Fredzone
  • News
    • High-Tech
      • Accessoires
      • APN / Camescopes
      • Drones
      • Imprimantes 3D
      • Intelligence Artificielle
      • Ordinateurs
      • Périphériques
      • Réseau / ADSL
      • RV / RA
      • Science
      • Transport
      • TV / Hifi
    • Jeux-Vidéo
      • Consoles
      • Jeux
      • Jeux en ligne
      • MMORPG
    • Logiciels
      • Windows
      • Mac OS
      • Linux
      • Autres
    • Loisirs
      • Animes
      • Cinéma
      • Humour
      • Inclassables
      • Livres & BD
      • Musique
      • Photographie
      • Séries
    • Mobilité
      • Baladeurs
      • GPS
      • Liseuses
      • Objets Connectés
      • Opérateurs / MVNO
      • OS / Applications / Jeux
      • Smartphones
      • Tablettes Tactiles
    • Web
      • Blogosphère
      • Business
      • Design
      • Hacking
      • Piratage
      • Réseaux Sociaux
      • Services
  • Tests
    • Accessoires & Périphériques
    • APN
    • Consoles
    • Objets Connectés
    • Ordinateurs & Machines Hybrides
    • Smartphones
    • Tablettes Tactiles
  • Tutoriels
  • Bons Plans
 Google est en train de déployer un correctif pour sécuriser Google Android
Smartphones

Google est en train de déployer un correctif pour sécuriser Google Android

by Frédéric Pereira 19 mai 2011

Certains d’entre vous ne sont pas sans savoir qu’une faille de sécurité a été découverte hier dans Google Android et plus précisément dans l’application Picasa, dans l’agenda et dans les contacts. Pour ceux qui seraient passés à côté, cette fameuse faille est plutôt problématique puisqu’elle peut permettre à une tierce personne d’accéder aux données contenues dans ces différentes applications. Fidèle à son habitude, Google s’est montré plutôt réactif et la firme est actuellement en train de déployer un correctif pour régler le problème sur l’agenda et sur les contacts.

Une fois identifié, lorsque l’utilisateur accède à ces services, l’application effectue une transaction spécifique en s’appuyant sur un protocole d’identification et plus précisément sur un jeton d’accès valable pendant 14 jours consécutifs. Pourquoi ? Tout simplement pour vous éviter d’avoir à ressaisir à chaque fois votre identifiant et votre mot de passe. Mine de rien, quand on consulte plusieurs fois par jour son agenda ou n’importe quelle autre application, c’est plutôt pratique.

Bien évidemment, cette fameuse transaction est censé s’effectuer en “https” mais figurez-vous que sur Google Android (version 2.3.3 et inférieures), ce n’est pas le cas. En gros, donc, si vous vous connectez sur un réseau non sécurisé, alors il suffit de sniffer ce dernier pour récupérer votre jeton et se faire ainsi passer pour vous. Libre à ce méchant pirate de consulter votre agenda, de relever le numéro de téléphone ou l’adresse mail de tous vos contacts et même de fouiner dans vos albums privés (et forcément très coquins) sur Picasa. Pas super cool, nous sommes bien d’accord.

Cela étant dit, Google ne l’entend pas de cette oreille et le géant de la recherche est actuellement en train de déployer un correctif pour que cette vilaine transaction puisse enfin s’appuyer sur le protocole “https”. Seul bémol, ce correctif n’est apparemment valable que pour l’agenda et les contacts, ce qui veut tout simplement dire qu’il faudra attendre encore un peu pour que cette terrible faille soit corrigée sur Picasa. Notons en outre que Google devrait également en profiter pour réinitialiser tous les jetons histoire que ses utilisateurs soient protégés.

Inutile de préciser qu’un bon nombre de journaux ont immédiatement pointé du doigt Google. Alors c’est sûr, cette faille de sécurité, c’est un peu une grosse boulette, mais la firme aura tout-de-même réagit très prestement.

Via

Tags: google google android sécurité
Avatar

Frédéric Pereira

Floodeur compulsif, Frédéric Pereira est très actif sur Twitter ou encore sur Facebook.

0 0 votes
Évaluation de l'article
S’abonner
Connexion
Notification pour
guest

guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

0 Commentaires
Commentaires en ligne
Afficher tous les commentaires

Bons Plans

  • VideoProc Converter

    Bons Plans

    Économisez gros avec VideoProc, un excellent convertisseur et téléchargeur de vidéos 4K

  • GEEKOM Mini IT11

    Bons Plans

    Au moins 50 euros de réductions à ne pas manquer sur les ...

  • Ordinateur sur Comparez-malin

    Bons Plans

    Comparez-malin, la plateforme qui facilite l’achat d’ordinateurs, de smartphones et de tablettes

  • Bons Plans

    Noël 2022 : des promotions chez Dreame du 13/12 au 22/12

  • Bons Plans

    Offre incroyable sur Aliexpress : le Galaxy Z Flip 4 est à ...

  • Récent

  • Populaire

  • Commentaires

  • Meta n’aurait pas abandonné son idée de smartwatch à double ...

    Joël GAHOU
    25
    0
  • Google-Android-Inde

    Course à l’IA : Google teste une application concurrente à ChatGPT

    Joël GAHOU
    29
    0
  • Un Realme 10 Pro 5G Coca-Cola Edition pour bientôt !

    Marc Odilon
    42
    0
  • Solo-Leveling

    Kakao Entertainment veut améliorer les conditions de travail des créateurs ...

    Marie-Louise F.
    41
    0
  • photo-tom-hanks-souriant

    Robert Zemeckis veut rajeunir Tom Hanks pour son prochain film

    Joël GAHOU
    59
    0
  • Toutes les explications sur la fin de Lost

    Frédéric Pereira
    9152
    1 031
  • PSN : retour progressif du PlayStation Network

    Frédéric Pereira
    10368
    852
  • Cracker Nintendo DS

    Comment cracker sa Nintendo DS…

    Frédéric Pereira
    13003
    776
  • Invitations Spotify

    250 invitations pour Spotify…

    Frédéric Pereira
    11776
    652
  • Comment cracker la Wii (4.2, 4.3 avec et sans jeux)

    Cracker la Wii : 4.2, 4.3 avec et sans jeux

    Frédéric Pereira
    16895
    582
  • Avatar
    Digital
    on février 1, 2023
    Siri serait le meilleur assistant virtuel du marché
    Our Company is the Best Digital Marketing Company in India / Best Web Development Company in India. Digital Yetch provides ...
  • Avatar
    Brian
    on février 1, 2023
    Annie Wersching s’est éteinte à 45 ans
    Bonjour, Pourquoi mettre une photo de Nicole Kidman et non d'Annie Wersching ??
  • Avatar
    Cédric
    on février 1, 2023
    Une IA pour faire la distinction entre les théories du ...
    Un groupe de personne lance une rumeur, elle est ensuite enrichie par d’autres individus, jusqu’à former un tout qui semble, ...
  • Avatar
    Florence Bautier
    on janvier 31, 2023
    Top 30 des meilleures liseuses électroniques en 2023
    Toutes les liseuses présentées semblent toutes dépendre d'un distributeur (genre Amazon, Fnac, etc...). Elles sont souvent verrouillées et avec certaines ...
  • Avatar
    cWal
    on janvier 30, 2023
    Top 30 des meilleures liseuses électroniques en 2023
    Et la Remarkable 2 ? On connaît pas...
  • Annonceurs
  • Devenez rédacteur
  • Politique de confidentialité
  • Mentions Légales
  • Préférences cookies
  • Contact
© Copyright FZN 2023. Tout droit réservé.
wpDiscuz