Connexion :
Abonnement NewsletterOk
 

Adobe prévient des attaques de clickjacking

Brève Sécurité

Logo Flash Adobe
Adobe vient de publier une méthode pour permettre aux internautes d'éviter d'être victime d'un style d'attaque particulier : le clickjacking.

Jeremiah Grossman, Chef des opérations techniques de WHitman Security explique que le clickjacking est est un procédé par lequel le hacker trompe l'utilisateur en le faisant cliquer sur un élément de la page à peine visible. Le hacker place un objet malicieux dans le code HTML de la page et, pour que cet objet puisse être cliquable, il rajoute un cadre ou un bouton en Flash, JavaScript ou Silverlight. Certaines pratiques du clickjacking font usage d'une feuille CSS particulière ou d'un cadre en Ajax pour déguiser leur piège.

Adobe informe donc qu'il faut se rendre dans les paramètres du lecteur Flash Player pour choisir l'option Toujours refuser afin que le site Internet ne puisse accéder à votre webcam ou votre microphone.

Clickjacking methode


D'ailleurs, Guy Aharonovsky a publié une vidéo de démonstration dans laquelle il simule une page truquée qui prend le contrôle de la webcam de l'utilisateur. Le clickjacking concerne une large majorité d'internautes puisqu'il est potentiellement dangeruex pour les utilisateurs d'Internet Explorer, de Firefox, d'Opera, de Safari, et de Google Chrome. les utilisateur de Firefox peuvent cependant installer le plug-in NoScript et le régler pour que les iframes soient bloqués.



Grossman conclut : « le clickjacking est un problème très connu mais largement sous estimé et bien réel ».
Actu précédente
Brève suivante

Soldes Hiver 2009
Mercredi 7 Janvier

Cette année, les soldes d’Hiver démarrent le Mercredi 7 Janvier. Elles dureront 5 semaines, sur toute la France.

Soldes Hiver 2009 : Tout ce qu'il faut savoir avant d'acheter
Les Commentaires des lecteurs
_
le 09 Oct. 08 à 18h45
Edition
 
Et ca fait quoi que le mec utilise ma webcam ?
 
le 09 Oct. 08 à 18h48
Edition
 
ben il te voit...
 
le 09 Oct. 08 à 18h54
Edition
 
Startide a écrit:
Et ca fait quoi que le mec utilise ma webcam ?
Il pourra te voir entrer les chiffres de ta carte de crédit !! :ane:
Edité le 09/10/2008 à 18:55
 
le 09 Oct. 08 à 18h54
Edition
 
De toutes manière ma webcam met un point bleu lumineux lorsqu'elle est en marche, donc je le verrais ...
 
Message supprimé le 29/10/2008 à 23:15.
 
le 09 Oct. 08 à 19h05
Edition
 
La webcam ce n'est qu'un exemple !

Le nom me fait bien marrer quand même :ane: après le carjacking, le clikjacking :D
 
le 09 Oct. 08 à 19h09
Edition
 
Euh ... vous êtes étroit d'esprit ou .... ?
Ça veut dire que le mec vous fait cliquer sur EXACTEMENT TOUT CE QU'IL VEUT !

Ça va des visites de sites web (DDOS par exemples), voir votre caméra effectivement, entendre le mirco aussi remarque, mais aussi vous faire télécharger des fichiers, ...

Enfin bref, faut pas avoir l'esprit aussi fermé ... le potentiel est très grand (comme le dit l'auteur de l'article soit dit en passant :-)).
 
Voir profilContacter le membre
le 09 Oct. 08 à 19h16
Edition
 
jjjjjj2 a écrit:
mais aussi vous faire télécharger des fichiers, ...

+1

acheter des trucs, lancer des appels vers des n° surtaxes, cliquer sur des pubs, etc

C'est assez craignos comme truc meme si c'est pas hyper dangereux.
 
le 09 Oct. 08 à 19h19
Edition
 
Et ca fait quoi que le mec utilise ma webcam ?

Déjà l'accès pourrait être un violation de la vie privée, de plus il n'y a pas que ça qui pourrait être fait. En effet, si le hacker arrive à prendre le contrôle de la webcam, c'est qu'il peux aussi contrôler bien d'autres choses sur le PC.

C'est de plus en plus vicieux les système de hacking...
(Autre chose énervant dans le même style : les pubs qui s'affichent en plein écran sur un site web, empêchant la navigation, avec une petite croix en haut à droite qui amènera quand même sur la page pointée par la pub si on la click...très vicieux).
 
le 09 Oct. 08 à 19h25
Edition
 
j'avais installé le puglin no script en précurseur;.. J'ai pas aimé
Rg
 
le 09 Oct. 08 à 19h34
Edition
 
[quote="jjjjjj2"]Enfin bref, faut pas avoir l'esprit aussi fermé ... le potentiel est très grand (comme le dit l'auteur de l'article soit dit en passant :-)).[quote]

Ahaha le potentiel est grand... Tu joues a des couillonades où il faut cliquer comme un gland n'importe où toi?
 
le 09 Oct. 08 à 19h44
Edition
 
La flash a de bons coté mais aussi de TRES mauvais...
Intentionnellement border-trolling, je dirais que je n'aime pas trop le flash... Même si il faut le dire, quand c'est léger (rare) c'est très joli !
 
le 09 Oct. 08 à 19h46
Edition
 
edit : "(Autre chose énervant dans le même style : les pubs qui s'affichent en plein écran sur un site web, empêchant la navigation, avec une petite croix en haut à droite qui amènera quand même sur la page pointée par la pub si on la click...très vicieux). "

...n'est-ce pas Clubic ...?

8(
 
le 09 Oct. 08 à 19h51
Edition
 
pignouf37 a écrit:
edit : "(Autre chose énervant dans le même style : les pubs qui s'affichent en plein écran sur un site web, empêchant la navigation, avec une petite croix en haut à droite qui amènera quand même sur la page pointée par la pub si on la click...très vicieux). "

...n'est-ce pas Clubic ...?

8(
tu vas avoir des problèmes!! délinquant va
les hackers je vois pas pourquoi ils font ça sérieux.. (j'ai attrapé un zombie alors maintenant je les DETESTE!!!!!!!!!!!!!!!!!!!!!!!!!!!!!)
Rg
 
le 09 Oct. 08 à 20h49
Edition
 
vers une mise a jour du flasher player en version 10 ? parce que là ça tarde ...
 
le 09 Oct. 08 à 21h01
Edition
 
no-script je l'utilise depuis pas mal de temps déjà,
de plus, bien réglé, il vous enlèvera déjà un bon 70% de pub sans avoir à créer aucune règle particulière, donc très légé
 
le 09 Oct. 08 à 21h02
Edition
 
"puisqu'il est potentiellement dangeruex "

"Grossman conclut : ' le clickjacking est un probleme très connu mais largement sous estimé et bien réel "


ben alors les petits loups, c pas si dangereux que cela, bon c'est vrai que cela existe depuis pas mal de temps, pour ma part, j'ai toujours le cache sur ma webcam, juste au cas où....
Edité le 09/10/2008 à 21:03
 
le 09 Oct. 08 à 21h06
Edition
 
Bien vicieux comme truc...décidement l'imagination des petits "futés" du net est sans limite...
 
le 09 Oct. 08 à 21h28
Edition
 
raph4 quel réglage? car moi j'ai du mal
rG
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com