Recherche sur Google : un gros problème de sécurité au niveau des URL ?

Un chercheur du MIT vient de découvrir un problème de sécurité touchant à la confidentialité de sa vie de privée avec le moteur de recherche Google. Certaines URL transportent des données sensibles, Google aurait refusé d’apporter une solution.

L’homme en question, M. Rubin, a remarqué un souci lorsqu’il a reçu de la part d’un de ses amis une URL de recherche du moteur Google. L’URL en question avait le schéma suivant:

https://www.google.com/search?q=first+search&ie=utf-8&oe=utf-8#q=second+search

Il est possible de remarquer la présence d’un mini-historique puisque le terme “first” de la précédente recherche est accessible au correspondant. Après une rapide enquête, M. Rubin a déterminé que ce problème touche les navigateurs Chrome et Firefox.

Recherche sous Google, attention avec Chrome et Firefox.

Pour bien comprend voici un exemple. Supposons qu’un utilisateur recherche des informations sensibles avec les termes « A » puis « B ».

Sous Firefox s’il utilise la barre de recherche du navigateur (en haut à droite) pour lancer une requête sur la lettre « A », le navigateur affiche alors les résultats et indique l’URL suivante

https://www.google.com/search?q=A&ie=utf-8&oe=utf-8

Voici une capture d’écran

Le seconde requête avec le terme « B » dans le champ recherche de la page Google cette fois affiche alors de nouveaux résultats mais l’URL renvoyée par le navigateur est la suivante :

https://www.google.com/search?q=A&ie=utf-8&oe=utf-8#q=B

Si une personne récupère cette URL, elle connait tout de suite le terme, le mot ou l’expression de la précédente recherche.

Voici une capture d’écran

Ce scénario est très commun. Il est courant de procéder ainsi. Le fait d’utiliser sous Firefox la barre de recherche permet de gagner en temps et en manipulation. Sans cela, il est nécessaire de lancer l’ouverture de la page du moteur Google puis d’utiliser le champ recherche de la page. Il n’est pas rare de partager des URL et un simple “copier-coller” trop rapide permet au destinataire de connaitre la précédente recherche qui n’a, peut-être, rien à voir avec la dernière.

Rubin souligne qu’il a contacté Google à ce sujet mais la firme aurait refusé de régler le problème. Depuis cette révélation, de nombreux internautes ont ajouté que le navigateur Safari serait aussi concerné. Certains affirment de leur côté que le soucis serait réglé.

De notre côté à l’écriture de l’article, ce n’est absolument pas le cas. N’hésitez pas à faire le test chez vous et à laisser vos commentaires.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

Partager
Publié par
Jérôme Gianoli

Article récent

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024