OVH Cloud OVH Cloud

Une ruse de pirate

13 réponses
Avatar
P.C.
Bonjour,

peut etre ne posté-je pas dans le bon newsgroup: dans ce cas, merci de faire
suivre.

J'attire votre attention sur un systeme de piratage comportant un "exploit",
que j'ai découvert ce soir (2/1/05): vous recevez un email de "Regions and
Union planters" qui vous bascule, lorsque vous cliquez sur le lien, sur une
page ayant a priori le même lien
(http://online.regions.com/ibsregions/cmserver/user/default/confirm.cfm .

En fait il n'en est rien , Outlook vous bascule sur une url en
http://adresse ip, et un javascript dans la page s'occupe de cacher le vrai
lien par un faux lien. J'ai reproduit ceci en exemple sur mon site, en
précisant bien qu'il s'agit d'un fake:
http://www.mircscriptsfrfm.com/virus/fraud/fake.htm .

On s'aperçoit de la supercherie si on fait glisser une fenetre au dessus de
la page: l'adresse url de la page s'écrit alors en surimpression sur ladite
fenetre. MAis la ruse est excessivemet sioux, et j'imagine que certains se
sont fait avoir par ce systeme. Surtout ne mettre aucun mot de passe ni
carte de credit dans le formulaire. Ca marche avec IE6, je n'ai pas
l'assurance que cela fonctionne avec un autre brouteur (en fait, je ne
l'espère pas).

Voila, bien à vous tous,

P.C.

3 réponses

1 2
Avatar
P.C.
"Christian" a écrit dans le message de
news:gh2jhcy9wth4$.1npl8npua3a5f$


<http://www.zdnet.fr/actualites/internet/0,39020774,39205451,00.htm>

--
Voilà, c'était la lettre ouverte d'un gars qui aime bien que l'on reste
objectif. NT n'est pas l'oeuvre du diable, UNIX n'est pas l'oeuvre du bon
dieu et LINUX n'est pas le sauveur de l'humanité.

bruno P.


Merci, Bruno ou Christian, de défendre une cause qu'il est à la mode de
fustiger :) On sera deja deux!

Avatar
Bat
Bonsoir,

Le mercredi 9 février 2005 à 19:17:10, P.C. écrivait:

Vous êtes d'une originalité.... :)



C'est à dire que les autres navigateurs possedent aussi des trous de
sécurité, mais personne ne les connait vu qu'il n'y a aucun intéret a les
exploiter. En tout cas, pas pour le moment.


Pas sur :)

<http://www.zdnet.fr/actualites/internet/0,39020774,39205451,00.htm>



Bon c'est hors charte!
Le journaliste qui a écrit cet article est un désinformateur et un âne.
Il confond une faille de la norme IDN à celle d'un navigateur qui ne
fait que la prendre en charge.
Il suffit de désactiver dans Firefox la lecture de l'IDN.
Pour le faire, tappez *about:config* qui va donner l'acces aux
paramètres système de Firefox, double-cliquer sur le paramètre
*network.enableIDN* et vérifier que sa valeur est bien passée à *false*

Bat
--
Click here to answer / cliquez ci dessous pour me repondre
http://www.cerbermail.com/?cRhz4sm1M1



Avatar
georges
Bonsoir,


Le mercredi 9 février 2005 à 19:17:10, P.C. écrivait:

Vous êtes d'une originalité.... :)



C'est à dire que les autres navigateurs possedent aussi des trous de
sécurité, mais personne ne les connait vu qu'il n'y a aucun intéret a
les
exploiter. En tout cas, pas pour le moment.



Pas sur :)

<http://www.zdnet.fr/actualites/internet/0,39020774,39205451,00.htm>



Bon c'est hors charte!
Le journaliste qui a écrit cet article est un désinformateur et un âne.
Il confond une faille de la norme IDN à celle d'un navigateur qui ne
fait que la prendre en charge.
Il suffit de désactiver dans Firefox la lecture de l'IDN.
Pour le faire, tappez *about:config* qui va donner l'acces aux
paramètres système de Firefox, double-cliquer sur le paramètre
*network.enableIDN* et vérifier que sa valeur est bien passée à *false*

Bat


Merci pour l'info du "about:config" : il n'y a pas plus simple et plus
efficace :-D




1 2