Valange-Design ©
Welcome sur valange-design

Pas encore inscrit ???

Ben qu'attendez vous pour nous rejoindre et découvrir ce que vous ne pouvez pas voir en tant qu'invité ??
Valange-Design ©
Welcome sur valange-design

Pas encore inscrit ???

Ben qu'attendez vous pour nous rejoindre et découvrir ce que vous ne pouvez pas voir en tant qu'invité ??
Valange-Design ©
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilPortailGalerieDernières imagesS'enregistrerConnexion
Derniers sujets
» Fin du monde ce soir a 18h !
Faille pour Gmail: détournement de clics Horloge_41Dim 22 Mai - 12:36 par thewhale

» Irena Sendler méritait le Prix Nobel mais.....
Faille pour Gmail: détournement de clics Horloge_41Sam 14 Mai - 13:11 par thewhale

» Augmentation de 505% pour le patron de Michelin
Faille pour Gmail: détournement de clics Horloge_41Mer 4 Mai - 21:37 par thewhale

» Ben Laden tué au Pakistan
Faille pour Gmail: détournement de clics Horloge_41Mar 3 Mai - 20:51 par thewhale

» Surveillance de la radioactivité de l'air en France
Faille pour Gmail: détournement de clics Horloge_41Lun 11 Avr - 23:01 par neuillane

» Photos satellite du japon avant et apres le Tsunami
Faille pour Gmail: détournement de clics Horloge_41Mer 23 Mar - 5:49 par clabs

» Décès du rappeur Nate Dogg
Faille pour Gmail: détournement de clics Horloge_41Jeu 17 Mar - 15:33 par felix08

» Preservé au moins les points de votre permis
Faille pour Gmail: détournement de clics Horloge_41Dim 20 Fév - 20:16 par yop

» Permis de conduire moins cher et plus facile
Faille pour Gmail: détournement de clics Horloge_41Dim 13 Fév - 15:19 par chabine08

» plus d'argent dans les caisses ??
Faille pour Gmail: détournement de clics Horloge_41Dim 13 Fév - 15:01 par chabine08

Sondage
Design V4
Je préfèrais la V3
Faille pour Gmail: détournement de clics Sondagegauchevalangebc17%Faille pour Gmail: détournement de clics Sondagedroitvalangese7
 7% [ 9 ]
J'aime pas
Faille pour Gmail: détournement de clics Sondagegauchevalangebc14%Faille pour Gmail: détournement de clics Sondagedroitvalangese7
 4% [ 6 ]
J'aime bien
Faille pour Gmail: détournement de clics Sondagegauchevalangebc110%Faille pour Gmail: détournement de clics Sondagedroitvalangese7
 10% [ 14 ]
J'adore
Faille pour Gmail: détournement de clics Sondagegauchevalangebc113%Faille pour Gmail: détournement de clics Sondagedroitvalangese7
 13% [ 17 ]
Je trouve ca magnifique
Faille pour Gmail: détournement de clics Sondagegauchevalangebc166%Faille pour Gmail: détournement de clics Sondagedroitvalangese7
 66% [ 88 ]
Total des votes : 134
Navigation

Forum

Connexion

Déconnexion

S'inscrire

Rechercher

Championnat

Topsite

Bienvenue dans le monde de Valange
http://www.macromedia.com/go/getflashplayer" src="http://img102.imageshack.us/img102/6981/lecteurmp37ho.swf" width="380" height="85" type="application/x-shockwave-flash" quality="high">
Le deal à ne pas rater :
Funko POP! Jumbo One Piece Kaido Dragon Form : où l’acheter ?
Voir le deal

Faille pour Gmail: détournement de clics

Voir le sujet précédent Voir le sujet suivant Aller en bas
Auteur Message
thewhale
Moderateur/rice
Moderateur/rice
thewhale

Masculin
Nombre de messages : 16670
Age : 61
Message Perso :
Faille pour Gmail: détournement de clics 1287332840

Date d'inscription : 29/09/2006

Faille pour Gmail: détournement de clics Vide
MessageSujet: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 2:12
A l´occasion de la derniere conférence Blue hat de Microsoft qui a eut lieue du 16 au 17 Octobre dernier Gareth Heyes et deux amis à lui ont démontré l´impact des attaques css sur le navigateur.

Cette fois ci , css signifie bel et bien cascade style sheet. Cette attaque est appelée clickjacking (détournement de clics) permet de détourné un bouton situé sur un site ciblé en l'appelant sur son serveur et le dissimulant derriere une autre page dite "ghost page " (page fantôme). Le 21 Octobre la preuve de concept concernant le clickjacking gmail a été publiée sur le blog d'un des 3 informaticiens. "Cette attaque a été reportée à l'équipe chargé de la securité chez Google ce 27 septembre, et la réponse a été que la faille ne sera pas corrigée (...)".

Zoom sur la technique

Cette technique utilise du CSS (overlay) pour pouvoir placer le bouton malicieux n'importe ou sur la page malicieuse. Une fois le bouton de la page fantome dissimulée en arriere plan dans une iframe , la page en premier plan utilise une position absolue(absolute positioning) pour cacher le bouton importé de gmail, le contenu graphique de la page peut etre de n'importe quel nature.

Que faire pour palier cet attaque ?

La solution provisoire est d'utiliser le plugin firefox noscript pour filtré les balises iframe malicieuses.
Revenir en haut Aller en bas
http://www.valange-design.com/
cristal
Graphiste
Graphiste
cristal

Masculin
Nombre de messages : 8127
Age : 33
Localisation : France
Humeur : Toujours Bonne !
Message Perso : Les Bleus
vive plus longtemps
Les Bleus
sente le printemps
Les Bleus
Ressorte toujours gagnant !
Vive les Bleus !
Ps:Les Rouges sont nuls (^^)
Date d'inscription : 22/09/2008

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 13:53
WoW merci Papy c'est quand même inquiétant
Revenir en haut Aller en bas
http://www.valange-design.com/
Luke
Maître posteur
Maître posteur
Luke

Masculin
Nombre de messages : 6186
Age : 30
Date d'inscription : 29/03/2006

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 15:13
Merci de l'info Papy !

Et pour le pluging NoScript c'est par là !
Revenir en haut Aller en bas
cristal
Graphiste
Graphiste
cristal

Masculin
Nombre de messages : 8127
Age : 33
Localisation : France
Humeur : Toujours Bonne !
Message Perso : Les Bleus
vive plus longtemps
Les Bleus
sente le printemps
Les Bleus
Ressorte toujours gagnant !
Vive les Bleus !
Ps:Les Rouges sont nuls (^^)
Date d'inscription : 22/09/2008

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 15:56
Merci Lucas mais il interdit votre Header flash !
Revenir en haut Aller en bas
http://www.valange-design.com/
djtiti||tiignon
Accro du fofo
Accro du fofo
djtiti||tiignon

Masculin
Nombre de messages : 1741
Age : 31
Localisation : Près de toi ... si si cherche bien ;)
Message Perso : Faille pour Gmail: détournement de clics Votewebo
Date d'inscription : 02/09/2007

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 16:22
abah ca veut que les gens cache une page derrière une autre ? O_o
Revenir en haut Aller en bas
http://dj-star-graph.forumpro.fr
Darkside76
Membre super actif
Membre super actif
Darkside76

Masculin
Nombre de messages : 567
Age : 37
Localisation : France
Humeur : Saignante
Message Perso : <embed src="https://sd-1.archive-host.com/membres/up/512645669/Cranebal.swf" width="175" height="200" wmode="transparent"></embed>
Date d'inscription : 20/10/2007

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 18:27
cristal a écrit:
Merci Lucas mais il interdit votre Header flash !

Il suffit de lui dire de l'accepter (^^) le petit S en, bas à droite est fait pour ça. Je confirme que ça marche bien contre le clickjacking, j'ai déjà eu une alerte là dessus bien que ce n'était pas méchant (sur mégaupload)
Revenir en haut Aller en bas
http://www.perdu.com/
thewhale
Moderateur/rice
Moderateur/rice
thewhale

Masculin
Nombre de messages : 16670
Age : 61
Message Perso :
Faille pour Gmail: détournement de clics 1287332840

Date d'inscription : 29/09/2006

Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41Mer 3 Déc - 19:39
merci lucas moi j'ai autoriser toute la page car comment savoir les quels autoriser ???
Revenir en haut Aller en bas
http://www.valange-design.com/
Contenu sponsorisé




Faille pour Gmail: détournement de clics Vide
MessageSujet: Re: Faille pour Gmail: détournement de clics Faille pour Gmail: détournement de clics Horloge_41
Revenir en haut Aller en bas

Faille pour Gmail: détournement de clics

Voir le sujet précédent Voir le sujet suivant Revenir en haut
Page 1 sur 1

Upload tes images

Merci de bien vouloir respecter les règles suivante : Générales | Présentations | Commandes | Faq .

Permission de ce forum: Vous ne pouvez pas répondre aux sujets dans ce forum
Valange-Design © :: < Communauté | Discussions | Divers > :: Actualités & infos :: Culture -
Bookmark and Share