Gmail : des données à la merci des pirates ?

Alexandre Laurent -  27/09/2007 11:55:44  - NetEco 
 
© NetEco

Petko Petkov, un chercheur britannique expose cette semaine les conséquences que pourraient avoir une faille de sécurité découverte dans le service de messagerie Gmail de Google, utilisé par près de 50 millions de personnes dans le monde. Cette vulnérabilité permettrait à un attaquant malintentionné de se procurer un accès au compte d'un internaute en amenant ce dernier à naviguer sur une page infectée. L'exploitation de cette faille passe par la méthode dite du Cross-Site Request Forgeries.

Comme d'autres services en ligne, Gmail laisse ouverte la session d'un internaute après qu'il a consulté ses messages de façon à ce que celui-ci n'ait pas à saisir à nouveau ses identifiants s'il décide de retourner consulter sa boite de réception. Les identifiants sont alors stockés dans ce que l'on appelle un « cookie ».

Pour exploiter la faille dont il est question ici, il suffirait d'amener l'internaute à visiter une page infectée d'un code capable de profiter de cette passerelle ouverte vers le compte Gmail. A l'aide de ce code, il serait par exemple possible de demander à Gmail d'opérer une redirection permanente vers le mail de son choix. Ainsi, un pirate se verrait adresser tous les messages de sa victime sans que cette dernière soit au courant. L'intérêt d'une telle attaque est qu'elle reste valable tant que la victime ne modifie pas les paramètres de redirection, même si Google comble la faille ayant permis cette intrusion.

Comme le souligne Petkov, il est bien plus efficace pour un pirate d'obtenir un accès permanent aux messages de sa victime plutôt que de forcer une seule et unique fois l'accès à son compte. Pernicieuse, et plus fine, cette méthode permet un vol d'informations sur le long terme, à l'insu de la cible. Google, prévenu avant la publication de ces informations, ne s'est pas encore exprimé sur le sujet. Précisons pour finir qu'il est a priori inutile de s'inquiéter pour le moment puisque le code ayant permis de démonter l'existence de cette faille n'a pas été rendu public. Fermer sa session avant de reprendre son surf devrait permettre de se prémunir de ce type d'attaque.

 
 
Envoyer par mail
 

Envoyez cette page par email en renseignant les champs suivants

Votre adresse email n'est pas correcte

*Tous les champs sont obligatoires

Suivre le sujet
 

Pour être alerté lors de prochaines publications sur le même sujet, veuillez saisir votre email dans le champs ci-dessous :

Citer dans votre blog
 
Déjà membre : vous pouvez commenter l'actualité en direct
Vous n'êtes pas membre, laissez votre commentaire, avec votre pseudo et email. Il apparaîtra après modération.
 
  • High Tech - 4/7/2009 - L'Expansion.com

    2%

    Le poids de la France dans la production électronique mondiale

  • High Tech - 3/7/2009 - NetEco

    Entrepraticuliers.com se prend une claque

    « Le comportement de cette société est totalement inadmissible » aurait déclaré, jeudi 2 juillet 2009, la présidente de la 15e chambre correctionnelle de Nanterre à propos d'Entreparticuliers.com....

  • High Tech - 3/7/2009 - NetEco

    USA : 4 milliards de dollars de trop pour le haut débit ?

    L'administration Obama a déclaré cette semaine allouer 4 milliards de dollars de prêts et de subventions à la couverture internet haut débit des zones encore non desservies aux...

  • High Tech - 3/7/2009 - NetEco

    TerreStar-1 : Arianespace lance le plus gros satellite de son histoire

    Arianespace vient le lancer un satellite pesant pas moins de 6900 kg. TerreStar-1 fournira, entre autres, des services mobile de nouvelle génération aux États-Unis et au Canada.

  • High Tech - 3/7/2009 - NetEco

    Google Book Search peut-il échapper à la justice ?

    Le Wall Street Journal a vu juste. Le Département US de la Justice (DOJ) a confirmé jeudi avoir officiellement ouvert une enquête sur le projet de règlement entre Google et deux...

  • High Tech - 3/7/2009 - ZDNet.fr

    Bientôt un Pack Famille 3 postes pour Windows 7 ?

    La licence d'utilisation d'une version de test de Windows 7 évoque un Pack Famille permettant, dans un même foyer, d'utiliser une licence unique de l'OS pour trois postes de travail.









publicite
librairie en ligne
L'annuaire du pouvoir 2008
 
fermer
 
Inscrivez-vous
Pourquoi devenir membre ?

Devenir membre de la communauté LExpansion.com vous permet d’accéder à un ensemble de services :

  • Commenter les articles en direct
  • Participer aux débats « Pour/contre » et proposer de nouveaux sujets
  • Recevoir, si vous le souhaitez, les newsletters : actu éco, conjoncture hebdo, high-tech ou carrière/management

C’est entièrement gratuit !

 
newsletters et alertes
 
inscrivez vous aux flux rss
 

Avec ces lecteurs:

Ou copiez le lien rss :

connexion
 

Votre adresse email n'est pas correcte

Envoyer par mail
 

Envoyez cette page par email en renseignant les champs suivants

Votre adresse email n'est pas correcte

*Tous les champs sont obligatoires