IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les pirates peuvent cacher une page entière dans un lien


Sujet :

Sécurité

  1. #21
    Nouveau membre du Club
    Homme Profil pro
    Développeur
    Inscrit en
    Janvier 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Janvier 2011
    Messages : 6
    Points : 29
    Points
    29
    Par défaut
    Citation Envoyé par Grimly Voir le message
    Maintenant je sais que sur Chrome il y a le sandboxing qui nous empêche d'effectuer une requête AJAX ailleurs que sur l'hôte mais il doit y avoir des contournements ou sinon les boutons "j'aime" de facebook ne fonctionneraient pas.
    Généralement ce type de boutons fonctionnent via une iframe, donc il y a moins de limitations lorsqu'on est à l'intérieur de la frame. Et puis l'AJAX cross-domain ça existe et ça fonctionne plutôt pas mal. Autant dire que tout est permis... Il n'y a même plus besoin d'héberger la page de l'attaque.


    Citation Envoyé par Freem Voir le message
    D'ailleurs, puisqu'on peut embarquer ce qu'on veut... peut-être qu'il est possible d'embarquer des certificats et donc d'être "certifié" ?
    L'idée n'est pas bête mais je ne pense pas que ça puisse marcher. Si par "certificats" tu veux dire "certificats SSL" alors ça ne devrait pas fonctionner car ici le protocole utilisé est "data" et non pas "https", donc pas de certificat à vérifier. Et puis je ne sais pas en détail comment fonctionne la certification SSL, mais il ne me semble pas que le certificat soit inclus dans la page directement. Il y a peut-être une info dans les header, mais si c'est le cas, dans cet exemple on agit uniquement sur le contenu de la page et non pas les headers, donc impossible de tromper le navigateur (si quelqu'un a des infos plus précises à ce sujet je suis preneur).

  2. #22
    Membre éclairé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2011
    Messages
    222
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2011
    Messages : 222
    Points : 766
    Points
    766
    Par défaut
    Je ne trouve pas, a priori, que cette technique puisse entraîner des risques de sécurité (au sens informatique) supplémentaires. Que le contenu de la page web provienne de l'URI ou d'un serveur web ça n'a pas l'air de changer quoi que ce soit sur ce qu'il est possible de faire ou non. Ça évite sans doute d'avoir à ouvrir un serveur web et acheter un nom de de domaine sous un nom d'emprunt mais je ne pense pas que ce soit le genre de chose qui dérange beaucoup les auteurs de phishing.

    Au contraire, cette technique donne une URI dans la barre d'adresse qui ne ressemble à rien (même si on est passé par un réducteur d'URL).

    Cela dit c'est très amusant! Je ne connaissais pas et je sens que je vais m'amuser un peu avec ça cette semaine, à moins que j'en trouve une utilisation intelligente.

    Pour quel type d'utilisation est-ce prévu à la base?

  3. #23
    Futur Membre du Club
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Octobre 2015
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : Suisse

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2015
    Messages : 4
    Points : 7
    Points
    7
    Par défaut
    Pourquoi mettre en cause Firefox et Opera uniquement ? Alors que cela touche tous les Browser !

    Cette vulnérabilité ne touche pas que les 2 navigateurs cités
    http://www.clubic.com/antivirus-secu...fox-opera.html

  4. #24
    Expert éminent
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 093
    Points : 6 754
    Points
    6 754
    Par défaut
    Coucou l'archéologue ! Date du dernier message sur ce fil : 10/09/2012

    Ensuite, je cite ta propre source :
    Ainsi, contrairement à Google Chrome, Firefox et Opera seraient vulnérables à ce type d'attaque.
    Tous les browsers, vraiment ?
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

Discussions similaires

  1. Réponses: 5
    Dernier message: 16/01/2013, 15h30
  2. Réponses: 3
    Dernier message: 09/06/2010, 14h11
  3. Tester l'affichage d'une phrase dans une page entière
    Par Creanet dans le forum Langage
    Réponses: 1
    Dernier message: 11/10/2009, 17h56
  4. Réponses: 4
    Dernier message: 12/01/2009, 09h25
  5. Afficher une page entière depuis un lien étant dans une frame
    Par Arnofish dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 27/02/2008, 14h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo