demande d'avis sur faille potentielle
Publié : 02 nov. 2004, 13:32
le site suivant décrit une faille possible dans les navigateurs à onglet. N'ayant pas le niveau requis pour me faire une opinon, je viens au renseignement.
Il serait possible à un script sur une page web d'intercepter les
formulaires d'un autre onglet sécurisé ou non ce qui compromettrait
la saisie d'information sensible comme les cartes bancaires.
http://www.securityfocus.com/columnists/274.
Les navigateurs impliqués sont :
Mozilla 1.7.3
Mozilla Firefox 0.10.1
Camino 0.8
Opera 7.54
Konqueror 3.2.2-6
Netscape 7.2
Avant Browser 9.02 build 101 and 10.0 build 029
Maxthon (MyIE2) 1.1.039
Il faut donc absolument fermer les onglets en cours avant d'acceder au
site de sa banque pour ne pas être la victime d'une nouvelle forme de
phishing.
Un exemple d'interception ici :
http://secunia.com/multiple_browsers_di ... fing_test/
Qu'en est-il de tout cela ?
Il serait possible à un script sur une page web d'intercepter les
formulaires d'un autre onglet sécurisé ou non ce qui compromettrait
la saisie d'information sensible comme les cartes bancaires.
http://www.securityfocus.com/columnists/274.
Les navigateurs impliqués sont :
Mozilla 1.7.3
Mozilla Firefox 0.10.1
Camino 0.8
Opera 7.54
Konqueror 3.2.2-6
Netscape 7.2
Avant Browser 9.02 build 101 and 10.0 build 029
Maxthon (MyIE2) 1.1.039
Il faut donc absolument fermer les onglets en cours avant d'acceder au
site de sa banque pour ne pas être la victime d'une nouvelle forme de
phishing.
Un exemple d'interception ici :
http://secunia.com/multiple_browsers_di ... fing_test/
Qu'en est-il de tout cela ?