damien Bancal , 01net., le 27/09/2007 à 19h11

Série noire pour Google. En l'espace de quelques semaines, le moteur de recherche a été épinglé une dizaine de fois pour des failles découvertes dans plusieurs de ses services en ligne, sa messagerie Gmail et Picasa. Ces vulnérabilités sont loin d'être anodines pour les utilisateurs, puisqu'elles pourraient conduire au vol de leurs données personnelles : courriers électroniques, pièces jointes, carnet d'adresses, clichés privés, etc.

Elles ont été mises à jour par des amateurs avertis, passionnés de micro ou informaticiens. Ils les ont rendues publiques après en avoir informé Google, qui assure travailler à colmater ces failles. En attendant, les internautes sont à la merci des pirates ou même de bidouilleurs mal intentionnés. Il leur est conseillé d'utiliser les outils Google avec des pincettes, en limitant la mise en ligne de données sensibles.

Des animations flash piégées

La plus récente de ces vulnérabilités a été révélée le 26 septembre par Billy (BK) Rios. Cet informaticien a montré qu'il était possible d'utiliser un simple objet flash (bannière publicitaire, animation, vidéo...) pour intercepter la totalité des données stockées par un utilisateur sur Gmail (courriels, signets, carnet d'adresses...). Il propose même une démonstration de la manoeuvre sur son blog.

Une autre faille a été découverte le 24 septembre par Petko D.Petkov. Ce chercheur en sécurité informatique, à qui l'on doit déjà des découvertes de vulnérabilités dans QuickTime ou encore dans le format PDF, a révélé que les utilisateurs de Gmail pouvaient être piégés s'ils cliquaient sur une adresse Internet bien particulière contenant un code pirate. Ils risquent alors le détournement de tous leurs courriers électroniques, pièces jointes comprises.

Il y a quelques jours, Billy (BK) Rios, encore lui, épinglait cette fois-ci Picasa. Selon lui, un pirate peut utiliser le logiciel de partage de photos de Google pour mettre la main sur les clichés privés d'un autre utilisateur du service. Il suffit de manipuler une adresse (URI) du type « picasa:// ». La même menace plane sur le système de vote Blogspot présent dans Gmail. En quelques clics, un pirate peut transférer l'ensemble des courriels d'une victime vers son propre compte. « Impensable, s'étonne Eric Romang, architecte réseau dans une importante société luxembourgeoise. Et pourtant Google semble être tombé dans des travers informatiques qu'il devrait maîtriser. »


FORUM 6 avis
Les utilisateurs de Gmail et de Picasa menacés de vol de données
Ne tirez pas sur le pianiste
posté le 27/09/2007 22:47:09 par Nico110
Mafia ou média ?
posté le 28/09/2007 01:03:20 par Dovik
Non non
posté le 28/09/2007 01:20:19 par Osef
URI ??
posté le 01/10/2007 14:11:55 par sly de paris
Google et les données personnelles
posté le 28/09/2007 11:56:20 par Neriki
antidemocratique
posté le 23/07/2008 15:25:13 par jacqouille2
écrire à l'auteur imprimer
envoyer par mail
Antivirus
Restez protégé contre les cyber-menaces pendant que vous travaillez, surfez ou jouez.
Jeux
Découvrez un mélange parfait de jeu d'arcade captivant et d'aventure passionnante !


Panda Antivirus & Firewall
Ne vous souciez plus des virus et autres attaques.
Simple d'accès, rapide et performant, Panda détecte et désinfecte sans effort. Sa Technologie SmartClean répare, également, les dégâts causés à votre machine.

Calendrier
Réalisez de A à Z des calendriers originaux pour partager les grands moments !
Auto
Cote : envie de revendre votre auto? Calculez gratuitement la valeur de votre voiture !

Le classement des fournisseurs d'accès à Internet (17 au 23 juillet)

Les FAI britanniques vont tester l'avertissement aux pirates

Le fondateur de Free monte au front contre la loi antipiratage

Le développement du très-haut-débit peut officiellement démarrer

> toute l'actualité des FAI


moyenne hebdo du 17 07 au 23 07 2008
Fournisseur
d'accès
Qualité Accès internet
(sur 100)
Qualité
téléphonie
(sur 100)
Qualité télévision
(sur 100)
Note
globale
(sur 100)
1 Numericable 99.7 96.5 85.3 93.8 En baisse
2 Neuf Cegetel 95.6 96.3 86.7 92.9 En hausse
3 Orange 91.3 95.8 85.5 90.9 En baisse
01net.com, en partenariat avec , mesure chaque semaine les performances des fournisseurs d'accès.

> tous les classements des fournisseurs d'accès

Google ouvre Knol, son Wikipédia nominatif

L'encyclopédie collaborative de Google est officiellement lancée. Contrairement à Wikipédia, elle fait la part belle aux auteurs, qui peuvent même être rétribués.

Facebook s'offre un petit « relooking » d'été

Olivier Hascoat (MySpace) : « Il est naturel de vouloir être présent sur les mobiles »

> toute l'actualité du Web 2.0

   Les recherches les plus populaires
acer cle usb coaching defragmenter digimind drm encarta entivirus fai fibre optique haut débit imprimante intel microsoft intelligence economique microsoft world p2p pare feu rappelz rfid ssii syncback sécurité test texas instruments tomtom tribal vista vod web 2.0 écrans plats

NEWSLETTERS
L'actu au quotidien
Abonnez-vous gratuitement !
 
FLUX RSS
Recevez les actus
en temps réel !
Actualités
Tests produits
Produits Nouveautés
Actualités Entreprise
Conversations high-tech
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 


Dernières contributions
C'est du n'importe quoi !!
SP3
Désordonné...?

Les articles qui font débat
Le classement des fournisseurs d'accès à Internet (10 au 16 juillet)
Dell croit en Linux et étoffe sa gamme de PC
On a testé GNU/Linux sur une clé USB

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr