• Home
  • Chimie
  • Astronomie
  • Énergie
  • La nature
  • Biologie
  • Physique
  • Électronique
  • Une entreprise de sécurité explique comment l'attaque contre Google a été menée à bien
    Une société de sécurité a fourni un compte rendu détaillé de la manière dont une attaque contre Google a été menée. L'attaque a été lancée par un groupe de pirates informatiques connu sous le nom de « Phosphorus », qui a réussi à exploiter une vulnérabilité du système d'authentification OAuth de Google.

    Selon la société de sécurité, Phosphorus a pu accéder aux comptes Google en incitant les utilisateurs à cliquer sur des liens malveillants. Une fois qu'un utilisateur cliquait sur un lien, ses informations d'identification OAuth étaient volées et envoyées aux serveurs de Phosphorus.

    Phosphorus a ensuite utilisé les informations d'identification volées pour accéder aux comptes Google des utilisateurs et voler des informations sensibles, telles que des e-mails, des contacts et des documents. Les pirates ont également pu modifier les paramètres des comptes des utilisateurs et envoyer des e-mails malveillants depuis leurs comptes.

    La société de sécurité a déclaré que l'attaque avait réussi en raison de plusieurs facteurs, notamment :

    * La vulnérabilité du système d'authentification OAuth de Google

    * Le fait que de nombreux utilisateurs ont été amenés à cliquer sur des liens malveillants

    * Le manque de sensibilisation à la sécurité chez de nombreux utilisateurs

    La société de sécurité recommande aux utilisateurs de prendre des mesures pour se protéger contre des attaques similaires, telles que :

    * Utiliser des mots de passe forts et activer l'authentification à deux facteurs pour leurs comptes Google

    * Se méfier des liens contenus dans les e-mails ou les SMS provenant d'expéditeurs inconnus

    * Garder leur logiciel à jour

    Google a depuis corrigé la vulnérabilité exploitée par Phosphorus. L'entreprise travaille également avec les forces de l'ordre pour enquêter sur l'attaque.

    © Science https://fr.scienceaq.com