Une faille de sécurité rend des milliers de Google Agenda modifiables par tout le monde

 

Êtes-vous certain d’avoir bien paramétré vos agendas Google ? Des chercheurs en sécurité informatique ont découvert des failles dans l’utilisation du service. Les consulter et, surtout, les éditer s’avérerait un jeu d’enfant.

Ryazan, Russia – July 03, 2018: Google Calendar icon in the list of mobile apps

Lorsque vous créez un nouvel agenda Google, il est défini comme privé par défaut. Seulement, il peut arriver qu’en voulant partager celui-ci avec d’autres contacts, l’utilisateur coche par inadvertance la case « Rendre disponible publiquement ». Une option qui ouvre sa consultation ainsi que l’ajout d’entrée à n’importe qui. Cette maladresse est aujourd’hui répandue, principalement dans le monde de l’entreprise.

Spécialiste de la sécurité informatique des plateformes d’e-shopping en Inde, Avinash Jain a pu accéder, en quelques minutes, à un répertoire constitué de 8000 agendas professionnels publics. En plus des plannings d’employés mis en évidence, il a pu récolter des milliers d’adresses mail, numéros de téléphone et autres données personnelles. Sans que leurs propriétaires n’en soient informés. Plus troublant : sans vouloir les citer (ce qui serait illégal), Jain indique que la majeure partie des sociétés concernées sont listées parmi les plus influentes sur le globe.

Lire aussi : Google est accusé d’avoir triché pour voler vos données personnelles en secret

Une aubaine pour les pros du phishing

Au-delà d’un problème de confidentialité que Google connait depuis 12 ans, année de la mise en place de l’option « Rendre public », il y a un danger de fraude en ligne très important. Ainsi depuis l’été dernier, les utilisateurs de calendrier Google sont particulièrement ciblés par les hackers.

Le département recherche de Kaspersky a en effet noté une recrudescence de liens suspects publiés sur les agendas Google publics. Des hyperliens ajoutés via une simple édition et redirigeant les usagers du calendrier vers un programme d’hameçonnage capable de collecter diverses informations sensibles. Les numéros de carte bancaire ou les identifiants de compte PayPal principalement.

Si cette méthode semble très prisée en Amérique du Nord à ce jour, elle pourrait gagner le reste du monde très rapidement. Pensez donc à vérifier vos paramètres de confidentialité Google Agenda. Chez vous comme au sein de votre société.

Source : The Hacker News



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
Sites pirates
LiquidVPN : une plainte accuse le VPN d’encourager le piratage

LiquidVPN, un service de VPN basé aux Etats-Unis, est dans le viseur de plusieurs sociétés de production. Les ayant droit accusent le service d’avoir sciemment encouragé ses utilisateurs à télécharger illégalement des séries et des films sur des sites pirates….

Smartphone
La moitié des Français font leurs achats avec leur smartphone

La moitié des Français font du shopping en ligne en utilisant leur smartphone, révèle une étude. Malgré la période de confinement, de plus en plus d’internautes passent par leur téléphone pour réaliser leurs achats. Malheureusement, l’écran tactile des smartphones risque…

ebay wmc
eBay force désormais les vendeurs à ajouter leur compte en banque

eBay commence depuis quelques semaines à envoyer des messages aux vendeurs américains qui n’ont pas encore ajouté leur compte en banque. La plateforme menace de bloquer la plupart des fonctionnalités du compte des personnes concernées, dont la possibilité de vendre….