Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Google comble une faille dans son application de signature unique

Une vulnérabilité dans son système de signature permettait d'accéder au compte des utilisateurs Google.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Pour accéder aux Google Apps, Google propose un système de signature unique (single sign On, SSO). Il permet à l'utilisateur de ne s'identifier qu'une seule fois pour accéder à tous les services proposés par le géant d'Internet : messagerie (Gmail), suite bureautique en ligne, partage de documents (Google Docs), etc. Et de passer de l'un à l'autre sans avoir à s'identifier à nouveau.

Ce système est basé sur le langage SAML (Security Assertion Markup Language) 2.0, dont l'implémentation par Google souffre d'une faille de sécurité.

Selon le CERT-US, cette vulnérabilité, en cas d'exploitation par un fournisseur de service malintentionné permettrait à un pirate de se connecter au compte Google des utilisateurs. Pour y parvenir, il faudrait cependant les convaincre de se connecter sur le site du fournisseur de service pirate.

Quoi qu'il en soit, Google vient de changer son système de SSO de manière à combler la faille. Les administrateurs et les développeurs de fournisseurs de services utilisant le SSO Google doivent vérifier leur système d'authentification des utilisateurs.

débat
3 avis d'internautes
Google comble une faille dans son application de signature unique
Encore une lacune des logiciels libres
par Le libre m'a tué
le 12/09/2008 18:53:27
Erreur
par nahpets
le 12/09/2008 18:58:26
Pas d'accord
par Pdan
le 13/09/2008 18:11:13
publicité
débat
3 réactions
 
Pas d'accord
posté le 13/09/08 à 18:11 par Pdan
Erreur
posté le 12/09/08 à 18:58 par nahpets
Encore une lacune des logiciels libres
posté le 12/09/08 à 18:53 par Le libre m'a tué
à lire aussi
SUR LES MÊMES THÈMES
Auchan calcule l'itinéraire idéal pour faire ses courses en magasin
Les sites de ventes privées rappelés à l'ordre par la répression des fraudes
Kelkoo se met au cashback
La grande braderie du Cybermonday rate son lancement en France
2,50 euros pour assurer votre commande en ligne
Les marchands jouent la livraison express
eBay plus tatillon sur l'identité de ses vendeurs
Fnac.com fait dans la personnalisation avant Noël
Pixmania devient libraire en ligne
Amazon.fr propose un abonnement annuel pour des livraisons illimitées
Boulanger implante un magasin virtuel dans Second Life
RueDuCommerce joue les assembleurs de PC portables
iGraal peaufine son look et son modèle
Monoprix ouvre sa boutique en ligne
PriceMinister autorise les vidéos dans les petites annonces
eBay baisse ses frais d'insertion mais augmente ses commissions
eBay veut démasquer les vendeurs pro déguisés en amateurs
Mégapanne pour voyages-sncf.com
Solidarshop, pour des achats en ligne caritatifs
Opération blindage pour l'adressage du Web
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.