Navigation
L'actualité informatique et multimédia
Firefox, Internet Explorer 7 : une faille sur les mots de passe
Sûrement un nouveau coup des Nichois du FBI
Sûrement un nouveau coup des Nichois du FBI
Internet Explorer 7 et Firefox 2 sont tous deux concernés par une faille que Robert Chapin, président de Chapin Information Services, a découverte. Jugée critique par les développeurs de Mozilla selon un rapport de bogue mais peu critique selon Secunia, elle permet à un utilisateur malintentionné, via une page HTML spécialement conçue, de récupérer les informations d’identification d’un autre utilisateur.À la fin du mois d’octobre, cette faille a été utilisée dans une attaque de phishing sur le site MySpace. Un utilisateur s’y était inscrit sous le nom « login_home_index_html ». Une fois enregistré, il a pu créer une page HTML conçue pour exploiter la faille, à la différence que les informations saisies par les autres utilisateurs n’étaient bien entendu pas transmises à MySpace mais à un serveur distant qui les stockait.
Cette faille est explicable par le fait que ni Firefox 2 ni Internet Explorer 7 ne vérifient assez la transmission des mots de passe. En l’occurrence, aucun des deux navigateurs ne vérifie si les informations demandées sont effectivement transmises au serveur qui « a l’air » de les demander. Les navigateurs ne vérifient pas non plus de manière assez approfondie si les informations d’identification doivent être réellement envoyées. Dans le cas de l’attaque sur MySpace, Firefox (sur lequel l’erreur a été découverte en premier) ne vérifie pas si le formulaire vient effectivement de MySpace et ne vérifie pas non plus si les informations seront réellement transmises au serveur de MySpace.Robert Chapin, qui détaille l’attaque sur son site web, explique qu’Internet Explorer 7 est moins susceptible d’être victime de ce qu’il appelle une attaque par Reverse Cross-Site Request (RCSR). Il publie d’ailleurs une exploitation de cette faille : l’utilisateur commence par entrer un identifiant de connexion et un mot de passe, puis est invité à cliquer sur une vidéo. L’utilisateur est alors redirigé vers Google, et on peut voir alors clairement dans la barre d’adresses que l’identifiant et le mot de passe y sont inscrits en clair.
Gageons que cette faille sera corrigée rapidement par les différents éditeurs.
Le reste de l'actualité :
23-11-06 : Eneco : la puce à fabriquer du froid
23-11-06 : Le nouveau Nero 7.5 est compatible avec Vista
23-11-06 : Guitar Hero 2, un test solo de INpact Virtuel
23-11-06 : Nouvelle caméra Logitech QuickCam Communicate STX Plus
23-11-06 : Google Books devient plus pratique grâce à une mise à jour
23-11-06 : Firefox, Internet Explorer 7 : une faille sur les mots de passe
23-11-06 : VIA réorganise ses activités en trois branches distinctes
23-11-06 : Seagate produira ses disques durs hybrides en mars 2007
23-11-06 : Blizzard réintègre les joueurs Cedega, et regrette son erreur
23-11-06 : Insolite : une HP LaserJet habillée de feuilles d'or
23-11-06 : Le nouveau Nero 7.5 est compatible avec Vista
23-11-06 : Guitar Hero 2, un test solo de INpact Virtuel
23-11-06 : Nouvelle caméra Logitech QuickCam Communicate STX Plus
23-11-06 : Google Books devient plus pratique grâce à une mise à jour
23-11-06 : Firefox, Internet Explorer 7 : une faille sur les mots de passe
23-11-06 : VIA réorganise ses activités en trois branches distinctes
23-11-06 : Seagate produira ses disques durs hybrides en mars 2007
23-11-06 : Blizzard réintègre les joueurs Cedega, et regrette son erreur
23-11-06 : Insolite : une HP LaserJet habillée de feuilles d'or
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0276 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0276 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























