S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Gmail : la faille de sécurité n'était que du phishing

Mais un phishing qui a fait des victimes

gmailDepuis quelques jours, la rumeur d’une faille de sécurité dans le service Gmail de Google fait parler d’elle. À travers cette brèche, des tiers pourraient s’engouffrer dans la boîte de courrier électronique d’un utilisateur et y effectuer des modifications. Toutefois, selon Google, cela n’est en fait qu’un cas de phishing.

C’est un dénommé Brandon qui a publié ce qui semblait être, sur son blog « Geek’s Condition », un « proof-of-concept ». Il y indiquait que la fameuse faille avait provoqué chez certains utilisateurs la perte de leur nom de domaine acheté chez GoDaddy. Pendant ce temps, Google avait eu vent du problème et menait son enquête.

Il en est ressorti qu’il ne s’agissait pas d’une faille de sécurité, mais d’un schéma classique de phishing, les utilisateurs touchés ayant simplement succombé à un courrier électronique qui apparaissait venir officiellement de GoDaddy.com.

Comme l’explique Chris Evans, ingénieur chez Google :

« Les agresseurs ont envoyé des courriers électroniques personnalisés encourageant les possesseurs de noms de domaines à visiter des sites Web frauduleux tels que « googlehosts.com » qu’ils ont purement mis en place pour récolter des noms d’utilisateurs et des mots de passe. Ces faux sites n’avaient aucun lien avec Google, et ceux que nous avons vus sont hors-ligne. Une fois que les agresseurs ont eu accès aux identités, ils ont eu le champ libre pour modifier les comptes affectés selon leurs désirs. Dans ce cas particulier, les agresseurs ont mis en place des filtres spécialement conçus pour transférer des messages provenant d’un fournisseur de noms de domaines. »

Source : Cnet
Vincent Hermann

Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.

Le 26 novembre 2008 à 16:49 (19 581 lectures)

Il y a 26 commentaires

Avatar de dohogahs INpactien
dohogahs Le mercredi 26 novembre 2008 à 16:52:45
Inscrit le lundi 7 mai 07 - 123 commentaires
D'où l'utilité de toujours regarder la barre d'adresse en haut.
Avatar de barbapoupa INpactien
barbapoupa Le mercredi 26 novembre 2008 à 16:56:19
Inscrit le mercredi 11 juillet 07 - 1355 commentaires
tout a fait bien regarder la difference entre l'adresse ecrite et l'adresse reelle
Avatar de fbzn INpactien
fbzn Le mercredi 26 novembre 2008 à 17:33:31
Inscrit le jeudi 6 octobre 05 - 3222 commentaires
Moi j'ai souvent du phishing Paypal.

Seul problème, ils envoient le mail sur un compte mail qui n'est pas mon compte paypal, et avec des morceaux de russe et d'anglais dans le corps du message.
Avatar de benoid INpactien
benoid Le mercredi 26 novembre 2008 à 17:49:32
Inscrit le vendredi 8 août 08 - 17 commentaires

Vianna a dit :
D'où l'utilité de toujours regarder la barre d'adresse en haut.


Souvent, si tu as cliqué c'est trop tard. Il ne faut pas regarder l'adresse en haut, mais l'adresse en bas, avant de cliquer.
Avatar de Jarodd INpactien
Jarodd Le mercredi 26 novembre 2008 à 18:39:18
Inscrit le mardi 26 octobre 04 - 18356 commentaires
les utilisateurs touchés ayant simplement succombé à un courrier électronique qui apparaissait venir officiellement de GoDaddy.com


Les utilisateurs se sont fait sucrer leurs mails
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 26 commentaires