Attention aux "Copier/Coller"

Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   -  
Gihef Messages postés 5150 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour

à lire :
------------------------------------------
Je sais ce que tu faisais avec ton IE!

Internet Explorer vient de démontrer, une fois de plus, qu'il n'est pas de taille contre les autres navigateurs Web. C'est sur une communauté du nom d'AmigaWorld qu'on a découvert qu'il était possible de savoir le contenu du presse-papier d'Internet Explorer avec un simple script Java.




Le presse-papier est un genre de bloc-notes virtuel : c'est lui qui garde en mémoire les informations que vous stockez sur votre ordinateur lorsque vous faites un «copier», par exemple. Vous pourrez voir plein d'informations intéressantes, surtout pour des pirates, concernant votre utilisation d'Explorer. En gros, vous pourrez y retrouver le dernier site que vous avez visité, ce que vous y avez copié et d'autres choses du genre qui y seront stockées jusqu'à ce que vous fermiez votre session Windows.

Le problème réside dans le fait que, lors de certaines procédures de logiciels comme Explorer, sont déposées dans le presse-papier des centaines d'informations confidentielles auxquelles il serait possible pour des pirates d'accéder ! Par exemple, si vous demandez à Explorer de retenir votre mot de passe pour un certain site Web, vos nom d'utilisateur et mot de passe se trouveront temporairement dans le presse-papier. Donc, ces informations pourraient donc être accessibles à n'importe qui !

Cette nouvelle ne réconforte pas les utilisateurs d'Explorer, et incitera probablement certains d'entre eux à se tourner vers son plus fidèle concurrent, Firefox, qui est insensible à ce problème. De plus, certains testeurs confirmeraient la présence de cette pseudo-faille, rapportée depuis 2003 par le forum MSDN de Microsoft, dans Explorer 7.

Sceptiques ? Si vous êtes sous Explorer et pas trop peureux, cliquez sur ce lien pour voir le contenu de votre presse-papier. Voyez un peu la comparaison des résultats du test effectué avec les deux logiciels.

Internet Explorer :

Here's what you were doing before going here
(Voici ce que vous faisiez avant de venir ici)
URL du dernier site que vous avez visité

Here's how I did it
(Voici comment j'ai fait)
------------------------------------------------
le lien : http://www.radioactif.com/technologie/3045/je-sais-ce-que-tu-faisais.html
A voir également:

8 réponses

sebsauvage Messages postés 32893 Date d'inscription   Statut Modérateur Dernière intervention   15 662
 
Ben c'est du joli !
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
"Ben c'est du joli !"

Ben c'est du Microsoft .. D
0
Halala Messages postés 796 Date d'inscription   Statut Membre Dernière intervention   109
 
Ben moi, y'a rien...:)
Tous les scripts sont bloqués, sauf pour les sites en ayant absolument besoin...
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
Heureux homme .. D

Sérieusement, il faut d'abord faire un copier coller puis tester avec le lien (qui charge le javascript cité).

chez moi, ça marche (hélas).
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906
 
et beh!
Heuresement qu'il y a le choix et qu'on ne soit pas obligé d'utiliser que IE.
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Il y a bien des chances pour que cela se propage avec d'autres navigateurs, 'faut pas s'en faire de se côté là !
Si ce n'est pas aujourd'hui, ce sera pour demain quand Firefox aura pris encore plus d'importance.
0
gégé
 
Un ptit dernier pour IE -> Prise de contrôle à distance du PC

Et evidement, pas de patch disponible sinon ce serait trop facile ;)
(faut désactiver l'active scripting)

http://secunia.com/advisories/15546/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Erdnax Messages postés 2273 Date d'inscription   Statut Contributeur Dernière intervention   497
 
Pour infos, ce serait pas par hasard plus ou moins la même technique qu'utilise cjoint ?

http://www.cjoint.com/

Il y a la possibilité de coller le contenu du presse papier pour joindre quelque chose non ? Ce n'est pas vraiment nouveau il me semble ?!
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
Bonjour Erdnax

Probable, mais dans ce cas, c'est toi qui choisit d'envoyer un élément précis vers un destinataire que tu as toi-même défini.

Ce que dit cet article, c'est qu'en recevant un simple script, pas forcémment identifié ou identifiable, ou aux fonctionalités non précisées, n'importe qui peut venir récupérer ton presse papier à ton insu.

Du moins, c'est ce que j'ai compris.
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Je crois pas que c'est ce qu'il voulais dire : Cjoint copie l'adresse du lien dans le PP quand il a créé le lien, il manipule le PP de l'utilisateur.
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929 > Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention  
 
Salut Yoan

Mouais ...

Maintenant, si on doit bloquer tous les scripts entrants, ça risque de coincer les accés à beaucoup de pages Web.

Y a-t-il une méthode pour plutot bloquer le flux sortant s'il vient du PP, ou demander autorisation ?
0
toph Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   11 > Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention  
 
Salut,

tu vas dans outils/options internet...
Onglet sécurité
Personnaliser le niveau
Script
Permettre les opérations de collage via le script
Mettre à demander ou refuser !

C'est quand même malheureux que ce ne soit pas la valeur par défaut !

toph
0
Zempachi Messages postés 7472 Date d'inscription   Statut Contributeur Dernière intervention   906
 
pour bloquer les scripts sous firefox:
http://extensions.geckozone.org/NoScript
0
Furtif Messages postés 9887 Date d'inscription   Statut Contributeur Dernière intervention   929
 
Merci

Mais je ne peux pas installer Firefox, problème de structure d'entreprise. Je ne suis qu'utilisateur et je dois faire avec ce qu'on me donne ... donc "Ouine 12".

Merci quand même
0
Erdnax Messages postés 2273 Date d'inscription   Statut Contributeur Dernière intervention   497
 
Même soucis, et oui, ce que je voulais simplement faire remarquer, c'est que l'accès au presse-papier en javascript n'est pas une nouveauté il me semble, après, l'utilisation qu'on en fait ou les éléments qui déclanchent cet utilisation sont à la charge du programmeur.
0
Gihef Messages postés 5150 Date d'inscription   Statut Contributeur Dernière intervention   2 779
 
Bonjour,

Un autre homme heureux…
Ça ne marche pas sur Mac.
Avec IE ou autre.
0