inscription
Ajouter une réponse
 

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Attention faille dans les noms de domaines

Bas de page 
n°4195359
tiga   profil
Profil : Routard
Note : 1.3/4 pour 10 votes
Posté le 10-12-2003 à 12:38:11  answer
 
Publicité

Une petite faille de sécurité dans Internet Explorer version 6 (6.0.2800.1106C0), permet de faire croire à n'importe quel utilisateur qu'il se trouve sur un site officiel alors qu'il peut n'être que sur le site d'un Hacker. Imaginez ce que ça peut donner si vous pensez être sur le site de Amazon.com et que vous voulez commander un article. Il n'existe aucun patch pour le moment.
 
Concernant le code, rien de plus simple, il suffit d'insérer le caractère 0x01 ( en tapant sur Alt et 1) avant le signe @ dans une URL de type http://user@domain. De cette manière, Internet explorer n'affiche pas le vrai domaine mais uniquement le nom de l'utilisateur :
 
Un petit exemple avec forum-auto.com, cliquez sur le lien suivant :
http://www.ferrari.com

n°4195417
Stv406   profil
Profil : Pilote pro
Avatar
Note : 1.8/4 pour 8 votes
Posté le 10-12-2003 à 12:41:38  answer
 

Wow :beuh:

n°4195444
balzout   profil
Gros Membre
Profil : Pilote confirmé
Avatar
Note : 2.1/4 pour 146 votes
Posté le 10-12-2003 à 12:42:59  answer
 

Terrible :beuh:

mood
Publicité
Posté le 10-12-2003 à 12:42:59  profilanswer
 

n°4195472
freeco   profil
rien
Profil : Pilote confirmé
Avatar
Note : 1.4/4 pour 15 votes
Posté le 10-12-2003 à 12:44:45  answer
 

Vive Microsoft :roll:

n°4195518
S16 en vac​ance...   profil
Profil : Routard confirmé
Note : 2/4 pour 6 votes
Posté le 10-12-2003 à 12:47:05  answer
 

C'est les boules !!!
 
:peur:

n°4195522
klb   profil
Galbé
Profil : Pilote assidu
Note : 2/4 pour 12 votes
Posté le 10-12-2003 à 12:47:09  answer
 

Hallucinant !

mood
Publicité
Posté le 10-12-2003 à 12:47:09  profilanswer
 

n°4195590
Snatcher 2​06 1.6 16v   profil
Profil : Routard confirmé
Avatar
Note : 1.6/4 pour 5 votes
Posté le 10-12-2003 à 12:50:26  answer
 

Clair !
Merci pour l'info !
Heuresement que la barre d'état permet de voir la totalité du lien, mais c'est sûr que si on ne fait pas gaffe ...

n°4195592
Peanut   profil
SFF (Sans Forum Fixe)
Profil : Pilote confirmé
Avatar
Note : 2.1/4 pour 44 votes
Posté le 10-12-2003 à 12:50:37  answer
 

Sur Opera ça émet une alerte :
 

Alerte de sécurité :
 
Vous êtes sur le point d'aller à une adresse contenant un nom d'utilisateur.
 
    Nom d'utilisateur: [url=http://www.ferrari.com]http://www.ferrari.com[/url]  
    Serveur: forum-auto.com
 
Etes-vous sûr de vouloir vous rendre à cette adresse ?


 
et l'adresse complète http://www.ferrari.com@forum-auto.com/ est affichée dans la barre d'adresse. :oui:

n°4195689
XtremeDang​er   profil
Profil : Pilote chevronné
Avatar
Note : 1.3/4 pour 18 votes
Posté le 10-12-2003 à 12:54:54  answer
 

En même temps, ce n'est pas nouveau du tout, hein. :roll:
 
Les pirates ont déjà utilisé ce genre de méthode lors de faux e-mails de sécurité. Mais il faut être bien crédule pour tomber dans le panneau. Car l'adresse est affichée dans la barre d'adresse, le lien est affiché dans la barre de statut. Il faut donc être tête-en-l'air pour tomber dans un tel panneau.
 
D'autant plus qu'à part détourner des e-mails du genre "PayPal doit mettre à jour tous les comptes, veuillez entrer votre numéro de carte bleu en cliquant ici" :roll: :roll:, ce genre de "détournement" tout bête me semble être rigoureusement inefficace pour quelque pirate que ce soit.


Message édité par XtremeDanger le 10-12-2003 à 12:56:19
n°4195813
tuko92   profil
Profil : Pilote confirmé
Note : 1.9/4 pour 49 votes
Posté le 10-12-2003 à 13:02:37  answer
 

Pas ce probleme avec Opera

n°4195906
bugsss   profil
dCi kinder
Profil : Pilote confirmé
Avatar
Note : 1.9/4 pour 497 votes
Posté le 10-12-2003 à 13:08:53  answer
 

J'ai eu ca aussi ce matin "enter keyword or email adress"

n°4195947
chezpas   profil
Profil : Nouveau membre
Note : 0/4 pour 0 vote
Posté le 10-12-2003 à 13:11:13  answer
 

Super violent ce truc là ...
 
Allez hop, et encore un petit correctif pour IE6...
:q  :q  :q

n°4195979
Jllc   profil
Profil : Routard confirmé
Note : 1/4 pour 2 votes
Posté le 10-12-2003 à 13:13:11  answer
 

Ca se présente comment sous IE ? Avec Mozilla, ça donne :
 
http://www.ferrari.com%01@forum-auto.com/
 
Par contre, Sur tous les navigateurs, il y a une autre faille qui y resemble (sans doute déjà signalée ici), qui permet de "cacher" la vraie adresse d'un site, avec une url genre http://www.forum-auto.com@3585746817/ (ici, c'est l'IP de FA qui donne sur OVH).
 
Dans ce cas, toutes les infos apparaissent réellement, mais noyée comme il faut dans une url à rallonge comme il en existe (sur le site Peugeot par exemple), ça passe inaperçu.

n°4196015
djspirit   profil
Modo à la retraite
Profil : Pilote confirmé
Avatar
Note : 2.7/4 pour 222 votes
Posté le 10-12-2003 à 13:14:43  answer
 

http://medias.forum-auto.com/uploads/200312/djspirit_1071058442_supra_hks_1070972544_smiley_aafz.gif
http://medias.forum-auto.com/uploads/200312/djspirit_1071058477_joris_fr_1071003000_haine.gif

n°4200061
uaz   profil
Profil : Pilote semi-pro
Note : 1.9/4 pour 139 votes
Posté le 10-12-2003 à 18:50:12  answer
 

pfff.. ca fait au moins 4 ans qu'une technique similaire était utilisée, on pouvait mettre n'importe quelle url dans la barre d'adresse de IE :roll:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Et de 2C'est fou
HOu ça que c'est ?
.ape ???Attention virus !
La fin de Dawson ... [ attention : fin racontée inside ]Attention Virus !!!
Je n'ai... 
Plus de sujets relatifs à : Attention faille dans les noms de domaines