Une faille de sécurité rend des milliers de Google Agenda modifiables par tout le monde

 

Êtes-vous certain d’avoir bien paramétré vos agendas Google ? Des chercheurs en sécurité informatique ont découvert des failles dans l’utilisation du service. Les consulter et, surtout, les éditer s’avérerait un jeu d’enfant.

Ryazan, Russia – July 03, 2018: Google Calendar icon in the list of mobile apps

Lorsque vous créez un nouvel agenda Google, il est défini comme privé par défaut. Seulement, il peut arriver qu’en voulant partager celui-ci avec d’autres contacts, l’utilisateur coche par inadvertance la case « Rendre disponible publiquement ». Une option qui ouvre sa consultation ainsi que l’ajout d’entrée à n’importe qui. Cette maladresse est aujourd’hui répandue, principalement dans le monde de l’entreprise.

Spécialiste de la sécurité informatique des plateformes d’e-shopping en Inde, Avinash Jain a pu accéder, en quelques minutes, à un répertoire constitué de 8000 agendas professionnels publics. En plus des plannings d’employés mis en évidence, il a pu récolter des milliers d’adresses mail, numéros de téléphone et autres données personnelles. Sans que leurs propriétaires n’en soient informés. Plus troublant : sans vouloir les citer (ce qui serait illégal), Jain indique que la majeure partie des sociétés concernées sont listées parmi les plus influentes sur le globe.

Lire aussi : Google est accusé d’avoir triché pour voler vos données personnelles en secret

Une aubaine pour les pros du phishing

Au-delà d’un problème de confidentialité que Google connait depuis 12 ans, année de la mise en place de l’option « Rendre public », il y a un danger de fraude en ligne très important. Ainsi depuis l’été dernier, les utilisateurs de calendrier Google sont particulièrement ciblés par les hackers.

Le département recherche de Kaspersky a en effet noté une recrudescence de liens suspects publiés sur les agendas Google publics. Des hyperliens ajoutés via une simple édition et redirigeant les usagers du calendrier vers un programme d’hameçonnage capable de collecter diverses informations sensibles. Les numéros de carte bancaire ou les identifiants de compte PayPal principalement.

Si cette méthode semble très prisée en Amérique du Nord à ce jour, elle pourrait gagner le reste du monde très rapidement. Pensez donc à vérifier vos paramètres de confidentialité Google Agenda. Chez vous comme au sein de votre société.

Source : The Hacker News



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
Capture
La France sera fibrée à 100% en 2025, promet le gouvernement

La fibre est un enjeu majeur du numérique actuellement. Alors que de nombreuses régions n’y ont pas encore le droit, le gouvernement s’est engagé à fibrer 100% des foyers français d’ici 2025. Une date ambitieuse, mais faisable, le budget alloué…

Pirate
Le web français victime d’une énorme cyber-attaque

Plusieurs sites français ont été victimes de cyber-attaques le dimanche 25 octobre. Il s’agit d’attaques en défigurations, c’est-à-dire une prise de contrôle d’un site pour en changer le visuel afin de faire passer un message. Il pourrait s’agir d’une conséquence…

leboncoin vinted payer plusieurs fois
Leboncoin, Vinted : vous pouvez désormais payer en plusieurs fois

Leboncoin et Vinted permettent désormais de payer vos achats en plusieurs fois. Une application développée par la firme française Obvy propose en effet aux internautes de régler leurs achats de particulier à particulier en 3, 4 ou 10 fois via carte bancaire….

google paid extensions
Chrome : Google abandonne les extensions payantes

Google annonce sur son blog la fin des extensions Chrome payantes utilisant la plateforme du Chrome Web Store. Les développeurs qui souhaitent monétiser leur extension devront se tourner vers des solutions de paiement alternatives. Google ne souhaite plus cautionner les…