Une nouvelle faille pour Internet Explorer 6 - Sécurité - Windows & Software
Marsh Posté le 10-12-2003 à 09:05:54
je comprend pas le probleme kan je click sur ton lien je tombe sur hacker news et je garde la meme url dans la barreg mozilla et je voi pas ce que tu peu recuperer avec ca
Marsh Posté le 10-12-2003 à 09:07:20
Créer des faux liens! Un faux sites ! Style une fausses banques et récupérer les logins. Tu masques liens et l'utilisateur ne surveille pas toujours les urls. Il pense être chez Ebay mais il est sur un fake !
Marsh Posté le 10-12-2003 à 09:08:59
BrotherS a écrit : Créer des faux liens! Un faux sites ! Style une fausses banques et récupérer les logins. Tu masques liens et l'utilisateur ne surveille pas toujours les urls. Il pense être chez Ebay mais il est sur un fake ! |
pfff au secours mon PC va prendre feu
Marsh Posté le 10-12-2003 à 09:10:10
franchement je voi pas ou c'est une erreur ou un bug ... et pi la supercherie tu peu la faire aussi avec une url style ebay.com.tk ou http://ebay.warlord-news.com je voi tjs pas le soucis
Marsh Posté le 10-12-2003 à 09:21:09
-CouiLLe2CHieN- a écrit : franchement je voi pas ou c'est une erreur ou un bug ... et pi la supercherie tu peu la faire aussi avec une url style ebay.com.tk ou http://ebay.warlord-news.com je voi tjs pas le soucis |
Oui ton exemple est pertinent. Mais cette faille est plus facilement exploitable et rapide. Tu dumps le site de Ebay sur ton site pour créer un fake. Tu détourne les users vers ton site. Ni vu Ni connu !
Si tu ne vois pas. Je ne peux plus rien faire....
Marsh Posté le 10-12-2003 à 09:25:47
A mon avis, l'exemple suivant est plus pertinent:
http://www.google.com
Edit: sous IE normal on peut se faire avoir, sous un autre browser ... Meme avec CB on voit que y a une feinte.
Marsh Posté le 10-12-2003 à 09:36:51
J'abandonne.... J'ai oublié... Juste pour information aussi...
Link :
http://www.ixus.net/modules.php?name=News&sid=596
http://www.zataz.com/zatazv7/news. [...] fc=hZ6LnoU
Marsh Posté le 10-12-2003 à 11:50:45
Tiens cela vient d'être publier chez Security Focus ! http://www.securityfocus.com/archive/1/346948
Marsh Posté le 10-12-2003 à 11:53:45
Ha ok je comprends mieux avec leurs explications
Mais pour ma part, je considère plus que c'est un bug qu'une faille ...
Marsh Posté le 10-12-2003 à 12:11:27
OUffffffffffffffffff désolé si j'ai un peu de mal à me faire comprendre ! Cela fait plaisir
Marsh Posté le 10-12-2003 à 13:09:51
[Albator] a écrit : Ha ok je comprends mieux avec leurs explications |
ouai, c'est bien ce que je pense... Comme par hasard, ça n'affecte qu'IE encore une fois...
Marsh Posté le 16-12-2003 à 23:41:11
Marsh Posté le 16-12-2003 à 23:46:33
Mozilla Status Bar URL parsing and Spoofing Vulnerability
http://www.k-otik.net/bugtraq/12.13.Mozilla.php
Date de Publication: 2003-12-13 © K-OTik.COM
Titre: Mozilla Status Bar URL parsing and Spoofing Vulnerability
K-Otik ID : 0462
Risque : Elevé
Exploitable à distance : Oui
Exploitable en local : Oui
* Description Technique - Exploit *
Une vulnérabilité similaire à "Internet Explorer URL Spoofing" a été découverte dans Mozilla WebBrowser, elle pourrait être exploitée afin de manipuler les informations affichées sur la barre d'état. Ce problème résulte d'une erreur dans la vérification des entrées, qui peut être utilisé par un attaquant afin de cacher la vrai URL d'une page malicieuse sous une URL de confiance en incluant les caractères "%01" et "%00" avant le caractère @.
L'URL http://www.siteconfiance.com%01%00 [...] quant.html affichera uniquement www.siteconfiance.com dans la barre d'état.
Marsh Posté le 16-12-2003 à 23:56:48
ReplyMarsh Posté le 17-12-2003 à 00:02:36
janfy a écrit : Mozilla Status Bar URL parsing and Spoofing Vulnerability |
Marche pas chez moi. Mozilla 1.5 sous Linux, et de plus, dans l'adresse réduite, on voit un carré suspect...
Marsh Posté le 17-12-2003 à 00:04:10
Hermes le Messager a écrit : |
Firebird 0.7, je vois le carré mais je suis bien dirigé vers le site malicieux.
Marsh Posté le 17-12-2003 à 00:05:33
janfy a écrit : Firebird 0.7, je vois le carré mais je suis bien dirigé vers le site malicieux. |
De toutes manières, même si tu es redirigé, tu auras la VRAIE adresse dans la barre d'adresse, donc c'est pas DU TOUT comparable à la faille d'IE hein...
Marsh Posté le 17-12-2003 à 00:07:18
oui mais là c'est un peu gros
Marsh Posté le 17-12-2003 à 00:08:14
Tharkie a écrit : oui mais là c'est un peu gros |
Non, ça n'a rien à voir. Tu peux mettre n'importe quelle adresse, elle apparaitra de toutes manières dans la barre d'adresse à l'arrivée. ça na RIEN à voir avec le bug d'IE.
Marsh Posté le 17-12-2003 à 00:09:39
Hermes le Messager a écrit : |
Avec IE, l'adresse de la barre d'adresse aprè avoir cliqué est la vraie (yahoo.com dans ton exemple précédent).
La seule différence entre IE et Mozilla/Firebird que je vois est la présence du petit carré dan la barre d'état.
Marsh Posté le 17-12-2003 à 00:11:02
janfy a écrit : Avec IE, l'adresse de la barre d'adresse aprè avoir cliqué est la vraie (yahoo.com dans ton exemple précédent). |
Ah ? Moi j'avais entendu le contraire pourtant... A partir du moment où la VRAIE adresse apparait dans la barre d'adresse, il n'y a plus de problème, puisque tu sais que tu n'es pas sur la bonne page.
Marsh Posté le 17-12-2003 à 00:12:18
ReplyMarsh Posté le 17-12-2003 à 00:15:31
ReplyMarsh Posté le 17-12-2003 à 00:17:51
A partir du lien vers K-otik, il y a un exemple avec un faux lien vers Microsoft.
Avec Mozilla, la page ouverte à pour adresse affichée la fausse adresse
Avec IE, l'adresse affichée est microsoft.com.
Je n'arrive pas à reproduire ce résultat avec le test précédent.
Donc à priori, le "bug" est plus embêtant sous IE.
Marsh Posté le 17-12-2003 à 00:18:34
ReplyMarsh Posté le 17-12-2003 à 00:19:44
janfy a écrit : A partir du lien vers K-otik, il y a un exemple avec un faux lien vers Microsoft. |
Non, il est pas plus embettant.
Sous IE, ya bug, alors que sous Mozilla non... Point final... (remarque, ne me dis pas que tu es surpris, si ? )
Marsh Posté le 17-12-2003 à 00:20:12
ReplyMarsh Posté le 17-12-2003 à 00:20:56
fo que joce prenne en compte le bug pour le forum !
Marsh Posté le 17-12-2003 à 00:22:14
Hermes le Messager a écrit : |
Ben disons, que l'adresse de la barre d'état est tout de même trompeuse (si ce n'est le carré).
Marsh Posté le 17-12-2003 à 00:24:43
janfy a écrit : Ben disons, que l'adresse de la barre d'état est tout de même trompeuse (si ce n'est le carré). |
Oui, enfin quand tu auras dans ta barre d'adresse : http://www.google.com%01@www.jeten [...] emerci.php
tu vas pas non plus faire un virement hein...
Marsh Posté le 17-12-2003 à 00:27:17
Ce qui est gênant, c'est de se retrouver sur un site de cul par exemple alors que je pensais aller tranquillement sur google.
Marsh Posté le 17-12-2003 à 00:28:50
janfy a écrit : Ce qui est gênant, c'est de se retrouver sur un site de cul par exemple alors que je pensais aller tranquillement sur google. |
Bof, moi je m'en fous... Avec Mozilla, j'ai aucun popup, donc, j'ai juste à fermer la fenêtre et puis basta...
Marsh Posté le 10-12-2003 à 08:46:53
Une nouvelle faille a été découverte dans Internet Explorer par le site "Zap The Dingba". Il s'agit d'un problème sur le formatage des urls. Cette faille offre la possiblilité à un attaquant de subtiliser des informations via un faux sites.
L'attaquant peut envoyer à la victime une url spécialement formatée avec le caractère 0x01 avant le signe @. L'utilisateur pense être sur son site. Hors, il est détourné via un autre site. Le plus simple est de vous montrer un exemple via ce lien : http://www.google.com%01@www.hackers-news.com.
Il n'existe pas de patch pour le moment. Microsoft a été contacté....
A suivre !
---------------
Hackers News & Security Crawler