Le correcteur orthographique de Chrome et Edge fait fuiter vos mots de passe

Le vérificateur d’orthographe de Microsoft Edge et le correcteur orthographique amélioré de Chrome envoient les données sensibles que vous saisissez, y compris vos mots de passe, sur les serveurs de Google et Microsoft.

L’équipe de chercheurs en sécurité d’Otto-JS a découvert que le Rédacteur Microsoft sur Microsoft Edge et le correcteur orthographique amélioré intégré à Google Chrome partagent vos données personnelles sur les serveurs de Google et de Microsoft.

Concrètement, tous les contenus entrés dans un champ de texte pouvant être analysés par ces correcteurs orthographiques, qu’il s’agisse d’une page de connexion ou d’un formulaire, sont envoyés aux deux géants américains. Cela peut inclure les noms, prénoms, adresses e-mail, date de naissance, numéro de sécurité sociale, etc. Tous les champs de texte qui peuvent être analysés par ces correcteurs orthographiques sont concernés. Si cela n’est qu’à moitié surprenant, la suite s’avère plus effrayante. En effet, l’équipe d’Otto-JS a trouvé bien pire.

En testant le comportement de leurs scripts, les dirigeants de l’entreprise ont découvert qu’en cliquant sur le bouton pour afficher le mot de passe qu’ils venaient de saisir, que celui-ci était également envoyé sur les serveurs de Google et Microsoft.

« Ce qui est préoccupant, c’est la facilité d’activation de ces fonctionnalités et le fait que la plupart des utilisateurs les activeront sans vraiment se rendre compte de ce qui se passe en arrière-plan. » a indiqué le cofondateur d’Otto-JS dans le communiqué publié par l’entreprise.

En effet, si le Rédacteur Microsoft est une extension qui doit être volontairement installée par l’utilisateur dans Edge, ce n’est pas le cas du correcteur orthographique amélioré de Chrome qui est nativement intégré dans le navigateur.

Pour illustrer le danger que peuvent représenter ces extensions, l’équipe d’Otto-JS a fait une démonstration éloquente. Les captures d’écran publiées par l’entreprise montrent ainsi que lorsqu’un utilisateur qui se connecte à Alibaba Cloud, son mot de passe est envoyé sur les serveurs de Google. Or le service n’a rien à voir avec Google ni Microsoft. Cette brèche, nommée « Spell-jacking » par Otto-JS, est transposable à n’importe quelle infrastructure clou ou réseau interne d’entreprise.

alibaba cloud Otto JS
© Otto-JS – Page de connexion à Alibaba Cloud
alibaba cloud Otto JS
© Otto-JS – Les données de connexion de l’utilisateur d’Alibaba Cloud sont envoyées sur les serveurs de Google grâce au correcteur orthographique amélioré

Otto-JS, qui a dévoilé l’existence de cette brèche à plusieurs géants du secteur, a déjà permis à plusieurs d’entre eux de corriger le tir. C’est le cas, par exemple, des équipes en charge de la sécurité d’Amazon Web Services ou encore du gestionnaire de mots de passe LastPass. Leurs équipes de sécurité ont corrigé fissa le code de leur application afin d’empêcher les correcteurs orthographiques de venir analyser les champs de texte contenant des données sensibles.

Source : Otto-JS

Microsoft va faire le plein de nouvelles fonctionnalités dans Outlook
Divers Informatique

Microsoft va faire le plein de nouvelles fonctionnalités dans Outlook

La firme de Redmond a dévoilé une liste des nombreuses nouveautés à venir dans la nouvelle version d’Outlook. La plupart de ces nouvelles fonctions arriveront...
Lire la suite
6 astuces pour maîtriser OneDrive comme un pro
Astuces

6 astuces pour maîtriser OneDrive comme un pro

Le service de stockage en ligne de Microsoft est plein de petites fonctionnalités qui, lorsqu’elles sont parfaitement maîtrisées, vous permettront d’en tirer pleinement profit. Petit...
Lire la suite
Microsoft vient-il de tuer WinRAR avec Windows 11 ?
Informatique

Microsoft vient-il de tuer WinRAR avec Windows 11 ?

Ça y est : Windows 11 22H2 prend en charge de nouveaux formats d'archives, dont RAR et 7-Zip. Cela sonne-t-il le glas pour WinRAR, le logiciel...
Lire la suite
Une GeForce RTX 4060 Ti chez Asus… avec un connecteur pour SSD
Jeux Vidéo Technologie

Une GeForce RTX 4060 Ti chez Asus… avec un connecteur pour SSD

Asus vient de lancer un modèle assez original de carte graphique. Il s’agit d’une GeForce RTX 4060 Ti relativement classique, mais avec une surprise : la...
Lire la suite
12 applications Android à désinstaller d’urgence de votre téléphone
Sécurité informatique Téléphone mobile

12 applications Android à désinstaller d’urgence de votre téléphone

Plusieurs applications malveillantes qui se trouvaient sur le Google Play ont été installées plus de 2 millions de fois sur des smartphones et des tablettes...
Lire la suite
Nvidia préparerait une 4080 Super, une future version « Ti » ?
Jeux Vidéo

Nvidia préparerait une 4080 Super, une future version « Ti » ?

Selon plusieurs sources proches de Nvidia, le constructeur travaillerait actuellement sur un rafraîchissement de sa gamme de GPU sur la génération Ada Lovelace, comprenant entre...
Lire la suite
Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA
Technologie

Apple dépenserait actuellement « dans le silence » des milliards pour le développement de son IA

Apple prévoit de transformer nombre de ses produits et de ses applications par l’ajout d’une nouvelle IA, visant à améliorer l’expérience utilisateur. Si la sortie...
Lire la suite
Outlook : Microsoft va déployer l’option que l’on n’attendait plus
Divers Informatique

Outlook : Microsoft va déployer l’option que l’on n’attendait plus

Le client de messagerie de Microsoft profitera dans les prochaines semaines d’une nouvelle option attendue de longue date. Vous pourrez bientôt garder affichés dans le...
Lire la suite
Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC
Informatique

Les MacBook peuvent trembler, Microsoft et Nvidia préparent de nouveaux PC

Alors qu’Apple a fortement augmenté ses ventes de MacBook depuis qu’ils sont équipés de puces conçues en interne, Microsoft, Nvidia et AMD préparent la riposte,...
Lire la suite
Windows 11 pourra bientôt partager votre mot de passe Wi-Fi avec un QR Code
Sécurité informatique

Windows 11 pourra bientôt partager votre mot de passe Wi-Fi avec un QR Code

La dernière build Insider publiée par Microsoft introduit de nombreuses nouveautés. Windows 11 prendra bientôt en charge les aides auditives et va intégrer une nouvelle...
Lire la suite
7 To de données dans une plaque de quartz pour 10 000 ans, le projet fou de Microsoft
Non classifié(e)

7 To de données dans une plaque de quartz pour 10 000 ans, le projet fou de Microsoft

Imaginez que vous puissiez graver vos photos, vos vidéos ou vos documents dans une plaque de quartz qui résiste au feu, à l’eau, aux rayures...
Lire la suite
Google teste cette nouvelle page d’accueil beaucoup plus chargée
Divers

Google teste cette nouvelle page d’accueil beaucoup plus chargée

Google effectue régulièrement des tests pour ses nombreux services. Aujourd’hui, c’est la page d’accueil de son moteur de recherche qui « s’enrichit » de nouvelles informations. Vous...
Lire la suite
Attention, de plus en plus de QR codes cachent une attaque phishing
Sécurité informatique

Attention, de plus en plus de QR codes cachent une attaque phishing

Les campagnes de phishing exploitant des QR codes malveillants se multiplient, indique Trellix. Les chercheurs ont découvert deux nouvelles opérations qui se servent habilement de...
Lire la suite
Windows 11 : forcer l’installation de la mise à jour sur les PC non compatibles devient un jeu d’enfant
Astuces Informatique

Windows 11 : forcer l’installation de la mise à jour sur les PC non compatibles devient un jeu d’enfant

Le système d'exploitation Windows 11 de Microsoft vérifie plusieurs composants matériels d'un PC pendant l'installation pour s'assurer que le PC répond à la configuration minimale...
Lire la suite
ChatGPT pour la musique : décrivez ce que vous voulez écouter et Spotify créera une playlist
Divers

ChatGPT pour la musique : décrivez ce que vous voulez écouter et Spotify créera une playlist

Pour générer une image ou un texte, il suffit de les décrire à un bot spécialisé. Et pourquoi pas la même chose pour des listes...
Lire la suite
Ce clavier inspiré de la console Nintendo Entertainment System est enfin disponible
Divers

Ce clavier inspiré de la console Nintendo Entertainment System est enfin disponible

Vous cherchez des accessoires originaux pour personnaliser votre bureau? On a trouvé le clavier parfait: le clavier rétro de 8Bitdo. Lancé en septembre, ce clavier...
Lire la suite
Microsoft lance un nouvel outil de capture d’écran avancé dans Edge
Astuces Informatique

Microsoft lance un nouvel outil de capture d’écran avancé dans Edge

Le navigateur Web de Microsoft embarque un nouvel outil de capture d’écran. Toujours en cours de développement, le module, qui est désactivé par défaut, intègre...
Lire la suite
Windows 11 : la nouvelle version d’Outlook est désormais disponible pour tous les utilisateurs
Informatique

Windows 11 : la nouvelle version d’Outlook est désormais disponible pour tous les utilisateurs

Microsoft vient d’officialiser la disponibilité de la nouvelle mouture de son client de messagerie pour tous les utilisateurs, même ceux disposant d’un compte personnel. Après...
Lire la suite
L’erreur fatale de Google Maps : le GPS a dirigé un conducteur sur un pont en ruines
Divers Téléphone mobile

L’erreur fatale de Google Maps : le GPS a dirigé un conducteur sur un pont en ruines

Google Maps a commis une grave erreur de navigation. L’application GPS a guidé un automobiliste vers une route impraticable, qui aboutit sur un pont en...
Lire la suite
Microsoft va faire le plein de nouveautés dans Microsoft 365
Informatique

Microsoft va faire le plein de nouveautés dans Microsoft 365

La firme de Redmond vient de mettre à jour en ligne son planning de déploiement des nouveautés pour Microsoft 365. Le programme, particulièrement chargé, intègre...
Lire la suite
1 2 3 4 5 36