Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Les utilisateurs du site de partage suédois The Pirate Bay ont {…}

Lire la suite

Acer pourrait lancer le fleuron de ses smartphones durant le M {…}

Lire la suite

Hourra ! L’humanité vient d’évoluer une nouvelle fois ! La der {…}

Lire la suite

Si Internet se révèle un outil salvateur dans certain pays où {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

drapeau-chine

Piratage Chine : le gestionnaire de mots de passe de Google n’a pas résisté

La vaste cyber-attaque en Chine récemment menée contre Google aurait aussi permis aux pirates de pénétrer dans son système de gestion des mots de passe Gaïa.

La cyber-attaque d’envergure menée en décembre dernier en Chine contre Google et une vingtaine d’autres entreprises, et qui a conduit la firme de Mountain View à vouloir instaurer un moteur de recherche sans filtrage contre l’avis du régime chinois, fait encore parler d’elle.

Rappelons que pour contourner cette censure, Google Chine a finalement choisi de re-router son moteur de recherche chinois sur Google.com.hk (Hong Kong).


En citant une source anonyme, le New York Times révèle dans ses colonnes que le système de gestion des mots de passe de Google, baptisé Gaïa, en référence à la déesse grecque de la Terre-Mère, a aussi été victime de cet acte de piratage.

Ce gestionnaire de mots de passe est primordial pour Google, car il permet aux internautes de se connecter aux multiples services en ligne proposés par la firme de Mountain View en ayant besoin de ne rentrer qu’une seul fois sont mot de passe de référence.

Après la découverte de cette cyber-attaque, Google avait précisé que celle-ci visait en priorité les accès à des comptes Gmail de militants des droits de l’homme et de la liberté d’expression.

Le New York Times souligne qu’apparemment les cyber-criminels n’ont pas volé de mots de passe Gmail. Mais en ayant directement accès à l’ossature de Gaïa, les pirates ont pu réussir à détecter des failles  de sécurité au sein du moteur de recherche ou du gestionnaire des mots de passe Google. Il est même possible que ces cyber-criminels aient réussi à mettre la main sur une partie du code source de Gaïa.

Une attaque menée par messagerie instantanée

Car pour pénétrer dans l’écosystème Google, les pirates ont mis au point un savant stratagème destiné à leurrer les têtes pensantes du groupe Internet. Les pirates ont ainsi fait parvenir un message à un employé de Google Chine via sa messagerie instantanée Live Messenger de Microsoft.

Ce message l’invitait à cliquer sur un lien contaminé, redirigeant ainsi l’employé de Google vers un site Web piégé qui a permis aux pirates d’avoir directement accès à son PC puis à ceux d’autres développeurs liés au logiciel Gaïa, au siège de Google, en Californie.

Mis au courant du piratage de son système de gestion des mots de passe, rebaptisé depuis lors Single Sign-On, Google a rapidement renforcé son niveau de sécurité, notamment au sein de ses data centers, et lancer un nouveau système de cryptage des données dans Gmail.

Google n’a pas encore officiellement réagi à cette information, mais les conséquences à long terme de ce piratage ne sont pas encore connues. Des experts en informatiques ont expliqué au New York Times que les cyber-criminels, grâce à leur connaissance du système, pourraient très bien dissimuler un cheval de Troie dans Gaïa à l’insu de Google.

Information sociétés

Google

Voir la fiche

Derniers commentaires




4 Responses to Piratage Chine : le gestionnaire de mots de passe de Google n’a pas résisté

  • Le 20 avril 2010 à 16:33 par Richard

    Signal Sign-On, ça sonne étrange, non. Ce ne serait pas plutôt Single Sign-On (terme générique pour ce type d’authentification) Je n’ai pas vérifié sur d’autres sources, je peux me tromper :)

  • Le 20 avril 2010 à 17:47 par Anne Confolant

    En effet, il s’agit bien de Single Sign-On, l’erreur de frappe a été corrigée.

    Merci !

    La Rédaction

  • Le 20 avril 2010 à 17:50 par Gabriel

    Une petite faute de frappe à signaler :
     » via sa messagerie instantanée Live Messenger de Microosft. « 

  • Le 20 avril 2010 à 18:03 par Angie

    Une autre petite erreur très commune : cryptage n’est pas français mais anglais. En Français on parle de chiffrement.

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>