Pour gérer vos consentements :
Categories: Sécurité

Google Gadget support du ‘phishing’ ?

Un Google Gadget est une petite application en ligne que l’internaute peut placer sur son poste et qui affiche généralement des informations collectées sur le Web, comme des cours de Bourse ou des résultats sortifs.

Ces mini-applications très à la mode peuvent être développées simplement; elles sont accessibles à tous et hébergées par Google sur son site gmodules.com.

Et c’est là que le bât blesse, a alerté Robert Hansen, le patron de SecTheory, qui souligne que gmodules.com peut parfaitement héberger un site de phishing (ou hameçonnage, site pirate qui imite un site Web existant afin de tromper l’internaute).

Pire encore, le domaine gmodules.com est reconnu par tous les fournisseurs d’accès et systèmes de sécurité, ce qui permettrait à une attaque par phishing d’être largement diffusée en passant au travers des filtres d’anti-phishing.

Robert Hansen affirme avoir averti Google de cette menace criminelle qui pourrait s’appuyer sur son service Google Gadget, mais le moteur lui aurait répondu que cette menace n’est qu’une partie de celles qui le menace !

La multiplication des technologies crée des opportunités que les pirates mafieux ne manquent pas de tenter d’exploiter. C’est pourquoi la vigilance reste de mise, car elle s’accompagne inévitablement d’une multiplication des menaces.

Il reste que la principale faille dans la protection des internautes demeure le manque d’informations, ce que les pirates de tout bord ne manquent pas d’exploiter à leur profit?

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

3 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

4 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

4 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

4 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

5 jours ago