Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: Sécurité : Le phishing laisse la place au Tabjacking  (Lu 358 fois)
0 Membres et 2 Invités sur ce fil de discussion.
TASSADAR
Administrateur
*

Popularité : 908
En ligne En ligne

Sexe: Homme
Messages: 3356



WWW
« le: 27 Mai 2010 à 03:40:58 »

Plus dangereuse et surtout plus sournoise, une nouvelle méthode de phishing ou hameçonnage pour les francophiles, vient d'arriver jusqu'à nos oreilles. Le Tabjacking passerait outre les faux e-mails incitant à aider un hypothétique cousin nigérian ou à répondre à sa fausse banque. Il s'agit simplement de l'utilisation d'une possibilité JavaScript qui permet de changer un onglet sans en modifier l'Url. Plutôt fort.


A en croire l'auteur d'un Proof of Concept (PoC) repris par le site Zataz, quelques secondes seraient nécessaires pour qu'un site web classique se transforme en fausse messagerie Gmail. Azarask (Aza Raskin) explique sur son site (démo à l'appui) qu'un JavasSript malveillant s'active et modifie quelques informations en toute transparence pour l'utilisateur. L'internaute sera dirigé vers une fausse page d'identification sans modification d'Url…

Pour l'instant, la méthode fonctionnerait sous Chrome et Firefox et passerait même les défenses d'outils comme Noscript en cas d'acceptation du script. Sous cette configuration, la fausse page Gmail s'afficherait soit au bout de 20 secondes, soit après 10 rafraichissements de pages avec le clavier.

Reste à savoir si la méthode pourra être utilisée largement par des esprits et logiciels malveillants. Ce Tabjacking pourrait, en effet, conduire un internaute ouvrant plusieurs onglets à se laisser piéger par ce JavaScript malveillant et une fausse page d'identification. Les informations ainsi recueillies pourraient ensuite s'avérer utiles pour trouver et infecter de nouvelles adresses.

<a href="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" target="_blank">http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1</a>


Source : Clubic.com
Journalisée


/!\ Veuillez lire le Règlement de notre forum /!\
/!\ Merci de bien lire les épinglés de chaque section /!\
TASSADAR Forum
« le: 27 Mai 2010 à 03:40:58 »

 Journalisée
liliv
Modérateur
*

Popularité : 907
Hors ligne Hors ligne

Sexe: Homme
Messages: 6162


1 jour sans Tassadar, est comme 1 jour sans soleil


WWW
« Répondre #1 le: 27 Mai 2010 à 06:59:28 »

on fait quoi, on supprime Java ?

merci pour l'info tassadar Clin d'oeil
Journalisée





TASSADAR
Administrateur
*

Popularité : 908
En ligne En ligne

Sexe: Homme
Messages: 3356



WWW
« Répondre #2 le: 27 Mai 2010 à 14:34:00 »

Il n'existe aucune solution pour le moment, il faut juste faire attention au différents onglet qu'on ouvre dans Firefox/Chrome  Ind&eacute;cis
Journalisée


/!\ Veuillez lire le Règlement de notre forum /!\
/!\ Merci de bien lire les épinglés de chaque section /!\
ryuk3n
MEMBRE TEAM-TASSADAR
*

Popularité : 928
Hors ligne Hors ligne

Sexe: Homme
Messages: 8490


Tonight's the night


WWW
« Répondre #3 le: 27 Mai 2010 à 16:34:51 »

La seule solution est préventive: accéder aux sites QUE via leurs pages officielles (ebay, paypal, banque, etc...) et JAMAIS via des mails, pubs, etc...  Grima&ccedil;ant
Journalisée

Pages: [1]   Haut de page
  Imprimer  
 
Aller à: