Google Maps Pin Bandaid

Correction d'un exploit d'attaque par épingle sur Google Map

Google aurait corrigé l'exploit d'attaque par code PIN de Google Maps qui persistait chez Google depuis plusieurs mois. L'exploit permettait de déplacer des sites commerciaux vers un autre emplacement, les faisant disparaître dans les classements et dans le pack local pour les recherches pertinentes.

Nous avons signalé le problème pour la première fois en mars 2024, puis nous avons réalisé quelques mois plus tard qu’il s’agissait d’un sérieux exploit. Les spammeurs détournaient l'emplacement des entreprises sur Google Maps en déplaçant les épingles de leur carte, ce qui entraînait une baisse du classement local et d'éventuelles suspensions du profil d'entreprise Google.

Ben Fisher, expert produit Google Business Profile Diamond, a indiqué que ce problème était désormais entièrement résolu. Il a écrit sur X : « L'attaque par déplacement d'épingle est résolue. Google Business Profile a corrigé en interne la possibilité pour les utilisateurs de la carte de provoquer des suspensions via une attaque des marchands en déplaçant la douleur de la carte. » Il a ajouté : « Pour être clair, il ne s'agit que d'une mise à jour de l'équipe GBP, elle est désormais définitivement corrigée. »

Voici ces messages :

Je ne sais pas pourquoi cela a pris si longtemps, mais je suis heureux d'apprendre que le problème est résolu.

Je n'ai pas essayé l'exploit afin de vérifier qu'il est vraiment corrigé, je ne voulais pas causer de problèmes.

Discussion sur le forum X.