Nouvelle faille ?

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
lequid
Salamandre
Messages : 47
Inscription : 10 févr. 2004, 16:26

Nouvelle faille ?

Message par lequid »

Benoit
Administrateur
Messages : 4894
Inscription : 19 juil. 2003, 10:59

Message par Benoit »

lequid
Salamandre
Messages : 47
Inscription : 10 févr. 2004, 16:26

Message par lequid »

:lol:

Ben.. ça ne l'est pas?
Benoit
Administrateur
Messages : 4894
Inscription : 19 juil. 2003, 10:59

Message par Benoit »

Ben je sais pas on voit tout de suite que l'URL est bizarre.
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

Ben si, ça en a tout l'air.

Je suppose que le spoofer peut mettre ce qu'il veut comme URL
Dernière modification par nomade le 05 janv. 2005, 22:12, modifié 1 fois.
La liberté des uns commence là où commence celle des autres.
lequid
Salamandre
Messages : 47
Inscription : 10 févr. 2004, 16:26

Message par lequid »

En Effet.
HP
Tyrannosaurus Rex
Messages : 2196
Inscription : 21 oct. 2004, 10:25

Message par HP »

en effet !

très trompeur ...
je ne pense pas que l'on puisse s'appercevoir de la supercherie !
:shock:

“La médiocrité obtiendra immanquablement la préséance en se travestissant des oripeaux de la bienséance.”
ClémentD
Lézard à collerette
Messages : 330
Inscription : 21 déc. 2003, 12:40

Message par ClémentD »

Je cherches encore une application pratique de cette "faille" ....
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

C'est pas une faille, c'est du spoofing... :?
ClémentD
Lézard à collerette
Messages : 330
Inscription : 21 déc. 2003, 12:40

Message par ClémentD »

Je vois ...

En fait on prétexte un truc idiot pour que l'utilisateur télécharge un "patch".
Il est mis en confiance par le faire que la source indiquée est http://www.update.sitedeconfiance.com alors qu'elle est en fait http://www.update.sitedeconfiance.com.mechant.net .

Enfin il reste quand même à le convaincre de télécharger le "patch" ce qui n'est pas gagné, généralement si on y arrive c'est que l'utilisateur n'est pas du genre à vérifier la source lors du téléchargement.
ClémentD
Lézard à collerette
Messages : 330
Inscription : 21 déc. 2003, 12:40

Message par ClémentD »

Comment font les autres navigateurs avec l'exemple :
https://bugzilla.mozilla.org/attachment.cgi?id=169226

Avec Mozilla la zone d'affichage est plus grande donc l'exemple ne passe pas.
Avec IE on ne vois que la fin donc on se rends compte que ça cloche et l'exemple ne passe pas.
Avec Opera on en voit encore moins qu'avec Firefox donc l'exemple passe.
Avec Firefox l'exemple passe, mais on peut faire défiler l'adresse et se rendre compte du piège.

Enfin je pense vraiment que c'est un problème minime.
HP
Tyrannosaurus Rex
Messages : 2196
Inscription : 21 oct. 2004, 10:25

Message par HP »

ClémentD a écrit :Avec Mozilla la zone d'affichage est plus grande donc l'exemple ne passe pas.
Avec IE on ne vois que la fin donc on se rends compte que ça cloche et l'exemple ne passe pas.
Avec Opera on en voit encore moins qu'avec Firefox donc l'exemple passe.
Avec Firefox l'exemple passe, mais on peut faire défiler l'adresse et se rendre compte du piège.
je sais pas mais même en voyant çà :
http://citibank-software-server.new-net ... tibank.com .secunia.com/temp/test.php
le "surfeur de base" peut se faire avoir, voire même un utilisateur un peu plus expérimenté, soit par inattention, soit par méconnaissance ... ou que sais je ...

enfin, je vais un peu plus faire gaffe à ce que je télécharge.
je trouve çà assez craignos !

“La médiocrité obtiendra immanquablement la préséance en se travestissant des oripeaux de la bienséance.”
ClémentD
Lézard à collerette
Messages : 330
Inscription : 21 déc. 2003, 12:40

Message par ClémentD »

Oui c'est ce que je disais, ce piège ne me parais pas très puissant.

Parce qu'il faut déjà amener la victime avec un prétexte tordu à aller chercher ce fichier, et le genre de personnes à cliquer comme ça sans savoir n'est pas le genre à vérifier la source, donc qu'une fausse source soit affichée ou pas ...
xav8977
Lézard vert
Messages : 156
Inscription : 01 nov. 2004, 13:29

Message par xav8977 »

Surtout que l'utilisateur de FF est comme plus tatillon que les autres, sinon il surferait encore avec IE :wink:
Que la force soit avec vous ! Elle n'est pas toujours avec moi :-)
Imac 21'
nomade
Iguane
Messages : 985
Inscription : 03 sept. 2003, 04:15

Message par nomade »

calimo a écrit :C'est pas une faille, c'est du spoofing... :?
Oui c'est différent. Mais disons que d'après le test de ClémentD, la méthode d'IE semble la plus sécurisée.
La liberté des uns commence là où commence celle des autres.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 1 invité