Google Photos : une faille de sécurité permettait d’accéder à votre localisation

Une faille de sécurité dans Google Photos permettait d’accéder à diverses données des utilisateurs. Des hackers pouvaient notamment découvrir les lieux ainsi que les personnes avec lesquelles des photos ont été prises. Cette vulnérabilité finalement a été corrigée dans une mise à jour.

google photos

Le Play Store a beau être truffé de malwares, ce n’est pas souvent qu’on découvre des failles de sécurité dans une application de Google. Ce qui a été le cas récemment dans Google Photos. L’entreprise de sécurité informatique Imperva a mis le doigt sur une vulnérabilité qui permettait à des personnes d’accéder à certaines données des utilisateurs, notamment les endroits où ils ont pris des photos ainsi que les personnes qui figurent dans ces photos.

Google Photos : une vulnérabilité permettait de savoir à quels endroits vous avez été

Google Photos utilise des traitements d’intelligence artificielle ainsi que des algorithmes de reconnaissance faciale pour générer une mine d’informations sur vos photos. L’application peut par exemple reconnaître le visage de vos proches et identifier automatiquement les images dans lesquelles ils apprissent, elle peut également accéder aux endroits où vos photos ont été prises, puisque chaque photo porte des métadonnées telles que les informations de localisation.

Le chercheur Ron Masas, de la société de sécurité Imperva a publié un article sur le site de l’entreprise pour expliquer le procéder par lequel il pouvait savoir où et avec qui des photos ont été prises par un utilisateur de Google Photos. La faille en question est assez banale, mais pas forcément facile à exploiter. Elle passe par le moteur de recherche de la version web de Google Photos et nécessite d’effectuer des recherches précises pour obtenir des certaines informations.

« J’ai utilisé la balise de lien HTML pour lancer plusieurs requêtes dans le moteur de recherche de Google Photos. En utilisant JavaScript, j’ai ensuite mesuré le temps qu’il fallait pour charger les images ».

À partir de là, il a établi le temps nécessaire pour afficher « zéro image », c’est à dire lorsque le moteur n’identifie aucune photo correspondant à la requête. Ensuite, lorsqu’une recherche prend beaucoup de temps par rapport au temps de base, le chercheur était en mesure de déduire que Google Photos retournait des résultats.

Avec un certain niveau d’accès, une personne mal intentionnée peut lancer des recherches dans votre compte Google Photos depuis un site malveillant en utilisant des requêtes contenant des lieux, des personnes ainsi que des dates pour obtenir des informations sensibles sur votre localisation, les personnes avec lesquelles vous avez pris des photos et à quelles dates ces photos ont été prises.

La faille a été signalée à Google qui n’a pas tardé à la corriger avant la mise en ligne de l’article qui explique comment l’exploiter.

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos dernières applications !
Google Chrome dispose enfin d’un mode lecture

Google Chrome a enfin un mode lecture, une fonctionnalité qui lui manquait alors qu’elle est disponible sur la plupart des navigateurs concurrents. Ce mode permet de changer le format des pages pour n’afficher que du texte et des images. C’est…

Google Maps veut savoir à quel point votre train ou métro est bondé

Google Maps envoie désormais des notifications aux utilisateurs pour qu’ils lui indiquent s’il reste des places assises dans le train ou la rame de métro dans laquelle ils se trouvent. L’application continue d’exploiter les informations fournies directement par ses utilisateurs…

Google 9.66 beta : mise à jour, téléchargez l’APK

Google 9.66 est aujourd’hui disponible en version beta. La mise à jour révèle l’arrivée d’un mode sombre. Pour profiter des dernières nouveautés, on vous invite à télécharger l’APK de la mise à jour 9.66.3 sur APKMirror ou de rejoindre le programme beta. …

Google Maps va bientôt afficher des publicités !

Google Maps a toujours été une application gratuite et dépourvue de toute publicité. Cela va bientôt changer. Google va proposer des options aux entreprises pour leur permettre de diffuser des annonces directement dans l’application de cartographie. Des millions de personnes…

Google Maps v10.14 : mise à jour beta, téléchargez l’APK

Google Maps v10.14 est aujourd’hui disponible en version beta. Cette mise à jour apporte quelques nouveautés à l’interface du menu dédié par exemple aux restaurants et aux bars à proximité. Pour en profiter dès maintenant, on vous invite à télécharger l’APK de l’application Android. Google Maps reçoit…

WhatsApp va permettre de bloquer automatiquement les spams et arnaques

WhatsApp part une nouvelle fois en chasse contre les spams, les arnaques et les fake news. L’application de messagerie instantanée va se doter d’une fonctionnalité permettant de bloquer automatiquement ce type de contenus. Ils seront identifiés comme indésirables s’ils ont…

Google v9.61 : mise à jour beta, téléchargez l’APK

Google v9.61 est désormais disponible en version beta. Cette nouvelle mise à jour propose plusieurs petites nouveautés appréciables. On vous explique comment télécharger cette nouvelle version avant tout le monde via un APK. Suivez le guide.  Quelques semaines après le déploiement…