Pour gérer vos consentements :
Categories: Sécurité

Google Gadget support du ‘phishing’ ?

Un Google Gadget est une petite application en ligne que l’internaute peut placer sur son poste et qui affiche généralement des informations collectées sur le Web, comme des cours de Bourse ou des résultats sortifs.

Ces mini-applications très à la mode peuvent être développées simplement; elles sont accessibles à tous et hébergées par Google sur son site gmodules.com.

Et c’est là que le bât blesse, a alerté Robert Hansen, le patron de SecTheory, qui souligne que gmodules.com peut parfaitement héberger un site de phishing (ou hameçonnage, site pirate qui imite un site Web existant afin de tromper l’internaute).

Pire encore, le domaine gmodules.com est reconnu par tous les fournisseurs d’accès et systèmes de sécurité, ce qui permettrait à une attaque par phishing d’être largement diffusée en passant au travers des filtres d’anti-phishing.

Robert Hansen affirme avoir averti Google de cette menace criminelle qui pourrait s’appuyer sur son service Google Gadget, mais le moteur lui aurait répondu que cette menace n’est qu’une partie de celles qui le menace !

La multiplication des technologies crée des opportunités que les pirates mafieux ne manquent pas de tenter d’exploiter. C’est pourquoi la vigilance reste de mise, car elle s’accompagne inévitablement d’une multiplication des menaces.

Il reste que la principale faille dans la protection des internautes demeure le manque d’informations, ce que les pirates de tout bord ne manquent pas d’exploiter à leur profit?

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

9 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

10 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

1 jour ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

1 jour ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

1 jour ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

1 jour ago