Faille dans Gmail – Attention à vos filtres
Par Korben | Nb visites : 439

Si vous utilisez Gmail, gaffe à vous car il y a apparement une faille qui permet à un pirate de l’espace de mettre en place des filtres / redirections sur votre boite. Du coup, il peut rediriger des mails vers une autre boite…
Donc attention, et surveillez un peu cela. C’est dans les paramètres de la boite mail. Pensez aussi, si vous ne l’avez pas déjà fait, à activer l’option https de Gmail. Ça permet de crypter les communications entre votre navigateur et les serveurs de Google.
![]()
Je vous recommande aussi la lecture des sujets suivants
- Supprimer un email envoyé à la mauvaise adresse
- Gmail passe en mode « déconnecté » avec Google Gears. Comment activer l’option…
- Pirater un compte Gmail dans les règles de l’art
- Trouver le nom de quelqu’un avec son adresse Gmail
- Voir les emails non-lus de Gmail dans votre lecteur de flux RSS
- Cracker n’importe quel compte web 2.0 les doigts dans le nez
- Transférez vos mail Thunderbird / Outlook vers Gmail
- Comment bien utiliser l’espace disque que vous offre Google sur Gmail
- Importer des adresses emails dans Thunderbird avec Address Crawler
- Gspace pour Firefox







Achille
« qui permet à un pirate de l’espace » .. ça va on est tranquille jusqu’en 2009 alors
Posté le 24 novembre 2008 à 08:27:49
soopajud
j’utilise pas de filtres mais merci pour l’info pour le https.. je m’y mets tout de suite
Posté le 24 novembre 2008 à 08:38:03
ktalgerie
alors Richard, ta eu une surprise ?
Posté le 24 novembre 2008 à 08:51:52
Pierre
Le probleme c’est qu’apres ça Gmail notifier ne t’identifie plus automatiquement apres double clic :/
Posté le 24 novembre 2008 à 08:54:29
Dixours
https activé dès le début chez moi.
C’est donc comme ça que certains se sont vus « pirater » leur site web. On savait que c’était via Gmail, mais je ne trouvais pas l’explication. Merci Korben !
@soopajud : Ce n’est pas le problème, vérifie justement qu’aucune règle n’a été créée à ton insu
Posté le 24 novembre 2008 à 09:16:27
playm
merci de l’info Korben, j’ai activé le https
Posté le 24 novembre 2008 à 09:19:10
XPO
Effectivement ce n’est pas parce que vous n’utilisez pas à titre personnel les filtres que cela veut dire que quelqu’un ne pourra pas le faire pour vous sous votre compte, l’utilisation du https est par ailleurs une bonne chose bien que dans le cas de cette faille elle ne sécurise en rien …
Plus d’informations en français sur http://secuobs.com/news/24112008-gmail_filtre_redirection_godaddy.shtml
Posté le 24 novembre 2008 à 18:16:44
Chuck Norris
http://geekcondition.com/2008/11/23/gmail-security-flaw-proof-of-concept/
Posté le 24 novembre 2008 à 20:27:05
Chaya
@Pierre et tous ceux qui ne veulent pas passer en https à cause de Gmail notifier.
Il existe une bidouille qui permet à Gmail Notifier de fonctionner même avec le https activé . Ça prends 5 minutes et après vous êtes tranquilles .
RdV ici : http://www.wikihow.com/Hack-Gmail-Notifier-to-Use-SSL
Posté le 24 novembre 2008 à 22:22:20
Pierre
Bien vu Chaya, merci !
Posté le 25 novembre 2008 à 08:27:34
Le best of de la semaine #4 | Alexandre Debotte
[...] Pour les utilisateurs de Gmail, petite astuce pour régler une faille qui permet aux pirates de faire des redirections sur d’autres boites mail. Sur Korben.info [...]
Posté le 28 novembre 2008 à 12:21:19