Une faille dans Google Photos permettait d'accéder en clair à votre historique de géolocalisation

22 mars 2019 à 15h52
0
Google Photos
BigTunaOnline / Shutterstock.com

Une vulnérabilité découverte par un expert en sécurité permettait à des personnes mal intentionnées d'accéder à certaines données utilisateurs depuis Google Photos.

Le problème a depuis été résolu.

La localisation liée à un temps d'affichage


Un expert en sécurité de l'entreprise Imperva a réussi à se servir du moteur de recherche de Google Photos pour trouver la localisation d'un utilisateur, mais aussi des personnes présentes sur les photos. Ces informations sont cachées dans les métadonnées d'un fichier image.

Pour trouver la faille, il s'est servi du moteur de recherche de la version web de Google Photos afin de trouver des images selon un lieu ou une date de prise de vue. Google Photos propose une recherche rapide et pertinente car la plateforme va chercher les informations dans les métadonnées des photos. Ron Masas, l'expert en sécurité a expliqué qu'il avait « utilisé la balise de lien HTML pour lancer plusieurs requêtes dans le moteur de recherche de Google Photos, et mesuré le temps qu'il fallait pour charger les images ».

Il a ensuite établi le temps nécessaire pour afficher « zéro image », c'est à dire des recherches ne menant à aucun résultat. Il a pu ensuite, en relançant des requêtes identiques et en exploitant la faille, déterminer en fonction du temps de réponse la localisation d'un utilisateur sur une image.

Une faille corrigée dès janvier


La démarche pour pouvoir accéder aux données de localisation de Google Photos reste assez complexe et il est possible de voir le détail sur un article de blog d'Imperva.

Google a corrigé le problème en janvier, avant qu'Imperva ne sorte son article. Il faut toutefois mettre à jour le navigateur Chrome pour profiter de ce correctif.
0 réponses
0 utilisateurs
Suivre la discussion

Les actualités récentes les plus commentées

Normandie : la plus grande route solaire du monde est un échec
Windows Defender obtient 3 fois le score maximum aux tests AV-Test
Sur Reddit, les développeurs d'Apex Legends dérapent et insultent leur communauté
Matrix 4 officiellement annoncé, avec Keanu Reeves et Carrie-Ann Moss
Minecraft s'offre un boost graphique... réservé aux possesseurs de cartes NVIDIA RTX
PS5 : la fuite d'un brevet révèle un design plutôt original
L'astéroïde Apophis qui frôlera la Terre en 2029 est-il vraiment dangereux ?
Starman et sa Tesla Roadster viennent d'achever leur première orbite autour du Soleil
A peine lancée aux USA, Apple annonce que sa Card serait sensible au jean et au cuir
Un chercheur français a trouvé une faille critique dans le système de vote russe

Notre charte communautaire

1. Participez aux discussions

Nous encourageons chacun à exprimer ses idées sur les sujets qui l'intéressent, et à faire profiter l'ensemble de la communauté de son expertise sur un sujet particulier.

2. Partagez vos connaissances

Que vous soyez expert ou amateur passionné, partagez vos connaissances aux autres membres de la communauté pour enrichir le niveau d'expertise des articles.

3. Échangez vos idées

Donnez votre opinion en étayant votre propos et soyez ouverts aux idées des autres membres de la communauté, même si elles sont radicalement différentes des vôtres.

4. Faites preuve de tolérance

Qu'il s'agisse de rédacteurs professionnels ou amateurs, de lecteurs experts ou passionnés, vous devez faire preuve de tolérance et vous placer dans une démarche d'entraide.

5. Restez courtois

Particulièrement lorsque vous exprimez votre désaccord, critiquez les idées, pas les personnes. Évitez à tout prix les insultes, les attaques et autres jugements sur la forme des messages.

6. Publiez des messages utiles

Chaque participation a vocation à enrichir la discussion, aussi les partages d'humeurs personnelles ne doivent pas venir gêner le fil des échanges.

7. Soignez votre écriture

Utilisez la ponctuation, prohibez le langage SMS et les majuscules, relisez-vous afin de corriger un peu les fautes de frappe et de français : trop de fautes n’engagent ni à lire le message, ni à répondre à une question.

8. Respectez le cadre légal

Ne publiez pas de contenus irrespectueux, racistes, homophobes, obscènes ou faisant l'apologie de courants radicaux, qu'ils soient politiques ou religieux. N'utilisez pas plusieurs comptes utilisateurs.

9. Ne faites pas de promotion

Ne profitez pas d'une discussion pour faire la publicité d'un produit, d'un service ou même de votre site web personnel.

10. Ne plagiez pas

Exprimez uniquement vos opinions ou partagez des idées en citant vos sources.

scroll top