Une faille dans Google Workspace permettait de détourner des comptes pour s’authentifier ailleurs

Un léger désaccord

Une faille dans Google Workspace permettait de détourner des comptes pour s’authentifier ailleurs

Google a rencontré un problème de sécurité sur ses comptes Workspace, qui a eu le temps d’être exploité par des acteurs malveillants. Les pirates ont détourné un mécanisme pour accéder à d’autres informations, grâce à la connexion unique (SSO) du compte Google. La société est cependant accusée de mentir sur les dates et l'ampleur du problème.

Le 30 juillet 2024 à 15h11

Commentaires (2)

votre avatar
Autant le problème de début juin peut être le même (même cause) autant j'ai des doutes assez fort sur le problème de 2012 qui était probablement un problème avec une cause différente et probablement corrigé depuis. Quant à celui de juillet 2023, on n'a aucune info qui permette un avis.
votre avatar
Well, actually....

Déjà, il faut clairment faire attention avec ce que disent les utilisateurs (cf le problème de 2012, ça me paraitrait tout de même étonnant que la cause soit identique)

Et puis Google n'a pas forcément menti. La vulnérabilité peut avoir été effectivement utilisée dès début juin. Peut être même avant. Peut être même en 2012 d'ailleurs.
Mais ce n'est pas un mensonge de dire qu'elle a été identifiée par Google fin juin. C'est juste qu'avant, Google ne l'avait juste pas... bah identifiée quoi ^^'

Le ticket créé par l'utilisateur début juin a peut être aidé à l'identification, mais la date de création du ticket ne correspond pas forcément à la date d'identification de la vulnérabilité.

Une faille dans Google Workspace permettait de détourner des comptes pour s’authentifier ailleurs

  • Le problème et son exploitation

  • Tout n’est pas rose

  • Pas de lien avec le détournement Squarespace

Fermer