Une grave faille de sécurité découverte sur Gmail
Selon l'évaluation, cette faille de sécurité est classée comme extrêmement grave et peut aider les pirates à prendre le contrôle de tous les droits d'utilisation de la boîte aux lettres Gmail d'un utilisateur.
Selon la dernière découverte, un groupe de chercheurs en sécurité au Pakistan a découvert une nouvelle vulnérabilité de sécurité dans Gmail, qui peut aider les pirates à attaquer facilement et à prendre le contrôle de tous les droits d'utilisation des boîtes aux lettres des utilisateurs.
La faille de sécurité récemment découverte concerne la manière dont Google connecte une adresse Gmail principale à une autre adresse e-mail qu'un utilisateur spécifie et utilise à des fins de transfert d'e-mails.
Selon l'explication d'Ahmed Mehtab, l'étudiant qui a découvert la faille de sécurité ci-dessus, s'il connaît la deuxième adresse e-mail que l'utilisateur a liée à l'adresse Gmail prévue, le pirate peut tromper Gmail en permettant au service d'envoyer un e-mail de confirmation à n'importe quelle adresse.
![]() |
Cette grave faille de sécurité pourrait permettre aux pirates de prendre le contrôle de la boîte de réception Gmail de n'importe quel utilisateur. |
Plus précisément, lorsqu'un pirate tente de vérifier la propriété d'une adresse e-mail, Google répond en envoyant un e-mail à cette adresse. Cependant, si l'adresse n'existe pas ou ne peut pas recevoir d'e-mails de Google, la réponse est bien sûr renvoyée à Google et le pirate reçoit un e-mail de notification de Google. Il est important de noter que les informations renvoyées par Google au pirate révèlent accidentellement le code d'authentification de l'utilisateur. Le pirate peut alors exploiter le certificat de propriété de l'adresse e-mail et utiliser cet e-mail pour envoyer des e-mails comme d'habitude.
Grâce à cette faille de sécurité, les pirates peuvent voler les informations des utilisateurs Gmail en transférant les e-mails du compte de la victime vers un compte non authentifié. De plus, la victime risque de tout perdre si le serveur SMTP est hors ligne, si l'e-mail n'existe pas, est introuvable ou si le destinataire existe mais a bloqué l'expéditeur.
Selon PCWorld
NOUVELLES CONNEXES |
---|