Faille de securité Adword!!!!!!!

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


cthierry
WRInaute accro
WRInaute accro
 
Messages: 2107
Inscription: Sam Jan 15, 2005 9:16

Faille de securité Adword!!!!!!!

Message le Mar Oct 11, 2005 12:28

Je viens de lire cela que je vous remet mot à mot:
Deux failles de sécurité chez Google
Par Marc Rees

La société Google a été alertée par sa voisine californienne Finjan Software d’un trou de sécurité sur deux de ses pages. Le MRC (ou Malicious Code Research Center), une section de Finjan, a communiqué à Google un dossier complet sur ces trous, avec une démonstration à l'appui.

Ces failles frappaient deux sous-sections de Google. Elles sont de type Cross Site Scripting et sont donc liées à un problème de filtrage des données. C'est notamment le programme décrivant le système de publicité en ligne Google Adwords qui serait concerné selon Cnet. Parfois sous-estimées car très fréquentes sur de nombreux sites, ces failles autorisent toutefois plusieurs types d’attaques comme l’injection de code et donc une attaque par phishing, voire le vol de cookie d’identification. On pourra ainsi rentrer théoriquement dans le compte Google de l’abonné, voire monter un faux site pour forcer ce dernier à communiquer docilement des données personnelles.

Finjan a publié un communiqué sur cette attaque potentielle mais n’a donné aucun détail. Le labo MCRC a toutefois souligné que Google avait colmaté les brèches en questions très rapidement.


Le mal est résolu mais cela implique sans doute que Google revoit son codage du coup! :cry:

MV
WRInaute discret
WRInaute discret
 
Messages: 77
Inscription: Ven Juil 08, 2005 10:22

Message le Mar Oct 11, 2005 13:31

Et quelles seraient les conséquences probables?


BloO
WRInaute discret
WRInaute discret
 
Messages: 89
Inscription: Ven Mai 28, 2004 19:15

Message le Mar Oct 11, 2005 15:16

MV a écrit:Et quelles seraient les conséquences probables?


lol et bien je crois que c'est assez explicite !!! 8O

Donnes moi ton code de carte bleue et tu verras xD

caranet
WRInaute impliqué
WRInaute impliqué
 
Messages: 289
Inscription: Jeu Jan 22, 2004 17:17

Message le Mar Oct 11, 2005 15:40

En même temps dans l'article, il s'agit d'une société spécialisée en sécurité... De plus, apparemment cette faille est accéssible par les pages du service Adword, donc je ne pense pas qu'une société 'normale' ou un utilisateur ayant un compte Adword essai de 'pirater' Google ;)

Par crainte de la fermeture de son compte et d'éventuelles poursuites :p

Je ne pense pas non plus que ce soit si alarmant que cela, du moins pour l'exploitation de la faille.

C'est mon avis :)

MV
WRInaute discret
WRInaute discret
 
Messages: 77
Inscription: Ven Juil 08, 2005 10:22

Message le Mar Oct 11, 2005 17:29

BloO a écrit:
MV a écrit:Et quelles seraient les conséquences probables?


lol et bien je crois que c'est assez explicite !!! 8O

Donnes moi ton code de carte bleue et tu verras xD


Non ça j'avais bien compris! :lol:

C'est pourquoi le fait que Google soit obligé de revoir son code soit embêtant! Est ce que cela implique que les annonceurs seront obligés de modifier leur code par exemple![/quote]


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités