Google Photos. Aujourd'hui, un problème très grave a été révélé qui affecte la plate-forme de stockage de photos et de vidéos, affectant presque tout type d'utilisateur qui utilise le service depuis son propre ordinateur. Plus précisément, nous parlons de l'exploitation d'une vulnérabilité de Google Photos qui implique l'utilisation d'une attaque de malware, ceux-ci étant les seuls qui peuvent affecter les utilisateurs au point que les données puissent être extraites.
Google Photos. En exploitant cette vulnérabilité de la plateforme, un pirate informatique peut obtenir des informations sur le lieu d'enregistrement d'une photo ou d'un clip vidéo, l'heure à laquelle ils ont été pris et avec quelles personnes. Pour que l'attaque soit menée, il est nécessaire que l'utilisateur accède à un lien malveillant créé par un pirate informatique et soit dirigé vers son site Web tout en étant connecté à Google Photos. La technique en elle-même est donc compliquée, mais elle semble il a été utilisé.
Google Photos. PRUDENT! UN PROBLÈME GRAVE RÉVÉLÉ
Google Photos. Un pirate informatique doit lutter pour attaquer les utilisateurs en utilisant cette méthode, mais s'il réussit, il pourrait accéder au moins aux endroits où les images ont été enregistrées par l'utilisateur. La technique d'exploitation de Google Photos est similaire à celle qui a été utilisée pour exploiter Facebook à plusieurs reprises, les hackers parvenant à "élargir leurs horizons" vers la plateforme de Google, qui devrait, en théorie, être un peu mieux sécurisée.
Une vulnérabilité désormais corrigée dans la version Web de Google Photos permettait à des sites Web malveillants de révéler où, quand et avec qui vos photos avaient été prises. Après quelques essais et erreurs, j'ai découvert que le point de terminaison de recherche Google Photos est vulnérable à une attaque de synchronisation basée sur le navigateur appelée Cross-Site Search (XS-Search).
Google Photos. Ceux de Google disent que le problème aurait déjà été résolu et que les utilisateurs qui utilisent leur plateforme pour stocker les images devraient être en sécurité, mais personne n'est en sécurité sur Internet. Cette vulnérabilité découverte pour Google Photos n'a jamais été considérée comme critique car elle était très difficile à exploiter, donc peu de pirates ont essayé de le faire et les données obtenues n'étaient pas extrêmement importantes.
Google Photos. Hier, la plateforme de Google a lancé deux fonctions dans les applications pour charger beaucoup plus facilement les sauvegardes, mais aussi pour réduire la consommation de trafic de données.