[Sécurité] Attention aux popups

sebsauvage Messages postés 33415 Statut Modérateur -  
SirHill Messages postés 4070 Statut Contributeur -
Alterte sécurité concernant tous les navigateurs (sauf Lynx):

Si vous avez 2 sites web ouverts en même temps et que l'un des sites a ouvert une popup, il est possible pour l'autre site de la détourner.

Le risque: croire que vous entrez des informations sur un site alors que vous être en train de les donner à un autre
(typiquement: le site d'une banque et un site pirate).


Le bug est déjà signalé chez Firefox.


Source: http://it.slashdot.org/article.pl?sid=04/12/09/0053205
Démonstration: http://secunia.com/multiple_browsers_window_injection_vulnerability_test/

12 réponses

teebo Messages postés 33570 Statut Modérateur 1 793
 
OUCH!
Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
nico54 Messages postés 962 Statut Contributeur 115
 
Bonjour et merci pour l'info.
teebo, je dirai meme plus AÏEEEE.....

Les hommes sont toujours sincères. 
ils changent de sincérité voila tout!!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 663
 
La seule parade:

Ne pas naviguer sur plusieurs sites en même temps.
0
andante Messages postés 4090 Date d'inscription   Statut Membre Dernière intervention   39
 
Tout à fait. Mais franchement, on est pas obligé d'aller sur les sites pirates ou pornos etc...

Il n'ya jamais rien de pire que l'argument d'autorité.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
teebo Messages postés 33570 Statut Modérateur 1 793
 
Le problème c'est que les sites pirates tu peux tomber dessus facilement par hasard avec google...
Le tout est d'aller à la banque quand le reste est fermé :o)

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
andante Messages postés 4090 Date d'inscription   Statut Membre Dernière intervention   39
 
tu peux tomber dessus facilement par hasard avec google...
Par hasard ça arrive de là à dire que ça arrive facilement. De toute façon, dans ces cas là, on ferme lapge en question

Il n'ya jamais rien de pire que l'argument d'autorité.
0
teebo Messages postés 33570 Statut Modérateur 1 793
 
Pas souvent, mais facilement quand même :o)
Ben oui tu fermes, mais il peut être trop tard (surtout que j'ai l'habitude d'ouvrir plein de résultat de google avant de les lire...)

Qui va en mer pour son plaisir,
irait en enfer pour ses vacances
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
Salut Andante,

Si tu ne connais pas le site officiel d'un logiciel par exemple et que tu le cherches par google, tu peux tout à fait tomber sur un site pirate qui singe le site officiel. C'est déjà arrivé et ce n'est pas forcément evident de le remarquer...

var a=unescape("%3A-%29");
document.write(a);
0
andante Messages postés 4090 Date d'inscription   Statut Membre Dernière intervention   39
 
Oki
Remarque une fois j'ai fait une recherche dans images. Je clique sur une photo de Luchini. L'url était semblait tout à fait correcte. Et ça m'a redirigé sur un site porno n'ayant aucun rapport.

Il n'ya jamais rien de pire que l'argument d'autorité.
0
AsKy Messages postés 1003 Statut Contributeur 65
 
la demo ne marhce pas chez moi qqun d'autre l'a essayé?

(firefox 0.9.3 / windows 98)

asky |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
pirlouy Messages postés 156 Statut Membre
 
elle marche bien xhez moi avec l'option pop-up blocker... :s

Par contre avec ton firefox 9.3 tu as d'autres failles...
0
SirHill Messages postés 4070 Statut Contributeur 543
 
Merci pour l'info...

Bon, je vais ressortir mon petit Lynx B)
0