Sites Web : La « riposte gradué » américaine vulnérable aux attaques - Numerama - La veille technologique de Pyrat.net

Publié le lundi 27 juin 2005

⇒ https://veille.pyrat.net/

La création de site web implique de se tenir à jour et au courant des évolutions techniques.

Vous retrouverez ici les pages que nous avons visitées et dont nous avons estimées digne d’intérêt.

Il n’y a d’ailleurs pas que de la technique…

La « riposte gradué » américaine vulnérable aux attaques - Numerama

Mai 2009, Par jpyrat

Mais le procédé employé par BayTSP n'est pas sécurisé. Tout d'abord au niveau vie privée, c'est le zéro pointé. Tous les formulaires sont référéncés par Google, ce qui permet à chacun de consulter tous les avertissements envoyés aux différentes adresses IP repérées.

Ensuite, en exploitant une faille XSS, il est possible de générer de faux avertissements et même de faux formulaires, qui permettent d'inciter les utilisateurs à télécharger par exemple un trojan lorsqu'ils pensent télécharger un « logiciel de sécurisation », ou même d'entrer un numéro de carte bancaire pour payer une prétendue amende.

Le risque existera aussi en France avec l'Hadopi, si de faux e-mails d'avertissement sont envoyés en son nom. Le phishing n'est pas réservé qu'aux banques.

→ Lire la suite sur le site d’origine…


Revenir en haut