Pour gérer vos consentements :
Categories: Sécurité

Les Google Gadgets vulnérables à une faille critique

Le 6 août prochain lors des fameux Black Hat, Tom Strascener et Robert Hansen (connu sous le pseudo de RSnake), experts en sécurité, dévoileront une vulnérabilité critique zero-day touchant les désormais célèbres Google Gadgets.

Selon le spécialiste tchèque, « l’actuelle architecture de sécurité de ce service ne protège pas bien les utilisateurs de gadgets malveillants spécialement conçus ».Et d’ajouter :« les Google Gadgets peuvent permettre à un pirate distant de voler des informations, des données personnelles et posent des problèmes d’authentification ».

Concrètement, il serait assez aisé pour un hacker d’intégrer à peu près ce qu’il veut à un gadget comme un composant Flash ou HTML malveillant ou un script dangereux.

Le géant de Mountain View a été mis au courant de cette découverte mais refuse pour le moment de commenter. « Nous les avons alerté mais ils ont décidé de ne pas patcher, nous avons donc décidé de partager nos découvertes », explique Robert Hansen.

Cette annonce illustre une nouvelle fois la fragilité des services Web 2.0 et notamment des gadgets et autres widgets. Selon une étude de Finjan, certains de ces ‘widgets’ contiennent des morceaux de code malveillant et capables d’exploiter des vulnérabilités à distance.

« Les widgets sont de plus en plus utilisés. Du coup le problème de leur niveau de sécurité se pose de plus en plus souvent »explique Yuval Ben-Itzhak,CTO de Finjan. « Les failles de sécurité repérées permettent aux attaquants de prendre le contrôle des machines. Ces attaques peuvent avoir de dramatiques conséquences pour l’industrie. Les sociétés qui travaillent sur le Net doivent prendre en compte ce nouveau danger. «

Les portails comme iGoogle, Live.com ou bien encore Yahoo offrent tous la possibilité de personnaliser sa page d’accueil avec à la clé l’utilisation de nombreux widgets/gadgets. La popularité grandissante de ces technologies 2.0 fait qu’elles sont de plus en plus prisées par les hackers dont le but est toujours de toucher un maximum d’internautes.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

5 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

7 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

9 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

11 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

11 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

11 heures ago