securite informatique

L'extension anti-phishing de Google laisse filer des mots de passe

Publié le 02 Février 2007 - la rédaction pour Vulnerabilite.com  


 Une récente alerte publiée par la société Finjan a révélé un trou de sécurité malheureux dans l'extension 'anti-hameçonnage' pour Firefox proposée par Google. 

Gare aux adresses électroniques et aux mots de passe !

La société Finjan a ainsi alerté Google, il y a un mois de cela, quant à l'existence d'une faille dans son extension anti-phishing pour Firefox. Il se trouve en effet que l'outil anti-hameçonnage permettait, il n'y a pas si longtemps que ça, de récupérer les identifiants et les mots de passe des utilisateurs du navigateur web, logiciel qu'il était pourtant censé sécuriser.

Mais comment cela était-il possible ? Il se trouve en fait que l'outil de Google s'appuie sur une liste noire (blacklist) qui recense les sites web potentiellement dangereux et qu'il alimente lui-même. Cette liste noire est visible par tous, et c'est là que le bât blesse. Certains sites web incluent les identifiants et les mots de passe directement dans l'adresse URL (Uniform Resource Locator). Ainsi, lors de l'envoi d'adresses URL suspectes aux serveurs de Google, des identifiants et des mots de passe ont été envoyés et donc été visibles pour tous pendant un certain temps.

Reste que même si Google a corrigé la faille et fait le grand nettoyage dans cette fameuse liste noire, une telle annonce s'avère réellement inquiétante et remet en doute la confiance que l'on doit accorder à tous ces outils de sécurité...


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4.5/5

 
Les livres à ne pas manquer
 
Google Hacking : Mettez vos données sensibles à...
Par Johnny Long, Pascal Lointier,...
 
Google : Tous les secrets dévoilés
Par Michel Martin (Pearson Education)
 
Google : Trucs de pros
Par Olivier Andrieu, Olivier Duffez...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix