[Sécurité] Attention aux popups

sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 9 déc. 2004 à 12:28
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 - 9 déc. 2004 à 22:45
Alterte sécurité concernant tous les navigateurs (sauf Lynx):

Si vous avez 2 sites web ouverts en même temps et que l'un des sites a ouvert une popup, il est possible pour l'autre site de la détourner.

Le risque: croire que vous entrez des informations sur un site alors que vous être en train de les donner à un autre
(typiquement: le site d'une banque et un site pirate).


Le bug est déjà signalé chez Firefox.


Source: http://it.slashdot.org/article.pl?sid=04/12/09/0053205
Démonstration: http://secunia.com/multiple_browsers_window_injection_vulnerability_test/

12 réponses

teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
9 déc. 2004 à 12:35
OUCH!
Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
nico54 Messages postés 962 Date d'inscription vendredi 1 octobre 2004 Statut Contributeur Dernière intervention 15 décembre 2005 115
9 déc. 2004 à 12:53
Bonjour et merci pour l'info.
teebo, je dirai meme plus AÏEEEE.....

Les hommes sont toujours sincères. 
ils changent de sincérité voila tout!!
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
9 déc. 2004 à 13:25
La seule parade:

Ne pas naviguer sur plusieurs sites en même temps.
0
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
9 déc. 2004 à 13:42
Tout à fait. Mais franchement, on est pas obligé d'aller sur les sites pirates ou pornos etc...

Il n'ya jamais rien de pire que l'argument d'autorité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
9 déc. 2004 à 13:45
Le problème c'est que les sites pirates tu peux tomber dessus facilement par hasard avec google...
Le tout est d'aller à la banque quand le reste est fermé :o)

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
9 déc. 2004 à 13:50
tu peux tomber dessus facilement par hasard avec google...
Par hasard ça arrive de là à dire que ça arrive facilement. De toute façon, dans ces cas là, on ferme lapge en question

Il n'ya jamais rien de pire que l'argument d'autorité.
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
9 déc. 2004 à 13:54
Pas souvent, mais facilement quand même :o)
Ben oui tu fermes, mais il peut être trop tard (surtout que j'ai l'habitude d'ouvrir plein de résultat de google avant de les lire...)

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 1 527
9 déc. 2004 à 13:55
Salut Andante,

Si tu ne connais pas le site officiel d'un logiciel par exemple et que tu le cherches par google, tu peux tout à fait tomber sur un site pirate qui singe le site officiel. C'est déjà arrivé et ce n'est pas forcément evident de le remarquer...

var a=unescape("%3A-%29");
document.write(a);
0
andante Messages postés 4090 Date d'inscription vendredi 30 avril 2004 Statut Membre Dernière intervention 23 janvier 2008 39
9 déc. 2004 à 13:56
Oki
Remarque une fois j'ai fait une recherche dans images. Je clique sur une photo de Luchini. L'url était semblait tout à fait correcte. Et ça m'a redirigé sur un site porno n'ayant aucun rapport.

Il n'ya jamais rien de pire que l'argument d'autorité.
0
AsKy Messages postés 998 Date d'inscription vendredi 25 janvier 2002 Statut Contributeur Dernière intervention 21 octobre 2006 65
9 déc. 2004 à 19:28
la demo ne marhce pas chez moi qqun d'autre l'a essayé?

(firefox 0.9.3 / windows 98)

asky |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
pirlouy Messages postés 156 Date d'inscription mardi 21 septembre 2004 Statut Membre Dernière intervention 26 septembre 2006
9 déc. 2004 à 22:23
elle marche bien xhez moi avec l'option pop-up blocker... :s

Par contre avec ton firefox 9.3 tu as d'autres failles...
0
SirHill Messages postés 4060 Date d'inscription vendredi 19 mars 2004 Statut Contributeur Dernière intervention 19 avril 2020 542
9 déc. 2004 à 22:45
Merci pour l'info...

Bon, je vais ressortir mon petit Lynx B)
0