Attention à la nouvelle technique de phishing : le Tabnabbing
C’est Aza Raskin, employé chez Mozilla Firefox qui vient de découvrir une nouvelle méthode de phishing : le Tabnabbing. Le concept est plutôt simple...
C’est Aza Raskin, employé chez Mozilla Firefox qui vient de découvrir une nouvelle méthode de phishing : le Tabnabbing. Le concept est plutôt simple...
Mieux qu’un long discours je vous laisse apprécier l’architecture actuelle de la gestion de votre vie privée sur Facebook (cliquer sur...
Voilà une infographie qui devrait ravir tous les apples fan boy. Grâce à cette image on retrace via 15 points importants, l’histoire de la vie de Steve...
’ai le plaisir de vous annoncer la sortie d’un nouvel épisode du Podcast High Tech France consacré aux principaux concurrents de l'iPad. Pour l’instant, la...
Facebook a décidé de simplifier votre gestion de la vie privée. Alors que de nombreux membres grognent contre le réseau social numéro 1 quant à sa gestion...
Twitter vient de modifier ses conditions d’utilisation du service pour interdire les applications tierces de publication de tweets sponsorisés : We...
Cette semaine l’équipe de Plein écran est à Nantes pour le salon Star West qui met en concours différentes entreprises du grand Ouest ayant des projets...
La société Coréenne MOVON vient de sortir le Buzzband MB20, un accessoire qui pourrait vous intéresser si vous faites partie des personnes égarant assez...
Yahoo ! et Nokia ont annoncé aujourd’hui un accord dans les services pour téléphonie mobile. On y apprend ainsi que Yahoo ! deviendra le...
Utiliser une clé USB 3G ou 3G+ sous Ubuntu ? C'est vraiment très facile ! Vous n'avez même rien à installer :-)
C’est Aza Raskin, employé chez Mozilla Firefox qui vient de découvrir une nouvelle méthode de phishing : le Tabnabbing. Le concept est plutôt simple et peut induire en...
C’est Aza Raskin, employé chez Mozilla Firefox qui vient de découvrir une nouvelle méthode de phishing : le Tabnabbing. Le concept est plutôt simple et peut induire en erreur les plus averti d’entre nous. L’attaque se base sur le fait que nous ouvrons de plus en plus d’onglets sans pour autant les fermer systématiquement. Via un code javascript malveillant sur une page, le pirate pourra détecter un changement de page et modifier la page actuel en créent une page de login identique à celle de Gmail, Facebook ou autre vous demandant de vous ré-authentifier. Comme vous êtes souvent connecté et que vous avez dû ouvrir cette page à un moment, vous le faîte les yeux fermées…
Aza Raskin a publié une vidéo pour vous montrer le fonctionnement ingénieux de ce système :
[vimeo]http ://vimeo.com/12003099[/vimeo]
Cette faille touche actuellement la dernière bêta de Firefox ainsi que la dernière version de Chrome. Il est certain que les éditeurs de navigateurs web vont tout mettre en oeuvre pour que cette faille ne fonctionne plus dans les heures/jours qui viennent. Aza Raskin a publié un exemple de cette faille disponible à cette adresse. Vous pouvez tester son fonctionnement en tout sécurité aucune donnée n’est collectée.
On peut donc voir que les pirates redoublent d’ingéniosité pour récupérer des données sensibles. L’attaque du Tabnabbing est très simple et pourrait ramener aux pirates de nombreuses informations. Imaginons ce code dans un jeu Facebook ou tout autre site viral. Heureusement que cette faille a été découverte par quelqu’un qui n’a pas hésité à la divulgué permettant de la contrer rapidement. Faites en tout cas attention dans les prochains jours et n’hésitez pas à vérifier plusieurs fois que vous êtes sur le bon site. N’hésitez pas non plus à mettre à jours vos navigateurs et leurs plugins associés en espèrant que la prochaine version corrige cette immense faille de Tabnabbing.
Source : Mashable
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.