Chrome : le correcteur orthographique amélioré envoie vos mots de passe à Google

Les correcteurs orthographiques améliorés de Chrome et Edge, les navigateurs de Google et de Microsoft respectivement, présentent une faille de sécurité. En effet, ces derniers envoient vos données personnelles sur les serveurs des géants de la Silicon Valley.

On se doute que pour proposer des fonctionnalités aussi utiles que le correcteur orthographique, Microsoft et Google sont dans l’obligation de recueillir des données statistiques. Cela ne pose aucun problème tant que celles-ci sont anonymisées. Mais selon la compagnie de sécurité informatique Otto-js, le correcteur orthographique amélioré, que les utilisateurs doivent activer de leur plein gré, et qui envoie les informations saisies dans les formulaires en ligne vers les serveurs de Google et de Microsoft, expose les internautes au vol de données personnelles.

Modes de paiement, adresses, noms, dates de naissance, numéros de Sécurité sociale ou de passeport: tous les jours, des millions d’utilisateurs envoient leurs données les plus personnelles sur les serveurs des géants de la Silicon Valley. On imagine les conséquences que pourrait avoir le vol de toutes ces données si la faille de sécurité exposée par le correcteur orthographique amélioré était exploitée à mauvais escient. Même les sacro-saints mots de passe sont exposés. À en croire Josh Summit, Chef de la technologie chez Otto-js,  si Montrer le mot de passe est activé, votre mot de passe est envoyé vers leurs serveurs tiers. “Ce qui est inquiétant, c’est la facilité avec laquelle ces fonctionnalités sont activables. Les utilisateurs vont les enclencher sans réaliser ce qu’il se passe”.

Les correcteurs orthographiques améliorés de Microsoft et Google flirtent avec l’illégalité

Des pirates sachant exploiter ces failles pourraient intercepter les communications entre l'utilisateur et les serveurs de Google ou Microsoft. Selon Otto-js, en stockant des mots de passe venus de nos questionnaires, ces deux compagnies se rendent coupables de “Spell Jacking” (détournement de mot de passe) et se mettent dans l’illégalité en violant l’un des principes fondamentaux de la sécurité informatique appelé “need-to-know” (besoin d’en connaître). Si tous les sites sont concernés par cette faille, Alibaba Cloud Service, Office 365 et Google Cloud seraient particulièrement vulnérables. En toute logique, les organismes publics et entreprises telles que Microsoft sont les cibles privilégiées de ces attaques.

Les chercheurs ont démontré le danger que représente le correcteur orthographique amélioré en se connectant sur leur compte Alibaba Cloud Account et en prouvant par la suite que leur mot de passe avait effectivement été envoyé sur le serveur de Google. Dans une vidéo servant à appuyer leurs conclusions, ils expliquent comment les entreprises exposent leurs infrastructures (serveurs, bases de données, mots de passe et autres) à travers cette fonctionnalité d’apparence anodine. Si la responsabilité de corriger cette brèche revient donc à Google et Microsoft, n’oublions pas que les utilisateurs sont les premiers garants de la sécurité de leurs données personnelles. Il est donc fortement recommandé de ne pas activer le Correcteur orthographique amélioré et de toujours installer les dernières mises à jour de Chrome.

Sur le même thème: Microsoft Defender est devenu moins fiable que les autres antivirus gratuits, une première

 

Source: BleepingComputer

 


Réagissez à cet article !

Demandez nos derniers articles !

Pas besoin de Steam Machine, des PC gaming débarquent avec SteamOS préinstallé

Face à la déception engendrée par la Steam Machine, des fabricants proposent des alternatives de PC gaming déjà montés et avec SteamOS préinstallé. Après des mois d’attente, Valve a enfin…

Après les smartphones pliables, Samsung va lancer des smartphones à écran coulissant

Samsung pourrait sortir sur le marché un modèle de smartphone enroulable en 2028. Jusqu’ici, seuls des prototypes non commercialisés ont vu le jour. Samsung est en train de mettre au…

PayPal lance le paiement fractionné en 6, 12 et 24 fois en France

PayPal n’offrait jusqu’ici que le paiement fractionné en 4 fois en France, la plateforme propose désormais l’étalement sur 6, 12 et 24 fois. Des frais sont par contre à prévoir….

AliExpress dévoile une avalanche de promotions avec de nouveaux codes, les prix cassés sont au rendez-vous

Les opérations promotionnelles reprennent chez AliExpress. En parallèle des soldes, la plateforme casse le prix de nombreux produits high-tech avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones,…

Nouveautés Netflix juillet 2026 : les séries et films à regarder

Chaque mois nous vous proposons de faire le point sur les séries et films proposés par Netflix. Nouveautés, documentaires, nous vous proposons également un top 3 des séries et des films à suivre. Prêts ? Bingez !

Spider-Man Brand New Day : histoire, casting, date de sortie, tout ce qu’on sait sur le prochain Marvel avec Tom Holland

Tom Holland revient en 2026 dans la peau de l’Homme-Araignée pour une nouvelle aventure. Date de sortie, casting, scénario, on vous dit ce qu’il faut savoir sur Spider-Man Brand New…

Test JBL Live Flex 4 : la nouvelle alternative séduisante aux Galaxy Buds4 et aux AirPods 4

Alors que Samsung et Apple misent sur des écouteurs semi-ouverts aux fonctions exclusives à leur écosystème maison, JBL vient proposer une alternative plutôt séduisante : les JBL Live Flex 4.  Conçus…

Crise de la RAM : une plainte collective accuse les fabricants de mémoire d’avoir délibérément fait exploser les prix

Trop, c’est trop : face à la montée sans précédent des prix de la mémoire, un groupe de consommateurs et de professionnels ont décidé de s’allier pour porter plainte contre…

Xiaomi préparerait une supercar électrique, les photos de ce coupé camouflé à l’aileron géant ne mentent pas

Une Xiaomi inconnue vient d’être surprise en plein test sur une autoroute chinoise. Son camouflage intégral et son aileron démesuré trahissent une supercar électrique hors norme. Jamais la marque ne…

On connait la date de lancement de l’iPhone 18 Pro et de l’iPhone pliable

La traditionnelle keynote de rentrée d’Apple est datée. L’événement sera particulier cette année. L’iPhone 18 y sera absent, seuls les modèles Pro seront présentés. Et pour la première fois, un…