Google bloque le site de la plus grande société informatique parce qu’il est « nuisible »

Google

Google Search et Drive signalent à tort des liens vers des documents de recherche et des sites Web de l’Association for Computing Machinery (ACM) comme des logiciels malveillants.

BleepingComputer a réussi à reproduire le problème, signalé pour la première fois par le chercheur Maximilian Golla.

Fondée en 1947 et basée à New York en tant qu’organisation à but non lucratif, l’Association for Computing Machinery (ACM) est la plus grande société informatique scientifique et éducative au monde. En 2019, les membres d’ACM comprenaient près de 100 000 étudiants et professionnels impliqués dans le domaine de l’informatique.

Le document de recherche « viole » les politiques de Google Drive

Maximilian Golla, chercheur doctorant basé en Allemagne, de la société Max Planck, était frustré de voir l’un de ses fichiers Google Docs restreint par Google.

Le fichier, d’après Gollacontenait des liens vers des documents de recherche ACM, mais « viole » les conditions d’utilisation de Google selon une capture d’écran partagée par le chercheur :

TWEET
Le fichier Google Docs du chercheur est signalé comme contenant des liens ACM (Twitter)

Et ce n’est pas seulement Google Drive. La recherche Google agit aussi bizarrement, Golla fait remarquer.

BleepingComputer a confirmé que les résultats de recherche Google pour le site Web ACM, les documents de recherche de la bibliothèque numérique ACM et les pages de contact traitent également les liens vers les domaines ACM comme malveillants.

Les résultats de recherche Google signalent les domaines ACM comme malveillants
Les résultats de recherche Google signalent les sites ACM comme malveillants (Ordinateur Bip)

Dans nos tests, en cliquant sur l’un des acm.org, dl.acm.org ou bibliothèques.acm.org les liens apparaissant dans les résultats menaient à un « interstitiel » hébergé sur la page de redirection de Google, avertissant les visiteurs que le lien pouvait être nuisible.

Ce problème bloque essentiellement tout le trafic vers les domaines ACM à partir des résultats de recherche Google. Les visiteurs d’ACM devront à la place copier-coller manuellement le lien voulu dans la barre d’adresse de leur navigateur Web :

Interstitiel Google
Résultats de recherche Google vers le site ACM bloqués par un interstitiel (Ordinateur Bip)

Ces avertissements sont généralement affichés par Google aux visiteurs qui peuvent naviguer par inadvertance vers des sites ou des domaines compromis hébergeant des logiciels publicitaires, des scripts MageCart ou d’autres types de logiciels malveillants. Jusqu’à présent, rien n’indique que les domaines d’ACM soient compromis ou qu’ils servent des logiciels malveillants. BleepingComputer a contacté ACM pour s’assurer que c’est bien le cas.

« Pour des informations détaillées sur les problèmes que nous avons trouvés, visitez la page de diagnostic de navigation sécurisée de Google pour ce site », conseille le message d’avertissement de Google. Mais, BleepingComputer a observé que la « page de diagnostic » indiquait que le site Web d’ACM était sûr :

page de diagnostic google pour ACM
La page de diagnostic SafeBrowsing de Google indique qu’ACM est sûr (Ordinateur Bip)

La troisième fois est un charme

Bien que le blocage des liens ACM sur Google Search et Drive semble erratique, ce n’est pas la première fois que Google Drive signale à tort des documents comme étant en violation de ses conditions d’utilisation alors qu’il n’y en a pas.

En janvier, Google Drive a été vu restreindre les fichiers presque vides pour « violation du droit d’auteur ». Ces fichiers ne contenaient aucune donnée autre que quelques nombres ou un seul chiffre, tel que « 1 ».

Les documents Google Drive contenant des liens de phishing, même à des fins de recherche personnelle, ont parfois été automatiquement marqués comme étant en violation des conditions et leurs fonctionnalités de partage ont été restreintes.

BleepingComputer a contacté Google avant la publication pour comprendre la cause du problème avec les domaines ACM. Bien que Google n’ait pas immédiatement révélé la cause du problème, jeudi soir, ACM aurait apporté des modifications à son site Web pour résoudre le problème :

« Avec ACM supprimant la partie de leur site qui a déclenché nos avertissements de distribution de logiciels malveillants, cela a maintenant été résolu », a déclaré un porte-parole de Google à BleepingComputer.

BleepingComputer n’a toujours pas reçu de réponse d’ACM.

Mise à jour, 22 juillet, 02h43 HE : ajout d’une déclaration de Google reçue quelques heures après la publication.

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite