Le système de mot de passe de Google piraté
En janvier dernier Google découvrait qu’il avait été victimes d’attaques en provenance de Chine. Plusieurs mois après, le New York Times révèle que c’est le système central de gestion de mot de passe de Google qui a été visé.
Un système vital piraté et volé
Gaia, c’est son nom, aurait donc été attaqué avec succès puisque des données auraient été volées. Ce système regroupe tous les mots de passe des utilisateurs et des employés pour tous les services de Google, c’est dire s’il constitue une pierre sensible de l’édifice de la société.
L’attaque s’était déroulée par la Chine, en pleine crise entre Google et l’État chinois. Un employé chinois de Google avait alors reçu par MSN un message contenant un lien vers un site malveillant. Depuis ce dernier, les pirates avaient alors pris contrôle de l’ordinateur de l’employé et pénétré Gaia.
Depuis Google se refuse à tout commentaire quant à cet épisode, mais plusieurs sources montrent que la sécurité du système a sérieusement été renforcée par de nouvelles protections.
- Les diffuseurs de virus exploitent le volcan
- Hadopi pourrait forcer le passage sur les avertissements
- Facebook intégré à l’OS 4 de l’iPhone ?
- Un Trojan se fait passer pour une extension Google Chrome
- Piratage : et si les chiffres étaient faux ?
- Oussama ben Laden privé de Facebook
- Le volcan Eyjafjallajökull star du Web
- Google intègre le glisser-déposer et le calendrier à Gmail
- YouTube financé par le piratage
- Les parodies d'Hitler disparaissent de YouTube
- Microsoft Fix It Center, le logiciel de dépannage disponible en français
- Seedfuck s'organise contre Hadopi
- Le PlayStation Network piraté
- 10 pays se lèvent contre Google Buzz
- Le grand comparatif des antivirus de 2010
- Google plus transparent sur les demandes des gouvernements
- Facebook abandonne sa version Lite
- À quoi ressemblera Firefox 4 ?
- Aujourd'hui, téléchargez gratuitement les quotidiens nationaux
Dommage qu'il n'aient pas pris la peine de nous en informer...Histoire qu'on change notre mot de passe notamment
Et qu'on se dépêche de sécuriser tout ce qui peut être problématique
La règle n°1 en informatique, c'est que quand il y a un problème, il faut en parler.
Et leur égo alors? Faut pas oublier leur égo...
Je ne crains pas pour nos données et nos mots de passe
Il a quand même fallu prendre le contrôle d'un pc de google pour atteindre gaia.
Qui plus est, quel avantage avait google a en parler ? Pour que ses employés n'aillent pas sur des sites malveillants ou tout simplement n'utilise pas msn ?
Quand à sécuriser son compte gmail, je voudrais bien savoir comment on s'y prend connaissant cette menace, on change de mot de passe à toutes les connexions ?
Je pense que google a fait ce qu'il fallait au niveau de la sécurité comme dans les cas de faille importante, combler la faille et après diffuser l'info. C'est ça la sécurité !
"La règle n°1 en informatique, c'est que quand il y a un problème, il faut en parler." Je suis d'accord mais il est malsain quand il n'y a pas de protection de diffuser une méthode de hackage ! Cela ne se fait qu'une fois que celle-ci est comblée.
Prendre le contrôle d'un PC, c'est le B.A. BA de l'informatique.
Il n'y a aucun risque a en parler, vu que de toute façon, on pourra toujours prendre le contrôle d'un PC à distance pour pirater leur système, c'est la SEULE façon de le faire.
@HyundaiMenuSelect => prendre des renseignements avant de dire nimp, c'est bien des fois ....
Prendre le contrôle d'un PC, c'est le B.A. BA de l'informatique.Il n'y a aucun risque a en parler, vu que de toute façon, on pourra toujours prendre le contrôle d'un PC à distance pour pirater leur système, c'est la SEULE façon de le faire.
Je suis ravi que tu puisse prendre le contrôle de n'importe quel pc et m'étonnes donc que la façon dont il l'ont fait t'intéresse ...
Ce n'est effectivement pas le fait que le pc soit tombé sous contrôle qui est ici intéressant à mon avis.
Il faut quand même dire que bêtement j'aurai pensé que tout système ou porte d'entrée (car il n'y a surement pas que des pc qui ont accès à gaya mais aussi des serveurs qui lui font des requêtes) qui soit connecté à un système critique soit un minimum protégé et qu'on ne laisse pas un accès à msn par exemple qui ouvre plein de ports et autant de possibilités d'intrusion ...)
Ce qui est intéressant ici est de savoir comment à partir de ce pc, ils ont attaqué gaia mais cela je ne vois pas ou serait l'intérêt pour google de se livrer à des commentaires.
Je sais bien que le meilleur blindage est celui que tout le monde sait faire mais que personne ne sait percer mais google n'est pas dans cet esprit, son système étant privé ...
En rendant les choses publiques, on permet à tout le monde de détecter les failles, et ça permet de bénéficier de l'expertise mondiale pour améliorer la sécurité. C'est un peu le principe de l'open-source, et aux dernières nouvelles, il est dur de nier la stabilité, la fiabilité, et la sécurité d'un Linux.
Si ils font autrement, il est impératif de renseigner tout le monde sur le problème, vu qu'on peut pas être informés par un autre moyen. Si ils le font pas, ça rend encore plus graves les conséquences de l'attaque.
Pour ce qui est de la protection, elle est inefficace si un utilisateur authentifié la fait volontairement sauter en lançant de sa propre initiative une application qui permet de prendre le contrôle du système à distance. C'est le principe du malware, qui consiste à profiter de la crédibilité de l'utilisateur pour qu'il flingue volontairement son système.
Parades à ça ? L'éducation et la formation de l'utilisateur, rien de plus.
Apparement, "ils" ont eu le mien, des spams ont été envoyé dans la matinée à ma liste de contact... dois-je delete mon compte? (j'ai changé le mdp)
Mot de passe, question secrète, date de naissance, et pays+département, qui peuvent être réutilisés pour récupérer le mot de passe.
A voir aussi d'où proviennent les mails, s'ils viennent de serveurs Google (donc de ton compte) ou d'un autre serveur avec l'adresse mail falsifiée...
Ils proviennent bien de mon compte, car je reçois les "undelivery mail" ...