{"id":1900,"date":"2003-08-11T15:30:39","date_gmt":"2003-08-11T13:30:39","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=1900"},"modified":"2003-08-11T15:30:39","modified_gmt":"2003-08-11T13:30:39","slug":"google-peut-etre-detourne-pour-des-attaques-de-hackers","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=1900","title":{"rendered":"Google peut \u00eatre d\u00e9tourn\u00e9 pour des attaques de &lsquo;hackers&rsquo;"},"content":{"rendered":"<p class=\"post_excerpt\">Plus besoin de visiter les sites pour pr\u00e9parer une attaque, il suffit de pr\u00e9lever les informations stock\u00e9es en cache par Google <\/p>\n<p>A l&rsquo;occasion de Defcon, la conf\u00e9rence annuelle des hackers \u00e0 Las Vegas, Johnny Long, un hacker professionnel charg\u00e9 de tester la s\u00e9curit\u00e9 des sites web, a mis en cause Google.<\/p>\n<p>L&rsquo;outil de recherche aujourd&rsquo;hui le plus utilis\u00e9 dans le monde, dispose en effet de fonctionnalit\u00e9s qui permettraient aux hackers d&rsquo;acc\u00e9der \u00e0 certaines informations et de pouvoir ainsi pirater des sites.<\/p>\n<p>Le &lsquo;cache&rsquo; de Google en cause<\/p>\n<p>Par exemple, les &lsquo;login&rsquo; et mots de passe sont g\u00e9n\u00e9ralement stock\u00e9s sur des pages priv\u00e9es, non accessibles aux visiteurs car ils ne disposent pas de liens directs. Mais ces pages peuvent \u00eatre pr\u00e9sentes sur le &lsquo;cache&rsquo; de Google.<\/p>\n<p>A un moment donn\u00e9, pour des questions de maintenance, de test ou autre, ces pages ont \u00e9t\u00e9 accessibles, et Google en indexe le contenu.<\/p>\n<p>Google trop puissant ?<\/p>\n<p>Egalement en cause le &lsquo;crawler&rsquo; de Google &#8211; robot d&rsquo;indexation d&rsquo;un moteur de recherche qui visite les pages, indexe leur contenu, et suit les liens: c&rsquo;est un outil puissant, qui indexe facilement des pages que l&rsquo;on croit prot\u00e9g\u00e9es.<\/p>\n<p>Sachant que de nombreuses pages de mots de passe sont nomm\u00e9es &lsquo;bash history&rsquo;, une requ\u00eate de type \u00ab\u00a0bash history temporary password\u00a0\u00bb sur Google vous d\u00e9montrera l&rsquo;ampleur du risque!<\/p>\n<p>M\u00eame si les pages ne sont plus en ligne, la temporisation des pages en m\u00e9moire cache sur le moteur les rend encore lisibles durant plusieurs semaines, de quoi laisser le temps aux pirates de r\u00e9colter les informations n\u00e9cessaires au piratage d&rsquo;un site.<\/p>\n<p>Une question reste en suspend: quelle est la responsabilit\u00e9 du moteur de recherche et de ses \u00e9diteurs? Une question que Google rejette! <\/p>\n<p>Danny Sullivan, gourou des moteurs de recherche, de conclure sans s&#8217;embarrasser: <\/p>\n<p>\u00ab\u00a0Les outils de recherche rendent l&rsquo;information facilement accessible \u00e0 tous, hackers inclus !\u00a0\u00bb <\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;Yves Grandmontagne  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Plus besoin de visiter les sites pour pr\u00e9parer une attaque, il suffit de pr\u00e9lever les informations stock\u00e9es en cache par Google <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-1900","post","type-post","status-publish","format-standard","hentry","category-hackers"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1900","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1900"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/1900\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1900"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1900"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1900"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}