Attention aux adresses affichées par Internet Explorer !

La rédaction La rédaction
Par La rédaction La rédaction | Publié le 10/12/2003 à 03:03
Source : Présence PC | Mots-clés : ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
L'information vient juste de paraitre, il y a une faille de sécurité dans la maniére dont Internet Explorer affiche les URLs dans la barre d'adresse. La simplicité d'application de cette vulnérabilité la rend trés dangereuse.

Une personne malintentionnée peut afficher un lien qui semblerait déboucher sur une source sure alors qu'en fait vous arriveriez sur une page hebergée par le pirate.

Test de la vulnérabilité :
http://www.echu.org/divers/testfailleIE.htm

Plus d'informations :
http://www.echu.org/actualite/article.php?storyid=464

Annonces Google

Commentaires

PoCk3T@IDN 10/12/2003 09:09
Masquer
-0+
PoCk3T@IDN

J'avais deja lu quelque parts les differentes facons de cacher une url comme ca dans une autre, mais la faut vraiment etre niope pour pas voir que y'a "@www.echu.org/divers/failleIE.htm" apres le microsoft.com :-D

Pas vraiment une faille pour moi :-)

Cygale@IDN 10/12/2003 10:13
Masquer
-0+
Cygale@IDN

Pareil j'ai IE et on voit bien l'adresse bizarre :-?
enfin tout est bon pour dire que IE c'est mal visiblement.

sebsamere 10/12/2003 10:54
Masquer
-0+
sebsamere

a se moment j'me dit que c'est bien mozilla :ptdr:

das@IDN 10/12/2003 11:51
Masquer
-0+
das@IDN

Citation :vraiment etre niope pour pas voir que y'a "@www.echu.org/divers/failleIE.htm"


Pocket, la faille n'a simplement pas marché chez toi, suis donc le lien "plus d'information" car c'est mieux de lire en entier un article avant de poster n'importe quoi !

En effet IE (versions vulnérables) interpretera le caractére 0x01 et la suite de l'url n'apparaitra pas dans la barre des taches, vous ne verrez donc que le www.microsoft.com

Les navigateurs utilisant IE tels que AOL, Avant Browser etc ne sont pas vulnérables, de plus les versions antérieures à la 6.0.2 (la dernière) ne sont pas non plus vulnérables.

Quand au danger de la faille ne pensez pas qu'il soit limité, au contraire, ça faisait trés longtemps que IE ne s'était pas retrouvé frappé par une telle vulnérabilité.

Bref pour ceux qui n'ont pas la lucidité nécessaire pour comprendre que leur version nest pas vulnérable et que donc forcément l'exploit ne marchera pas, voici une copie d'écran de l'exploit (sous IE 6.0.2800) :

Nitou 10/12/2003 12:42
Masquer
-0+
Nitou

Chez moi la vulnérabilité fonctionne :-?

Warywolf 10/12/2003 13:00
Masquer
-0+
Warywolf

ça peut être sypa cette faille allez donc voir le site de la nasa

En même temps c'est vrai que c'est hyper dangeureux si on tombe sur des gens mal intentionnés. Vous aurez tous compris comment !!!

das@IDN 10/12/2003 13:07
Masquer
-0+
das@IDN

Merci Nitou, tu relèves le niveau :]

Car je ne voudrais pas rappeler le role des modérateurs ni les critiquer (IDN demande un gros travail donc je les félicite au contraire) mais en postant ainsi que se disent les premiers lecteur de l'article?

Que ça ne marche pas et du coup ils ne s'inquiétent pas alors qu'ils le devraient, logique puisque normalement on doit faire confiance aux modérateurs puisqu'ils représentent le site qui publie l'information.

Enfin bon passons ça ne sert à rien d'épiloguer dessus, c'était juste pour rappeler aux modérateurs de faire attention à ce qu'ils écrivent car ils ont également le rôle de médiateurs.

Nitou 10/12/2003 13:29
Masquer
-0+
Nitou

Je suis d'accord avec toi.

keyes@IDN 10/12/2003 14:53
Masquer
-0+
keyes@IDN

Chez moi le ca fonctionne aussi :-(
Je suis pas prés de quitter mon Galeon :-)

PoCk3T@IDN 10/12/2003 17:05
Masquer
-0+
PoCk3T@IDN

Pas besoin de crier au scandale parce que j'ai dit une anerie :-D

Ca arrive à tout le monde de se tromper.

das@IDN 10/12/2003 22:48
Masquer
-0+
das@IDN

Héhé ben oui pocket pas de soucis mais comme l'article le disait, les navigateurs utilisant IE tels que AOL, Avant Browser etc ne sont pas vulnérables :]

En revanche je reviens sur un commentaire précédent qui disait un truc du genre "heureusement que j'ai mozilla", et bien j'espère que tu n'as pas la version firebird car la faille toucherait également Mozilla Firebird 0.7 :'(

edgydog@IDN 10/12/2003 23:00
Masquer
-0+
edgydog@IDN

Moi je trouve cette faille absolument géniale car très cocasse !
Imaginez un peu, vous cliquez sur un lien vous menant vers Nasa.gov alors qu'en fait vous vous retrouvez sur... :oops:
Franchement, c'est une faille géniale ! Bravo :-D

das@IDN 10/12/2003 23:22
Masquer
-0+
das@IDN

J'imagine plutôt le cas de la personne qui croit aller sur hotmail qui rentre ses pass et ceux-ci sont envoyés au pirate direct... Même chose avec la mise en place d'un http sécurisé pour saisir le numéro de cb et autre, de telles failles sont un appel à l'escroquerie !

keyes@IDN 11/12/2003 07:53
Masquer
-0+
keyes@IDN

On a réfléchi aux attaques possibles grâce (a cause) de cette faille, cumulé à d'autres techniques connues elle est vraiment importante, il y'aurait moyen de berner l'utilisateur le plus attentif.

Eddy8223 11/12/2003 10:31
Masquer
-0+
Eddy8223

men fous j'utilise Opera ^^
:-D ;-)

das@IDN 11/12/2003 11:02
Masquer
-0+
das@IDN

Citation :men fous j'utilise Opera ^^


Euh désolé pas de chance mais j'ai lu aujourd'hui que Opera (7.23) est également vulnérable. Mais j'ai testé avec la version 7.22 qui ne l'est pas elle.

Enfin à tester quand même avec Opera 7.23 pour confirmer car chez certain Mozilla Firebird 0.7 n'est pas vulnérable et chez d'autres si, ça pourrait donc être le même cas pour Opera :-?

sadraven 21/12/2003 14:44
Masquer
-0+
sadraven

de toute facon pour savoir si notre butineur prefere est vunerable, il suffit de faire le teste !!! lol

thetrasher 05/01/2004 18:42
Masquer
-0+
thetrasher

oui,tous ce quiest avant @ signifie le nom d'utilisateur et après le site !

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google