Publié le 28 octobre 2025 03:45:00. Google dément à nouveau une faille de sécurité massive affectant des millions d’utilisateurs de Gmail, tout en insistant sur l’importance de renforcer la sécurité des comptes avec l’authentification à deux facteurs et des mots de passe robustes.
- Google réfute les allégations d’une violation de données généralisée concernant les comptes Gmail.
- L’entreprise encourage vivement l’activation de l’authentification à deux facteurs (2FA) pour une protection accrue.
- Des rapports récents font état de la collecte de millions de mots de passe, dont certains pourraient appartenir à des utilisateurs de Gmail.
Pour la deuxième fois en quelques semaines, Google se voit contraint de démentir publiquement des informations faisant état d’une faille de sécurité majeure touchant ses utilisateurs Gmail. L’entreprise affirme que les défenses de Gmail restent solides et que les comptes des utilisateurs sont protégés. « Les défenses de Gmail sont solides et les utilisateurs restent protégés », a déclaré Google.
En septembre dernier, Google avait déjà qualifié de « totalement fausses » des affirmations similaires concernant un avertissement général envoyé à tous les utilisateurs de Gmail. Cette nouvelle réfutation intervient alors que des rapports récents (1, 2) évoquent la collecte d’informations d’identification, incluant des mots de passe, dont certains pourraient être liés à des comptes Gmail. L’ironie réside dans le fait que ces données volées n’auraient aucune valeur si les utilisateurs adoptaient des mots de passe complexes et activaient l’authentification à deux facteurs, comme le recommande Google.
Google s’inquiète de l’impact de ces rapports sur ses utilisateurs, craignant qu’ils ne provoquent une alarme injustifiée. Cependant, la publicité générée par ces incidents peut également servir à sensibiliser les utilisateurs à l’importance de renforcer la sécurité de leurs comptes, notamment en ajoutant des méthodes de vérification supplémentaires et en utilisant des clés d’accès.
L’entreprise réitère donc son conseil : « Les utilisateurs peuvent se protéger contre le vol d’identifiants en activant l’authentification à deux facteurs (2SV) et en adoptant les mots de passe comme alternative plus solide et plus sûre aux mots de passe ». Elle recommande également de réinitialiser les mots de passe si ceux-ci figurent dans des listes de données compromises, mais souligne que l’activation de l’authentification à deux facteurs rendrait cette démarche moins nécessaire, car un mot de passe divulgué ne suffirait plus à accéder au compte.
Malgré ces efforts de sensibilisation, la majorité des utilisateurs de comptes Google, y compris Gmail, n’ont toujours pas activé l’authentification à deux facteurs. Selon les experts, il est probable que ces méthodes de sécurité deviendront obligatoires à l’avenir, rendant l’accès aux comptes impossible avec des informations d’identification compromises. En attendant, il est à craindre que ces histoires de violations de données continuent de circuler.
Microsoft a confirmé ce mois-ci que l’utilisation de l’authentification à deux facteurs réduit le risque de compromission d’un compte de plus de 99 %. Ce chiffre, inchangé depuis 2019, suggère qu’une nouvelle approche est nécessaire pour modifier les comportements en matière de mots de passe.
À ne pas manquer
