OVH Cloud OVH Cloud

Phishing hole in IE8

4 réponses
Avatar
Michel Doucet
Bonjour,
Trou de sécurité dans IE6 et OE
http://habaneronetworks.com/viewArticle.php?ID=140

--
L'erreur est de croire qu'on est seul devant ses problèmes !
Utilisez le butineur, le lecteur de courrier et de nouvelles avec
lequel vous vous sentez le plus sécurisé ;)

4 réponses

Avatar
JacK [MVP]
Michel Doucet a formulé la demande :
Bonjour,
Trou de sécurité dans IE6 et OE
http://habaneronetworks.com/viewArticle.php?ID0



'lut,

Je ne vois pas où est la faille ? En cliquant sur le lien ebay, tu
arrives sur un site de promotion de FF avec l'adresse du site
clairement indiquée : http://spreadfirefox.com/

Par contre, ça c'est une vraie faille de phishing de firefox :
http://www.payp?l.com/

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK
Avatar
Michel Doucet
Salut à toi *JacK [MVP]*, tu nous disais ce jeudi 17/02/2005 dans
<news: vers 18:09:57 ce qui suit :

Je ne vois pas où est la faille ?



If you click on the link in Internet Explorer you will be directed to
spreadfirefox.com, however in Firefox, you will go to eBay.com.

Est-ce bien normal de cliquer sur un lien et d'arriver sur un autre ?

--
L'erreur est de croire qu'on est seul devant ses problèmes !
Utilisez le butineur, le lecteur de courrier et de nouvelles avec
lequel vous vous sentez le plus sécurisé ;)
Avatar
JacK [MVP]
Michel Doucet avait prétendu :
Salut à toi *JacK [MVP]*, tu nous disais ce jeudi 17/02/2005 dans
<news: vers 18:09:57 ce qui suit :

Je ne vois pas où est la faille ?



If you click on the link in Internet Explorer you will be directed to
spreadfirefox.com, however in Firefox, you will go to eBay.com.

Est-ce bien normal de cliquer sur un lien et d'arriver sur un autre ?



Non bien sûr mais pas un gros problème puisque l'adresse du site où tu
atterris est cxlairement indiquée dans la barre d'adresse ;)

Par contre bien plus embêtant de cliquer sur un lien xxx, qu'il soit
indiqué dans la barre d'adresse xxx et que tu te trouves sur le site
yyyy sans le savoir comme dans le test indiqué sur la page de secunia :
http://secunia.com/multiple_browsers_idn_spoofing_test/

Le lien donné précédemment, montre en partie la supercherie avec
IE/OE/Outlook.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK
Avatar
Michel Doucet
Salut à toi *JacK [MVP]*, tu nous disais ce jeudi 17/02/2005 dans
<news: vers 18:42:49 ce qui suit :

Par contre bien plus embêtant de cliquer sur un lien xxx, qu'il soit indiqué
dans la barre d'adresse xxx et que tu te trouves sur le site yyyy sans le
savoir comme dans le test indiqué sur la page de secunia :
http://secunia.com/multiple_browsers_idn_spoofing_test/

Le lien donné précédemment, montre en partie la supercherie avec
IE/OE/Outlook.



... j'arrive sur le vrai paypal.com mais j'ai mis ma variable
network.enableIDN à false ;)

--
L'erreur est de croire qu'on est seul devant ses problèmes !
Utilisez le butineur, le lecteur de courrier et de nouvelles avec
lequel vous vous sentez le plus sécurisé ;)