Google : une grave faille de sécurité repérée dans son système de suivi des bugs !

 

Alex Birsan, un chercheur en cybersécurité, a découvert une nouvelle faille dans  » Google Issue Tracker », la plateforme interne de la firme qui recense tous les bugs non corrigés. Grâce à cette défaillance, des hackers peuvent accéder à la liste des failles de Google et pourraient parvenir à en tirer parti pour déployer des malwares ! 

google

Selon un nouveau rapport de Motherboard, Issue Tracker, la plateforme de Google qui recense les bugs et les défaillances dans les produits en cours de développement de la firme, est elle aussi victime de plusieurs bugs, qui la rendent vulnérable aux pirates. Rassurez-vous, une heure après avoir découvert ces failles de sécurité, Google est parvenu à les corriger. Ce bug et ses potentielles conséquences rappellent la cyberattaque qui a touché Microsoft en 2013. Là aussi, c’est la base de données des bugs qui a été visée par les hackers.

Google : sa base de données des bugs victime d’une défaillance

Comment Alex Birsan est-il parvenu à pénétrer dans la base de données des bugs de Google ? Comme le chercheur l’explique, si quelqu’un a un soucis avec un produit de chez Google lors d’un beta test, il se rend dans Issue Tracker pour informer la firme de l’existence de cette défaillance. La plupart des bugs non corrigés ne sont évidemment pas visibles que par les équipes de Google. Or, l’homme s’est vite rendu compte que le système en question part du principe que certains utilisateurs ont les accès nécessaires pour consulter l’entièreté des bugs ! Pour tromper la vigilance du programme, il a suffi au chercheur de s’inscrire puis de se désinscrire à une newsletter pour recevoir un rapport complet sur toutes les failles !

Pour sa découverte, Alex Birsan a reçu jusqu’à 15 600 dollars de la part de la firme de Mountain View. Pour le chercheur en cybersécurité, un hacker aurait facilement pu avoir accès à certaines failles 0Day dans les produits de la marque. On imagine déjà les équipes de Microsoft s’esclaffer devant cette nouvelle défaillance des systèmes de sécurité de Google. Après tout, au sujet de la cybersécurité, les deux entreprises se livrent une guerre froide de longue date.



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…