Une faille de sécurité rend des milliers de Google Agenda modifiables par tout le monde

Êtes-vous certain d’avoir bien paramétré vos agendas Google ? Des chercheurs en sécurité informatique ont découvert des failles dans l’utilisation du service. Les consulter et, surtout, les éditer s’avérerait un jeu d’enfant.

Ryazan, Russia – July 03, 2018: Google Calendar icon in the list of mobile apps

Lorsque vous créez un nouvel agenda Google, il est défini comme privé par défaut. Seulement, il peut arriver qu’en voulant partager celui-ci avec d’autres contacts, l’utilisateur coche par inadvertance la case « Rendre disponible publiquement ». Une option qui ouvre sa consultation ainsi que l’ajout d’entrée à n’importe qui. Cette maladresse est aujourd’hui répandue, principalement dans le monde de l’entreprise.

Spécialiste de la sécurité informatique des plateformes d’e-shopping en Inde, Avinash Jain a pu accéder, en quelques minutes, à un répertoire constitué de 8000 agendas professionnels publics. En plus des plannings d’employés mis en évidence, il a pu récolter des milliers d’adresses mail, numéros de téléphone et autres données personnelles. Sans que leurs propriétaires n’en soient informés. Plus troublant : sans vouloir les citer (ce qui serait illégal), Jain indique que la majeure partie des sociétés concernées sont listées parmi les plus influentes sur le globe.

Lire aussi : Google est accusé d’avoir triché pour voler vos données personnelles en secret

Une aubaine pour les pros du phishing

Au-delà d’un problème de confidentialité que Google connait depuis 12 ans, année de la mise en place de l’option « Rendre public », il y a un danger de fraude en ligne très important. Ainsi depuis l’été dernier, les utilisateurs de calendrier Google sont particulièrement ciblés par les hackers.

Le département recherche de Kaspersky a en effet noté une recrudescence de liens suspects publiés sur les agendas Google publics. Des hyperliens ajoutés via une simple édition et redirigeant les usagers du calendrier vers un programme d’hameçonnage capable de collecter diverses informations sensibles. Les numéros de carte bancaire ou les identifiants de compte PayPal principalement.

Si cette méthode semble très prisée en Amérique du Nord à ce jour, elle pourrait gagner le reste du monde très rapidement. Pensez donc à vérifier vos paramètres de confidentialité Google Agenda. Chez vous comme au sein de votre société.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Fini les vignettes fantômes, YouTube met fin au bug qui vous faisait scroller dans le vide

L’application mobile de YouTube enchaîne les dysfonctionnements depuis plusieurs semaines. Le dernier en date vidait carrément les fils de recommandations sur Android et iOS. Google vient d’annoncer que le problème…

Les lunes glacées pourraient abriter la vie même après avoir été brisées en millions de morceaux

Des simulations montrent qu’après une collision entre une lune glacée et d’autres astres, elle parvient à recréer son océan souterrain. Autrement dit, ce qui lui permet de potentiellement voir la…

Google Messages devrait bientôt se doter d’une fonctionnalité géniale de recherche sur les smartphones Samsung

En abandonnant sa propre messagerie au profit de Google Messages, Samsung a privé ses utilisateurs d’une fonctionnalité très pratique. Heureusement, celle-ci pourrait bientôt faire son grand retour, si l’on en…

One UI 9 : deux nouveaux smartphones Samsung pas chers accèdent à la bêta, voici lesquels

Samsung ne se contente pas d’apporter la version stable de One UI 9 sur ses smartphones premium. Ses modèles plus abordables ont eux aussi droit à la bêta de la…

Quatorze ans de charges et décharges plus tard, ces batteries de voitures électriques refusent toujours de mourir

Le stockage par batteries a connu son tout premier grand chantier en Chine, il y a quinze ans. CATL, numéro un mondial du secteur, vient de récupérer les cellules LFP…

Une offre Canal+ Sport gratuite et sans abonnement serait en préparation

Selon un observateur, Canal+ envisagerait de proposer une offre gratuite regroupant des programmes sportifs, accessible sans abonnement préalable. Comme les programmes en clair. Il y a du changement chez Canal+….

PS5 : l’émulation avance toujours à vitesse grand V, 6 jeux tournent désormais parfaitement

C’est un moment historique que vit le petit monde de l’émulation ces dernières semaines. SharpEmu, le premier émulateur fonctionnel de la PS5, enchaîne les exploits. Aux dernières nouvelles, celui-ci est…

Ces nouveaux outils d’Edge expliquent enfin pourquoi certains sites rament sans raison

Parfois, un site réagit avec plusieurs secondes de retard, sans explication, pas même pour ses concepteurs. Microsoft ajoute dans Edge une série d’outils de mesure taillés pour les sites web…

Ce robot humanoïde peut pleurer sur commande, c’est terrifiant

L’entreprise chinoise Ningbo Yanxi Technology présente Yansyn X2, un robot spécialement conçu pour verser des larmes comme un être humain. Soit sur commande, soit quand la conversation s’y prête. La…

Le successeur du Vision Pro serait déjà à l’agonie chez Apple

Apple n’a jamais renoncé à donner une suite à son casque Vision Pro. Les ingénieurs de la marque exploreraient quatre pistes très différentes pour cet appareil entièrement repensé. Aucune ne…