Une faille de sécurité rend des milliers de Google Agenda modifiables par tout le monde

Maj. le 18 septembre 2019 à 10 h 14 min

Êtes-vous certain d’avoir bien paramétré vos agendas Google ? Des chercheurs en sécurité informatique ont découvert des failles dans l’utilisation du service. Les consulter et, surtout, les éditer s’avérerait un jeu d’enfant.

Ryazan, Russia – July 03, 2018: Google Calendar icon in the list of mobile apps

Lorsque vous créez un nouvel agenda Google, il est défini comme privé par défaut. Seulement, il peut arriver qu’en voulant partager celui-ci avec d’autres contacts, l’utilisateur coche par inadvertance la case « Rendre disponible publiquement ». Une option qui ouvre sa consultation ainsi que l’ajout d’entrée à n’importe qui. Cette maladresse est aujourd’hui répandue, principalement dans le monde de l’entreprise.

Spécialiste de la sécurité informatique des plateformes d’e-shopping en Inde, Avinash Jain a pu accéder, en quelques minutes, à un répertoire constitué de 8000 agendas professionnels publics. En plus des plannings d’employés mis en évidence, il a pu récolter des milliers d’adresses mail, numéros de téléphone et autres données personnelles. Sans que leurs propriétaires n’en soient informés. Plus troublant : sans vouloir les citer (ce qui serait illégal), Jain indique que la majeure partie des sociétés concernées sont listées parmi les plus influentes sur le globe.

Lire aussi : Google est accusé d’avoir triché pour voler vos données personnelles en secret

Une aubaine pour les pros du phishing

Au-delà d’un problème de confidentialité que Google connait depuis 12 ans, année de la mise en place de l’option « Rendre public », il y a un danger de fraude en ligne très important. Ainsi depuis l’été dernier, les utilisateurs de calendrier Google sont particulièrement ciblés par les hackers.

Le département recherche de Kaspersky a en effet noté une recrudescence de liens suspects publiés sur les agendas Google publics. Des hyperliens ajoutés via une simple édition et redirigeant les usagers du calendrier vers un programme d’hameçonnage capable de collecter diverses informations sensibles. Les numéros de carte bancaire ou les identifiants de compte PayPal principalement.

Si cette méthode semble très prisée en Amérique du Nord à ce jour, elle pourrait gagner le reste du monde très rapidement. Pensez donc à vérifier vos paramètres de confidentialité Google Agenda. Chez vous comme au sein de votre société.

Source : The Hacker News

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Chrome : Google va bloquer les faux sites HTTPS non sécurisés

Dans une prochaine mise à jour, Google Chrome va s’attaquer aux sites web présentant des pages HTTPS qui n’offrent pas les garanties de sécurité du standard. Il existe en effet de nombreuses pages web en HTTPS mais qui chargent du contenu non…

WiFi 6 : qu’est ce que c’est et à quoi ça sert ?

Le WiFi 6 commence peu à peu à s’imposer comme le standard des connexions sans fil domestiques. Mais à quoi correspond cette appellation exactement ? Quelles différences avec les autres générations de WiFi ? À quoi sert vraiment le WiFi…

Microsoft Edge et Internet Explorer : Flash sera supprimé en 2020

Microsoft a précisé quels sont ses plans pour la technologie Flash pour ses navigateurs Microsoft Edge et Internet Explorer. La firme de Redmond annonce une suppression complète pour fin 2020, mais avec des changements progressifs apportés par des mises à…

IPTV : l’ALPA demande à Google de déréférencer une série de sites web

L’IPTV continue d’inquiéter les ayants droit et divers organismes de défense de leurs intérêts. L’ALPA, l’association de lutte contre la piraterie audiovisuelle veut nuire à la visibilité des fournisseurs de services d’abonnement qui permettent aux utilisateurs d’accéder à des milliers…