Une faille dans les URL de Google permet de tromper les résultats d’une recherche

Une faille dans les URL de Google permet de tromper les résultats d’une recherche

Une faille dans les URL de Google permet de tromper les résultats d’une recherche

Wietze Beukema, un mordu de cybersécurité, a trouvé une petite faille sur Google qui permet de tromper la présentation des résultats d’une recherche. Elle exploite une variable du Knowledge Graph qu’il suffit d’ajouter à l’extrémité d’une autre URL.

Le Knowledge Graph est un encart affiché pour fournir lors d’une requête, des informations supplémentaires provenant d’autres sources comme Wikipédia. En piochant le paramètre « &kgmid » relatif à ces données complémentaires, Google affichera une partie des résultats de la requête A aux réponses à une requête B.

Comme expliqué sur Twitter, avec ce méli-mélo, on fera dire au moteur que « Marlène Schiappa » est « la personnalité préférée des #GiletsJaunes ». Ou encore qu’ « Alexandre Benalla » est le professeur de boxe de « Didier Andrieux ».

Selon Techcrunch, l’entreprise américaine corrigerait actuellement cette brèche, véritable appeau à LOL ou fausses informations.

MàJ 11/01/2019 : la faille a été corrigée cette nuit. 

Commentaires (41)


NextInpact qui s’amuse dans les recherches Google <img data-src=" />. En tout cas, j’ai bien rigolé. Bonne trouvaille <img data-src=" />


« Alexandre Benalla » est le professeur de boxe de « Didier Andrieux »



C’est pas le cas ? <img data-src=" />








Zlandy a écrit :



« Alexandre Benalla » est le professeur de boxe de « Didier Andrieux »



C’est pas le cas ? <img data-src=" />





Il est tellement partout que ça se trouve ils ont révélé quelque chose sans le savoir <img data-src=" />



Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à l’être. Quand je lis des news sur le numérique sur un site censé se focaliser sur les actus numérique c’est pas pour entendre ENCORE parler des GJ !&nbsp;<img data-src=" />








tmtistroll a écrit :



Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à l’être. Quand je lis des news sur le numérique sur un site censé se focaliser sur les actus numérique c’est pas pour entendre ENCORE parler des GJ !&nbsp;<img data-src=" />





Euh…c’est gentil, mais le sujet, c’est la faille. Les exemples sont des exemples.&nbsp;









tmtistroll a écrit :



Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à l’être. Quand je lis des news sur le numérique sur un site censé se focaliser sur les actus numérique c’est pas pour entendre ENCORE parler des GJ !&nbsp;<img data-src=" />





Allez un peu de légèreté. C’est un exemple basé sur l’actualité c’est tout



EDIT : grillé de peu, bonjour Marc&nbsp;<img data-src=" />









MarcRees a écrit :



Euh…c’est gentil, mais le sujet, c’est la faille.



Oui c’est bien ce que je dis. Le sujet c’est la faille, on a déjà assez de news en rapport avec les GJ comme ça pour en rajouter là où c’est inutile.







MarcRees a écrit :



&nbsp;Les exemples sont des exemples.



Les exemples viennent de NXI pas de Wietze Beukema.









tmtistroll a écrit :



Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à l’être. Quand je lis des news sur le numérique sur un site censé se focaliser sur les actus numérique c’est pas pour entendre ENCORE parler des GJ ! <img data-src=" />





Effectivement, ça a l’air très très très efficace

<img data-src=" /> <img data-src=" /> <img data-src=" /> <img data-src=" /> <img data-src=" />



Quand on veut faire le malin, on se renseigne. Ta blagounette aurait fonctionné si tu t’étais adressé à la bonne personne, à savoir TMTISFREE qui, ô comble du bonheur, semble avoir quitté la zone.&nbsp;&nbsp;



Mais sinon : lol <img data-src=" />








tmtistroll a écrit :



Quand on veut faire le malin, on se renseigne. Ta blagounette aurait fonctionné si tu t’étais adressé à la bonne personne, à savoir TMTISFREE qui, ô comble du bonheur, semble avoir quitté la zone.  



Mais sinon : lol <img data-src=" />





Diantre, je n’ai pas pas fait attention, mais je pensais que tmtisfree s’était renommé en tmtistroll .. caramba!









tmtistroll a écrit :



Oui c’est bien ce que je dis. Le sujet c’est la faille, on a déjà assez de news en rapport avec les GJ comme ça pour en rajouter là où c’est inutile.



Les exemples viennent de NXI pas de Wietze Beukema.





Justement, ça en parle mais de façon légère. Pour une fois… Ça dédramatise le truc ! Perso ça m’a fait rire. Alors que j’ai pas souvenir d’avoir ri à ces sujets depuis qu’on en parle.

Juste pour la première phrase ! <img data-src=" />



Non, j’ai franchi le pas de l’inscription pour le faire suer et montrer à tous que ce n’était qu’un troll bien velu. J’ai repris son avatar en lui collant un nez rouge et j’ai repris la base de son pseudo en lui collant un “troll” qui va bien.








tmtistroll a écrit :



Oui c’est bien ce que je dis. Le sujet c’est la faille, on a déjà assez de news en rapport avec les GJ comme ça pour en rajouter là où c’est inutile.



Les exemples viennent de NXI pas de Wietze Beukema.





Si tu veux postuler pour tenir la rédaction de NXI, je te propose d’adresser ton CV à equipe @ nxi .com. Nous l’étudierons avec soin.

Promis.



De qui tmtistroll est-il le fils spirituel?



&nbsp;<img data-src=" />



En fait, elle est vachement drôle cette faille…<img data-src=" />








MarcRees a écrit :



Si tu veux postuler pour tenir la rédaction de NXI, je te propose d’adresser ton CV à equipe @ nxi .com. Nous l’étudierons avec soin.

Promis.





Lol, cette levée de bouclier <img data-src=" />



Donc en fait on peut même plus faire de remarque ?&nbsp;

&nbsp;









tmtistroll a écrit :



Lol, cette levée de bouclier <img data-src=" />



Donc en fait on peut même plus faire de remarque ?&nbsp;

&nbsp;





Si bien sûr, mais notre moteur à censure préalable exige que ces remarques soient fondées et solides, ou qu’il soit tenu compte des remarques brillantes soufflées à l’oreille du grincheux. Tu n’accèdes à aucun de ces critères, j’en suis fort désolé. Mais persévère et adresse nous ton CV, promis, nous le lirons avant de nous en débarrasser. Belle journée, j’ai à faire.&nbsp;









MarcRees a écrit :



Si tu veux postuler pour tenir la rédaction de NXI, je te propose d’adresser ton CV à equipe @ nxi .com. Nous l’étudierons avec soin.

Promis.





<img data-src=" />



Rien à dire, <img data-src=" /> pour cette répartie.









tmtistroll a écrit :



Donc en fait on peut même plus faire de remarque ?&nbsp;

&nbsp;





Ça date pas d’hier



La presse, c’est pas votre boulot de faire les comiques, apres ca s’etonne que plus personne ne fait confiance aux journalistes, #FuckLesGilletsJaune


Pour une fois qu’une faille est somme toute assez ludique&nbsp;<img data-src=" />


Apparemment vous devez rouler sur l’or pour vous débarrasser ainsi d’abonnés potentiel, tant mieux pour vous.



&nbsp;Ma remarque (qui vous met en rogne, j’ai bien compris) n’avais pas pour but de vous apprendre votre métier simplement de souligner que rajouter une couche de G.J partout, à force ça fait trop.



Voilà, c’est tout, c’était pas méchant.



Si un mouvement qui a généré plus de 1000 blessés et 3 morts sont un sujet de dérision bienvenu pour certains abonnés tant mieux pour eux mais moi non et je devrais avoir le droit de le dire…



A part ça, puisque vous me portez beaucoup d’attention et qu’on est HS depuis le premier comm, L’année dernière NXI avait prévu de faire un second tirage au sort pour le fameux concours, mais plus de nouvelle depuis… donc, c’est pour quand ?



PS : darkweizer, à défaut d’être drôle, m’a donné un bon conseil dont tu vous devriez&nbsp; t’ vous inspirer.


Attendez, ça se bat parce que le rédacteur a utilisé comme exemple un fait d’actualité et en a fait quelque chose de franchement fendard ? Mais il vous arrive quoi les mecs, une allergie ? Faut péter un coup et se détendre à un moment.



Sinon, j’ai bien fait marrer mes collègues avec vos exemples à la con, merci NXi&nbsp;<img data-src=" />


“C’était pas méchant”

J’ai bien ri vu tes remarques en tout cas.



“Je devrais avoir le droit de le dire”

En expliquant calmement et gentiment en quoi ça te gêne. Pas en commençant directement en gueulant et en voulant imposer ta vision.



“Puisqu’on est HS [autant continuer]”

Alors sinon il y a un truc moderne, tout nouveau et tout beau, et en exclu chez NXi : un&nbsp;formulaire de contact. Top délire méga groove.



Et pour revenir au sujet, j’essaie de trouver comment marche le truc, histoire de créer des questions encore + connes&nbsp;<img data-src=" />


Y a des susceptibles dans la salle dis-donc !!!!



Si quelqu’un se sent plus visé qu’un autre… LOL

En fait je pense qu’il faut pas prendre ça trop au sérieux, au risque de mal dormir ce soir.



J’ai pas trop compris le probleme de GJ dans l’article.

C’est comme tout , on ne peut pas plaire à tout le monde, y a le gout des autres.



De la à dire qu’il faut mettre ou pas un truc dans un article, je pense que l’auteur a aussi sa sensibilité (probalement partagée avec certains lecteurs). Ne lui enlève pas le privilège des mots ou le choix des blagues (à ses risques et périls).



A plus !! Moi je dormirai bien ce soir, et ce n’est pas breveté !!!








Haken Trigger a écrit :



“Je devrais avoir le droit de le dire”

En expliquant calmement et gentiment en quoi ça te gêne. Pas en commençant directement en gueulant et en voulant imposer ta vision.



“Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à

l’être. Quand je lis des news sur le numérique sur un site censé se

focaliser sur les actus numérique c’est pas pour entendre ENCORE parler

des GJ”



C’est pas assez calme et gentil pour toi ? Les réponse de MarcRees sont d’un autre niveau mais ça c’est pas grave “c’est pour rigoler”.



Grâce à cette faille, on a enfin la réponse aux questions importantes !



https://www.google.com/search?hl=fr-FR&q=Qui+a+cr%C3%A9%C3%A9+Windows+Vi…


“Par contre faut arrêter”

-&gt; Ordre, aucune notion de “c’est mon avis”



“politiser des sujets”

-&gt; C’est un exemple alakon, pas un débat politique du dimanche midi



&nbsp;“Sensé se focaliser sur les actus numériques”

-&gt; C’est le cas, confondre sujet et exemple c’est mauvais”



&nbsp;“ENCORE”

-&gt; Marque agressive dûe aux majuscules



Conclusion : ce n’est ni calme ni gentil, et Marc a répondu comme il fallait : en replaçant les choses où elles sont et en reprécisant que les GJ ne sont pas un sujet mais un exemple, de plus détourné de façon humoristique. Si cela ne te plaît pas, libre à toi de ne pas lire, ne pas commenter, te désabonner, faire ce que tu veux, sauf agresser l’auteur comme tu l’as fait.








tmtistroll a écrit :



Par contre faut vraiment arrêter de politiser des sujets qui n’ont pas à l’être. Quand je lis des news sur le numérique sur un site censé se focaliser sur les actus numérique c’est pas pour entendre ENCORE parler des GJ ! <img data-src=" />





Le sujet n’en est pas politisé pour autant, car ce sont des exemples se voulant être décalés et raccords avec l’actualité, c’est tout. Il n’y a aucune revendication politique derrière, ce me semble.



Le problème étant : quelle blague est acceptable à ce moment-là ? Aucune, comme ça personne n’est froissé ? <img data-src=" />









Naneday a écrit :



La presse, c’est pas votre boulot de faire les comiques, apres ca s’etonne que plus personne ne fait confiance aux journalistes, #FuckLesGilletsJaune





Selon la Commission de la carte d’identité des journalistes professionnels (CCIJP) , oui, c’est bien leur boulot de faire les comiques.



Ce qui explique d’ailleurs le fait que Guillaume Meurice reçoive chaque année cette carte. <img data-src=" />









Haken Trigger a écrit :



“Par contre faut arrêter”

-&gt; Ordre, aucune notion de “c’est mon avis”



“politiser des sujets”

-&gt; C’est un exemple alakon, pas un débat politique du dimanche midi



&nbsp;“Sensé se focaliser sur les actus numériques”

-&gt; C’est le cas, confondre sujet et exemple c’est mauvais”



&nbsp;“ENCORE”

-&gt; Marque agressive dûe aux majuscules



Conclusion : ce n’est ni calme ni gentil, et Marc a répondu comme il fallait : en replaçant les choses où elles sont et en reprécisant que les GJ ne sont pas un sujet mais un exemple, de plus détourné de façon humoristique.





&nbsp; Si cela ne te plaît pas, libre à toi de ne pas lire, ne pas commenter, te désabonner, faire ce que tu veux, sauf agresser l’auteur comme tu l’as fait.







Non. J’ai insulté personne, j’ai agressé personne, j’ai donné d’ordre à personne. Tu décortique mon commentaire pour le retourner à ta sauce et te placer du “bon” côté de la balance.







Haken Trigger a écrit :



Si cela ne te plaît pas, libre à toi de ne

pas lire, ne pas commenter, te désabonner, faire ce que tu veux, sauf

agresser l’auteur comme tu l’as fait.





Je te retourne le compliment. Si cela ne te plaît pas, libre à toi de ne

pas lire, ne pas commenter, faire ce que tu veux, sauf en rajouter une couche comme tu l’as fait.

&nbsp;









Vekin a écrit :



Le problème étant : quelle blague est acceptable à ce moment-là ? Aucune, comme ça personne n’est froissé ? <img data-src=" />&nbsp;





&nbsp;L’autre problème étant : Est-ce nécessaire de caser des blagues là où c’est inutile ? Flock nous fait bien marrer chaque samedi, c’est raccord avec sa chronique qui est là pour ça.



Edit : pas taper, ce n’est qu’un exemple.



<img data-src=" /> Bof, ça relève plus de l’easter egg que de la faille.

Losrqu’on va sur le lien de Marlène Chiassa et qu’on clique à nouveau sur “rechercher” elle retourne dans les égouts. <img data-src=" />


Bah, ça fait partie de l’identité de NXi quand même <img data-src=" />



Parce que niveau blagues inutiles, tu risquerais d’avoir des suprises avec CPC <img data-src=" />


C’est pas une faille dans le sens ou on va attaquer sur serveur ou transmettre des virus, mais on pourrait grâce à cela utiliser la crédibilité de google (via leurs URL) pour donner du crédit à des choses fausses, et ainsi manipuler des gens.

Ça ressemble un peu dans le principe aux failles de redirections ouvertes qui exploitent une URL ‘de confiance’ pour abaisser la vigilance de la cible.

Les exemples donnés sont anodins, mais on pourrait peut-être imaginer des trucs plus gênants (par exemple si on peut lier des articles d’actualité, faire croire à de faux évènements).



Bon c’est pas hyper-dangereux non plus, si la cible fait le moindre effort de recherche elle évitera la manipulation.








tmtistroll a écrit :



Quand on veut faire le malin, on se renseigne. Ta blagounette aurait fonctionné si tu t’étais adressé à la bonne personne, à savoir TMTISFREE qui, ô comble du bonheur, semble avoir quitté la zone.  



Mais sinon : lol <img data-src=" />



Malheureusement non…

Ca a encore écrit sur un autre article auj <img data-src=" />



Arrêtez de vous chamailler SVP !🙏

Et donnez moi d’autres exemples de liens. J’adore cette faille 😄








jelus a écrit :



Arrêtez de vous chamailler SVP !🙏

Et donnez moi d’autres exemples de liens. J’adore cette faille 😄





Mais qui Macron soutient-il ?



&nbsp;ou encore



Qui est l’amant secret de Macron ?



&nbsp;Moi, je suis persuadé que c’est vrai: google ne peut nous dire que la vérité…



&nbsp;



Voilà qui va faire plaisir aux platistes :&nbsp;Qui a prouvé que la terre était plate?


La peine est de combien déjà pour une propagation de fake news?&nbsp;qui a filmé l’alunissage de Neil Armstrong?


Après ça j’arrête, promis :&nbsp;Qui joue le rôle de Tyrion Lannister ?


Fermer