Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Méfiez-vous de la recherche images de Google

Par arnaud - Mis à jour le

Le web est décidément bien fichu : ce matin, en cherchant à raconter l'horrible histoire de la journaliste Lara Logan, agressée en marge de la révolution Egyptienne, j'ai utilisé la recherche image de Google. En cliquant sur un lien, me voilà propulsé dans une pseudo page anti-virus, joliment désignée pour ressembler à un vrai logiciel Mac. Pas de panique, il s'agit simplement d'une page censée vous inciter à installer un faux anti-virus mais vrai troyen sur votre machine. Pas de quoi affoler un utilisateur un peu averti qui sait qu'il ne doit jamais installer de cochonneries en provenance de sites inconnus, surtout pas un exécutable qui lui demande des droits administrateurs pour s'installer.

Cependant, la chose qui pose question dans cette petite histoire est le fait que les malfaiteurs puissent contourner les protections de Google et faire apparaître une image dans les résultats de recherche vous renvoyant vers un liste qui ne contient pas cette image. Comme, en outre, la recherche portait sur une affaire très récente, la réactivité des attaquants est impressionnante.

Internet Storm Center donne les réponses aux questions qu'on peut légitimement se poser. Ce Google image poisoning se développe, en fait, depuis un mois. À la base, des sites, généralement animés par un CMS type WordPress, sont attaqués, et des scripts PHP y sont installés. Certains sont assez évolués pour surveiller les tendance - trends - de Google et aboutissent à la génération de pages web contenant ces expressions de recherche, populaires et d'actualité. Lorsque les bots Google vont venir indexer les pages concernées, le script renverra une fausse page, ayant détecté le robot Google via son IP ou son User Agent.

Lorsqu'un internaute effectuera une recherche, il trouvera, dans Google Images, le faux résultat. Cliquer sur le lien le renverra alors vers la vraie page des attaquants et ouvrira cette superbe fenêtre anti-virus. Pour se prémunir de la chose, et comme d'habitude, un peu de jugeote suffit : ne cliquez pas sur des liens vers des sites ne semblant pas avoir de rapport avec l'expression recherchée et surtout n'installez aucun logiciel sur des pages de ce type. Il est également possible, sur Firefox, d'installer le plug-in NoScript.

Méfiez-vous de la recherche images de Google


Source
Jusqu'à -50% Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Flexispot Brand Day : profitez de réductions exceptionnelles sur les bureaux assis debout !

Vous recherchez un nouveau bureau ou une chaise ergonomique ? Excellente nouvelle pour vous : FlexiSpot lance son Brand Day, avec des réductions exceptionnelles. Laissez-vous tenter par la magie d'un bureau assis debout. Jusqu'à -50% !

Cinq modèles de bureaux assis-debout sont en promotion :

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Le projet Neuralink d'Elon Musk -qui a pour vocation de fabriquer et commercialiser des puces cérébrales- a récemment passé une...

OpenAI perd son autre cofondateur !

OpenAI perd son autre cofondateur !

Alors que les annonces relatives à l'Intelligence Artificielle se multiplient, un des cofondateurs d'OpenAI a annoncé hier qu'il quittait la...

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

Tous les utilisateurs d'OQEE, le service permettant de profiter des chaînes TV et contenus inclus dans certains abonnements Freebox et Free 5G, ne sont...

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Ce soir, la firme de Mountain View tenait son évènement annuel Google I/O afin de présenter l'avancée de ses travaux et les...

Claude (le concurrent de ChatGPT) débarque en Europe !

Claude (le concurrent de ChatGPT) débarque en Europe !

Hier, OpenAI dévoilait ses dernières nouveautés -notamment ChatGPT4o ou la version Mac de ChatGPT-, Anthropic ne perd pas une seule...

De nouveaux supers pouvoirs pour ChatGPT4o !

De nouveaux supers pouvoirs pour ChatGPT4o !

Hier soir, lors de sa dernière conférence, OpenAI a dévoilé ChatGPT-4o, un nouveau modèle d'IA générative...

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

L'app ChatGPT est disponible sur Mac ! (merci OpenAI ! )

OpenAi semble bien parti dans sa conquête du monde avec ChatGPT. Et les utilisateurs de Mac auraient même une longueur d’avance sur ceux de...

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Ce soir les serveurs d'Apple vont chauffer ! En effet, iOS 17.5, macOS 14.5, watchOS 17.5 et tvOS 17.5 sont disponibles pour tous !

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

12 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.