Gmail pour Android : un bug permet de se faire passer pour n’importe qui

Mise à jour 18/11/2015 : Google aurait finalement décidé de mettre la main à la pâte et plancherait actuellement sur une correction de ce bug.


Repéré sur l'application Gmail pour Android, ce bug donne l'occasion à celui qui en tirera profit de se faire passer pour n'importe qui. Ce problème a été mis au jour par une spécialiste en sécurité appelée Yan Zhu officiant notamment au M.I.T.

gmail mise a jour fonctionnalites

Ce bug repéré par la chercheuse en sécurité Yan Zhu, favorise la pratique du spoofing, c'est à dire un détournement de votre adresse personnelle ce qui en soit peut s'avérer assez problématique pour des raisons de sécurité.

La jeune femme a donc découvert une méthode permettant de modifier son adresse mail, faisant ainsi en sorte que l'expéditeur affiché après envoi apparaisse comme n'importe qui sauf vous. Pour constater de cette faille, il suffirait d'ajouter deux guillemets supplémentaires au début et à la fin d'une adresse e-mail.

En se rendant dans les options de l'application mobile Gmail pour Android, Yan Zhu a fait en sorte de modifier son nom d'utilisateur et son adresse e-mail en une paraissant plus officielle et de confiance. Ici, Zhu prends alors Yan puis “”security@google””. Pour le chercheur, la deuxième paire de guillemets permettrait de masquer l'adresse e-mail d'origine de l'expéditeur.

Ce bug a été mis au jour la semaine dernière et malgré les risques représenté compte tenu des institutions officielles pouvant être usurpées, Google ne semble pas considérer le bug comme une menace majeure. Cela s'expliquerait par son nouveau filtre anti-spam intégré à Gmail mais s'il est capable de détecter des adresses e-mails détournées, les e-mails envoyés depuis des adresses générées par ce bug ne sont aucunement détectés par le filtre.

yan zhu gmail

Bien que l'intégrité de notre boîte mail ne soit pas menacée à proprement dit comme elle pouvait l'être avec la faille repérée cet été, cela n'en reste pas moins une information à relayer afin de mettre en garde contre d'éventuels spammers pouvant avoir recours à ce bug.

Il reste étrange que Google ne daigne réagir à la découverte de Yan Zhu, surtout après la faille découverte sur Chrome la semaine dernière. Ce silence ne devrait pas perdurer trop longtemps, la firme de Mountain View est attendue pour quelques explications plus concrètes.

via


Réagissez à cet article !

Demandez nos derniers articles !

Toujours plus vite : Amazon lance la livraison en 1 heure

Amazon annonce une nouvelle option de livraison permettant de recevoir son colis en seulement 1 heure. Mais pour en profiter, il faut passer à la caisse. Amazon veut vraiment faire…

Ces montres Garmin peuvent désormais répondre aux messages WhatsApp

Les montres connectées gagnent de nouvelles fonctions au fil des mises à jour. Certaines cherchent à remplacer davantage le smartphone au quotidien. Une nouveauté importante arrive sur plusieurs modèles Garmin….

Bon plan : le Poco X7 Pro 5G passe à seulement à 188 €, une offre imbattable

Le Poco X7 Pro est à moitié prix grâce à une offre percutante d’AliExpress, proposée dans le cadre de la célébration de son anniversaire. À ce prix, difficile de trouver…

En France, Renault fait déjà travailler des robots humanoïdes sur ses chaînes de production

Les robots humanoïdes arrivent dans les usines en France. Renault a déjà commencé à les intégrer sur ses lignes de production. Ces machines prennent en charge des tâches physiques répétitives….

Ces deux modèles d’iPhone sont officiellement obsolètes

Apple a ajouté deux modèles d’iPhone sur sa liste de produits obsolètes, ce qui signifie qu’ils ne bénéficient plus du tout de support de la part du fabricant. Lancés sur…

Ryzen 7 9800X3D : le processeur gaming ultime est à un super prix

Le Ryzen 7 9800X3D fait l’objet d’une réduction de près de 40% en ce moment. Le processeur haut de gamme appréciée pour sa polyvalence et notamment par les gamers, passe…

Daredevil Born Again (saison 2) : date de sortie, histoire, casting, toutes les infos sur la nouvelle saison

C’est le rendez-vous que tous les fans du MCU attendent en 2026. Après une première saison réussie sur Disney+, Charlie Cox revient pour la suite de Daredevil Born Again. Entre…

Samsung offre jusqu’à 300 € de remise les Galaxy S26 avec ce code promo

Alors qu’ils viennent tout juste de sortir, les Galaxy S26, S26+ et S26 Ultra font déjà l’objet de réductions importantes sur la boutique officielle de Samsung. La marque propose jusqu’à…

Fini les bornes, ces robots rechargent les voitures électriques où elles sont garées

La recharge des voitures électriques pose encore problème dans de nombreux lieux. Installer des bornes reste coûteux et complexe. Une nouvelle solution mobile pourrait tout changer. La recharge des voitures…

On connait la capacité des batteries des Galaxy Watch 9 et des lunettes connectées de Samsung

Une fuite nous révèle la capacité des batteries des prochaines montres Galaxy Watch 9, ainsi que celle des futures lunettes connectées de Samsung. L’été prochain, Samsung va lancer ses nouveaux…