Google bloque le site de la plus grande société informatique parce qu’il est « nuisible »
Google Search et Drive signalent à tort des liens vers des documents de recherche et des sites Web de l’Association for Computing Machinery (ACM) comme des logiciels malveillants.
BleepingComputer a réussi à reproduire le problème, signalé pour la première fois par le chercheur Maximilian Golla.
Fondée en 1947 et basée à New York en tant qu’organisation à but non lucratif, l’Association for Computing Machinery (ACM) est la plus grande société informatique scientifique et éducative au monde. En 2019, les membres d’ACM comprenaient près de 100 000 étudiants et professionnels impliqués dans le domaine de l’informatique.
Le document de recherche « viole » les politiques de Google Drive
Maximilian Golla, chercheur doctorant basé en Allemagne, de la société Max Planck, était frustré de voir l’un de ses fichiers Google Docs restreint par Google.
Le fichier, d’après Gollacontenait des liens vers des documents de recherche ACM, mais « viole » les conditions d’utilisation de Google selon une capture d’écran partagée par le chercheur :

Et ce n’est pas seulement Google Drive. La recherche Google agit aussi bizarrement, Golla fait remarquer.
BleepingComputer a confirmé que les résultats de recherche Google pour le site Web ACM, les documents de recherche de la bibliothèque numérique ACM et les pages de contact traitent également les liens vers les domaines ACM comme malveillants.

Dans nos tests, en cliquant sur l’un des acm.org, dl.acm.org ou bibliothèques.acm.org les liens apparaissant dans les résultats menaient à un « interstitiel » hébergé sur la page de redirection de Google, avertissant les visiteurs que le lien pouvait être nuisible.
Ce problème bloque essentiellement tout le trafic vers les domaines ACM à partir des résultats de recherche Google. Les visiteurs d’ACM devront à la place copier-coller manuellement le lien voulu dans la barre d’adresse de leur navigateur Web :
Ces avertissements sont généralement affichés par Google aux visiteurs qui peuvent naviguer par inadvertance vers des sites ou des domaines compromis hébergeant des logiciels publicitaires, des scripts MageCart ou d’autres types de logiciels malveillants. Jusqu’à présent, rien n’indique que les domaines d’ACM soient compromis ou qu’ils servent des logiciels malveillants. BleepingComputer a contacté ACM pour s’assurer que c’est bien le cas.
« Pour des informations détaillées sur les problèmes que nous avons trouvés, visitez la page de diagnostic de navigation sécurisée de Google pour ce site », conseille le message d’avertissement de Google. Mais, BleepingComputer a observé que la « page de diagnostic » indiquait que le site Web d’ACM était sûr :
La troisième fois est un charme
Bien que le blocage des liens ACM sur Google Search et Drive semble erratique, ce n’est pas la première fois que Google Drive signale à tort des documents comme étant en violation de ses conditions d’utilisation alors qu’il n’y en a pas.
En janvier, Google Drive a été vu restreindre les fichiers presque vides pour « violation du droit d’auteur ». Ces fichiers ne contenaient aucune donnée autre que quelques nombres ou un seul chiffre, tel que « 1 ».
Les documents Google Drive contenant des liens de phishing, même à des fins de recherche personnelle, ont parfois été automatiquement marqués comme étant en violation des conditions et leurs fonctionnalités de partage ont été restreintes.
Vous plaisantez j’espère @Google Docs?pic.twitter.com/J5OoJdWSr8
– Axe Sharma (@Ax_Sharma) 7 mai 2022
BleepingComputer a contacté Google avant la publication pour comprendre la cause du problème avec les domaines ACM. Bien que Google n’ait pas immédiatement révélé la cause du problème, jeudi soir, ACM aurait apporté des modifications à son site Web pour résoudre le problème :
« Avec ACM supprimant la partie de leur site qui a déclenché nos avertissements de distribution de logiciels malveillants, cela a maintenant été résolu », a déclaré un porte-parole de Google à BleepingComputer.
BleepingComputer n’a toujours pas reçu de réponse d’ACM.
Mise à jour, 22 juillet, 02h43 HE : ajout d’une déclaration de Google reçue quelques heures après la publication.