Google Photos : une faille de sécurité permettait d’accéder à votre localisation

Une faille de sécurité dans Google Photos permettait d'accéder à diverses données des utilisateurs. Des hackers pouvaient notamment découvrir les lieux ainsi que les personnes avec lesquelles des photos ont été prises. Cette vulnérabilité finalement a été corrigée dans une mise à jour.

google photos

Le Play Store a beau être truffé de malwares, ce n'est pas souvent qu'on découvre des failles de sécurité dans une application de Google. Ce qui a été le cas récemment dans Google Photos. L'entreprise de sécurité informatique Imperva a mis le doigt sur une vulnérabilité qui permettait à des personnes d'accéder à certaines données des utilisateurs, notamment les endroits où ils ont pris des photos ainsi que les personnes qui figurent dans ces photos.

Google Photos : une vulnérabilité permettait de savoir à quels endroits vous avez été

Google Photos utilise des traitements d'intelligence artificielle ainsi que des algorithmes de reconnaissance faciale pour générer une mine d'informations sur vos photos. L'application peut par exemple reconnaître le visage de vos proches et identifier automatiquement les images dans lesquelles ils apprissent, elle peut également accéder aux endroits où vos photos ont été prises, puisque chaque photo porte des métadonnées telles que les informations de localisation.

Le chercheur Ron Masas, de la société de sécurité Imperva a publié un article sur le site de l'entreprise pour expliquer le procéder par lequel il pouvait savoir où et avec qui des photos ont été prises par un utilisateur de Google Photos. La faille en question est assez banale, mais pas forcément facile à exploiter. Elle passe par le moteur de recherche de la version web de Google Photos et nécessite d'effectuer des recherches précises pour obtenir des certaines informations.

« J'ai utilisé la balise de lien HTML pour lancer plusieurs requêtes dans le moteur de recherche de Google Photos. En utilisant JavaScript, j’ai ensuite mesuré le temps qu’il fallait pour charger les images ».

À partir de là, il a établi le temps nécessaire pour afficher “zéro image”, c'est à dire lorsque le moteur n'identifie aucune photo correspondant à la requête. Ensuite, lorsqu'une recherche prend beaucoup de temps par rapport au temps de base, le chercheur était en mesure de déduire que Google Photos retournait des résultats.

Avec un certain niveau d'accès, une personne mal intentionnée peut lancer des recherches dans votre compte Google Photos depuis un site malveillant en utilisant des requêtes contenant des lieux, des personnes ainsi que des dates pour obtenir des informations sensibles sur votre localisation, les personnes avec lesquelles vous avez pris des photos et à quelles dates ces photos ont été prises.

La faille a été signalée à Google qui n'a pas tardé à la corriger avant la mise en ligne de l'article qui explique comment l'exploiter.


Réagissez à cet article !

Demandez nos derniers articles !

Avec 150 € de réduction, ce pack Philips Hue ultra complet passe à petit prix, vite !

Vous souhaitez équiper votre maison d’ampoules connectées ? Boulanger propose actuellement le pack Philips Hue Découverte à prix cassé. Vous pouvez ainsi vous l’offrir à 129,99 € au lieu de…

Zendure SolarFlow Mix : la batterie solaire qui peut réduire votre facture d’électricité jusqu’à 96 %

Zendure lance la SolarFlow Mix Series : trois systèmes de stockage solaire conçus pour tous les profils de foyers, pilotés par une IA qui optimise votre facture d’électricité automatiquement pour…

Android Show I/O 2026 : comment suivre en direct les nouvelles annonces d’Android 17

Aujourd’hui se tiendra l’Android Show I/O 2026, l’événement consacré aux prochaines nouveautés du système d’exploitation. Heure, annonces attendues et lien du stream, retrouvez dans cet article toutes les informations nécessaires…

La batterie de votre smartphone se vide trop vite quand vous prenez des photos ? Sony se penche sur le problème

Sony a annoncé un partenariat avec TSMC pour le développement de capteurs photo de nouvelle génération, qui ne videraient plus la batterie des smartphones. L’écran et la puce sont des…

Ecovacs Deebot Mini : le mini aspirateur robot chute à moins de 200 €, c’est un prix sacrifié !

Les aspirateurs robots sont de plus en plus présents. Ils sont un atout formidable pour se passer de la corvée du nettoyage des sols. Avec sa taille mini, son aspiration…

Silo (saison 3) : intrigue, casting, date de sortie, tout ce qu’il faut savoir sur la suite de la série Apple TV+

Après un final de deuxième saison qui a littéralement fait voler en éclats les frontières de l’univers souterrain, la série SF adaptée des romans de Hugh Howey s’apprête à lever…

Cette éruption solaire vient de couper les communications radio et pourrait offrir des aurores boréales

Le Soleil vient de lâcher une puissante éruption, accompagnée d’un nuage de plasma en route vers la Terre. Le choc pourrait survenir dès cette nuit. Des aurores boréales sont attendues…

Quelle est votre première chanson et votre artiste le plus écouté sur Spotify ? Voici comment le savoir

Pour célébrer ses 20 ans, Spotify lance un outil de type Wrapped, mais qui fait le bilan de votre présence sur la plateforme depuis vos débuts plutôt que de la…

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…

Free active l’option eSIM pour les Samsung Galaxy Watch, et c’est gratuit !

Les abonnés Free Mobile peuvent désormais accéder gratuitement à l’eSIM sur leur montre connectée Samsung Galaxy Watch. Les Google Pixel Watch seront bientôt prises en charge également. En décembre dernier,…