{"id":204775,"date":"2022-04-07T15:43:00","date_gmt":"2022-04-07T12:43:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=204775"},"modified":"2022-04-06T23:40:05","modified_gmt":"2022-04-06T20:40:05","slug":"une-faille-de-google-drive-permet-aux-pirates-de-vous-inciter-a-telecharger-des-logiciels-malveillants","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/fr\/une-faille-de-google-drive-permet-aux-pirates-de-vous-inciter-a-telecharger-des-logiciels-malveillants\/","title":{"rendered":"Une faille de Google Drive permet aux pirates de vous inciter \u00e0 t\u00e9l\u00e9charger des logiciels malveillants"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/closeup-inside-harddrives-134428790?src=O_gihuhEgcSW_H1QonazHA-1-1\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Michael Crider\/zentila\/Shutterstock<\/a><\/p>\n<p>Google Drive est l&rsquo;un des services cloud les plus fiables, mais cela ne signifie pas qu&rsquo;il est parfait. Comme l&rsquo;explique l&rsquo;administrateur syst\u00e8me <a href=\"https:\/\/thehackernews.com\/2020\/08\/google-drive-file-versions.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">A. Nikoci \u00e0 The Hacker News<\/a>, les mauvais acteurs peuvent exploiter les failles de la fonction de gestion des versions de Google Drive pour vous inciter \u00e0 t\u00e9l\u00e9charger des logiciels malveillants.<\/p>\n<p>Pour d\u00e9montrer, A. Nikoci <a href=\"https:\/\/youtu.be\/5wDQzJjicCQ\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a cr\u00e9\u00e9 une vid\u00e9o YouTube<\/a> qui montre le processus. Pour commencer, le mauvais acteur doit t\u00e9l\u00e9charger un fichier l\u00e9gitime, comme un PDF, et cr\u00e9er un lien partageable pour celui-ci. Google Drive fera son travail et g\u00e9n\u00e9rera des aper\u00e7us, etc., afin que quiconque suive le lien puisse voir ce que contient le fichier.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/5wDQzJjicCQ\" frameborder=\"0\"><\/iframe><\/div>\n<p>Mais la prochaine \u00e9tape est celle o\u00f9 les choses deviennent n\u00e9fastes. Google Drive dispose d&rsquo;une fonction &quot;g\u00e9rer les versions&quot; qui vous permet de mettre \u00e0 jour un fichier et de conserver le m\u00eame lien partageable. C&rsquo;est utile si vous avez besoin d&rsquo;apporter des modifications \u00e0 un fichier que vous avez d\u00e9j\u00e0 envoy\u00e9.<\/p>\n<p>Il semble que Google Drive n&rsquo;examine pas le nouveau fichier d&rsquo;aussi pr\u00e8s que l&rsquo;original. Vous pouvez modifier enti\u00e8rement le fichier, m\u00eame s&rsquo;il a une nouvelle extension comme .exe, et cela ne d\u00e9clenche pas une mise \u00e0 jour de l&rsquo;aper\u00e7u ou ne met pas \u00e0 jour le nom et l&rsquo;extension du fichier dans le site de lien partag\u00e9.<\/p>\n<p>Les seules indications r\u00e9elles sont un changement de l&rsquo;ic\u00f4ne du fichier (il n&rsquo;affiche plus d&rsquo;ic\u00f4ne pdf par exemple), et lorsque vous t\u00e9l\u00e9chargez le fichier, il r\u00e9v\u00e8le l&rsquo;extension .exe. Bien s\u00fbr, cela pourrait \u00eatre trop tard pour le bon type de malware. Ou vous pourriez avoir l&rsquo;option &quot;Ouvrir une fois le t\u00e9l\u00e9chargement termin\u00e9&quot;.<\/p>\n<p>Google Drive ne semble pas analyser le fichier mis \u00e0 jour de mani\u00e8re suffisamment approfondie pour se rendre compte qu&rsquo;il s&rsquo;agit d&rsquo;un logiciel malveillant, m\u00eame lorsque SmartScreen et d&rsquo;autres programmes antivirus d\u00e9tectent le probl\u00e8me. Nikoci dit avoir inform\u00e9 Google du probl\u00e8me il y a deux jours, mais la soci\u00e9t\u00e9 ne l&rsquo;a pas corrig\u00e9.<\/p>\n<p>En esp\u00e9rant que cela change bient\u00f4t.<\/p>\n<p>via <a href=\"https:\/\/thehackernews.com\/2020\/08\/google-drive-file-versions.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Hacker News<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Drive est l&rsquo;un des services cloud les plus fiables, mais cela ne signifie pas qu&rsquo;il est parfait. Comme l&rsquo;explique l&rsquo;administrateur syst\u00e8me A. Nikoci \u00e0 The Hacker News, les mauvais acteurs peuvent exploiter les failles de la fonction de gestion des versions de Google Drive pour vous inciter \u00e0 t\u00e9l\u00e9charger des logiciels malveillants.<\/p>\n","protected":false},"author":1,"featured_media":191807,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-204775","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/204775","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/comments?post=204775"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/posts\/204775\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media\/191807"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/media?parent=204775"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/categories?post=204775"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/fr\/wp-json\/wp\/v2\/tags?post=204775"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}