Navigation
L'actualité informatique et multimédia
MySpace.com, site de ... "cybersocialisation" et cinquième plus gros site du Web, vient de faire face à un membre un peu trop cybersocialisé... Le petit malin s'est fait plus d'un million d'amis en 24 heures, devenant alors un des rares membres estampillés « héros » sur leur profil.
Le SuperGeek du jour s'appelle Samy, il avait 73 amis sur MySpace avant de devenir une vraie star. Il a trouvé comment injecter un code HTML dans son profil, lui permettant ainsi de lancer un code javascript. Le problème était que le mot « javascript » est automatiquement supprimé par MySpace.com, pour éviter justement ce genre de problème.
C'était sans compter sur ce bon vieux Internet Explorer. Le navigateur a permis à Samy de couper le mot javascript sur deux lignes, remettant alors son code de script en page dans un style « cascade » ligne après ligne. Et c'est parti. Dès qu'un visiteur visitait son profil, le script invitait automatiquement Samy dans la liste d'amis du visiteur.
Samy a ensuite trouvé le moyen d'insérer le script directement dans le propre profil des curieux qui visitaient sa fiche de membre. Et voilà comment un ver de réplication est créé par une méthode baptisée Cross-Site Scripting (XSS). « Si 5 personnes visitaient mon profil, c'est nouveaux amis. Si 5 personnes viennent visiter le profil de chacun de mes 5 visiteurs, c'est 25 nouveaux amis » explique le hacker, et ainsi de suite.

Très vite, Samy a eu des centaines d'amis, puis des milliers, puis des centaines de milliers. Le décompte s'est stoppé à plus d'un million d'amis, alors que chaque seconde, 1000 nouveaux amis s'ajoutaient dans la liste de SuperGeek. Il est alors devenu « héros » sur MySpace.com, et ce, sans sauver le monde.
Son compte a vite été fermé par le site, aucun responsable ne l'a contacté, mais le hacker craint d'éventuelles poursuites. Sur un site récemment racheté par News Corp. pour 580 millions de dollars, on ne prend plus tellement à la légère ce genre de gag. Ainsi, SuperGeek précise qu'il n'avait aucune mauvaise intention, il voulait « faire rire [ses] amis » qui l'auraient vu en héros sur MySpace.
Le problème semble toutefois sérieux, les experts en sécurité se sont penchés sur ce ver, qui prouve l'importance du Cross Scripting dans les vulnérabilités de 90 % des sites web selon eux. De son côté, Samy explique en revanche que c'est Internet Explorer qui a permis l'exécution du code, alors que les filtres de MySpace sont plutôt efficaces dans ce domaine.
Le SuperGeek du jour s'appelle Samy, il avait 73 amis sur MySpace avant de devenir une vraie star. Il a trouvé comment injecter un code HTML dans son profil, lui permettant ainsi de lancer un code javascript. Le problème était que le mot « javascript » est automatiquement supprimé par MySpace.com, pour éviter justement ce genre de problème.
C'était sans compter sur ce bon vieux Internet Explorer. Le navigateur a permis à Samy de couper le mot javascript sur deux lignes, remettant alors son code de script en page dans un style « cascade » ligne après ligne. Et c'est parti. Dès qu'un visiteur visitait son profil, le script invitait automatiquement Samy dans la liste d'amis du visiteur.
Samy a ensuite trouvé le moyen d'insérer le script directement dans le propre profil des curieux qui visitaient sa fiche de membre. Et voilà comment un ver de réplication est créé par une méthode baptisée Cross-Site Scripting (XSS). « Si 5 personnes visitaient mon profil, c'est nouveaux amis. Si 5 personnes viennent visiter le profil de chacun de mes 5 visiteurs, c'est 25 nouveaux amis » explique le hacker, et ainsi de suite.

Très vite, Samy a eu des centaines d'amis, puis des milliers, puis des centaines de milliers. Le décompte s'est stoppé à plus d'un million d'amis, alors que chaque seconde, 1000 nouveaux amis s'ajoutaient dans la liste de SuperGeek. Il est alors devenu « héros » sur MySpace.com, et ce, sans sauver le monde.
Son compte a vite été fermé par le site, aucun responsable ne l'a contacté, mais le hacker craint d'éventuelles poursuites. Sur un site récemment racheté par News Corp. pour 580 millions de dollars, on ne prend plus tellement à la légère ce genre de gag. Ainsi, SuperGeek précise qu'il n'avait aucune mauvaise intention, il voulait « faire rire [ses] amis » qui l'auraient vu en héros sur MySpace.
Le problème semble toutefois sérieux, les experts en sécurité se sont penchés sur ce ver, qui prouve l'importance du Cross Scripting dans les vulnérabilités de 90 % des sites web selon eux. De son côté, Samy explique en revanche que c'est Internet Explorer qui a permis l'exécution du code, alors que les filtres de MySpace sont plutôt efficaces dans ce domaine.
- FRAPS vient d'être mis à jour : une nouvelle option et des bugs en moins.
10/02/2010 à 09:23 par David - HWiNFO32 mis à jour : meilleur support de certaines GeForce et détection du support du TRIM par les SSD.
09/02/2010 à 17:24 par David - Intel annonce enfin son Itanium 9300 connu sous le nom de code Tukwila
09/02/2010 à 14:01 par David - Il semble que XBit Labs n'aime pas la carte mère P55-GD55 de MSI.
09/02/2010 à 13:59 par David - La Radeon HD 4850 Hybrid Frozr de MSI, elle tient le choc sous Furmark ?
09/02/2010 à 13:58 par David
Microsoft Office 2007 Famille et étudiant
Logiciels à partir de 86,90 euros
Microsoft Office 2007 Professionnel
Logiciels à partir de 199,00 euros
Microsoft Word 2007
Logiciels à partir de 248,90 euros
Windows 7 Familiale Premium (Mise à jour)
Logiciels à partir de 90,00 euros
Corel Paint Shop Pro Photo X2
Logiciels à partir de 46,40 euros
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2010 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z - Tendances: Windows 7 (Seven) | iPhone 3GS | New Super Mario Bros. Wii
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0993 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
?




















