Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Les navigateurs Internet continuent d'être vulnérables au spoofing

- Par - Source : Présence PC
Vous vous souvenez surement de la faille très médiatisée qui permettait de falsifier une URL sous Internet Explorer. Depuis de nombreux autres navigateurs se sont révélés vulnérables, parfois même à plusieurs reprises, et si les vulnérabilités différaient parfois, le but restait le même, tromper l'utilisateur. Cette fois ce sont Opera et Firefox qui sont touchés.

Bitlance Winter a découvert une faille de sécurité dans la navigateur Opera (versions 7.x), faille qui peut être exploitée pour tromper les internautes. Un exemple de code permettant d'exploiter la vulnérabilité sous Opera 7.53 a été publié. Le problème est qu'Opera échoue lors de la mise à jour de la barre d'adresse si une page web est ouverte en utilisant la fonction "window.open" et remplacée en utilisant la fonction "location.replace". Opera affichera alors l'URL du premier site Internet tout en appelant le contenu du second site.

Mozilla Firefox (versions 0.9.1 et 0.9.2) a lui des problèmes de cache. Cela permet à des personnes malintentionnées de "spoofer" le certificat de n'importe quel site afin de l'utiliser comme le sien. La vulnérabilité est exploitée en utilisant "OnUnload" dans "" et en redirigeant avec les metatags "HTTP-Equiv Refresh", "document.write()" et "document.close()".

Les utilisateurs doivent juste mettre à jour leur(s) navigateur(s) pour se protéger de ces failles.

Source : ECHU.ORG
Partager:
4
Commentaires
X

Commentaires

Anonyme_B 28/07/2004 11:04
Masquer
-0+

Citation :Les utilisateurs doivent juste mettre à jour leur(s) navigateur(s) pour se protéger de ces failles


euh oui mais comment ? Avec Firefox, j'ai vérifié les mises à jour et il n'a rien trouvé. Puis la dernière version est toujours 0.9.2

winnibouba@IDN 28/07/2004 11:26
Masquer
-0+

de même avec opéra. La version est toujours la 7.53

das@IDN 28/07/2004 12:17
Masquer
-0+

Pas de chance, va falloir patienter pour la mise à jour alors...

noanx 14/01/2005 20:24
Masquer
-0+

Firefox n'etait donc pas parfait ! :D

----
freebord is not freeboard

Tom's Guide dans le Monde