Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1839 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Une nouvelle faille pour Internet Explorer 6

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Une nouvelle faille pour Internet Explorer 6

n°1372722
BrotherS
Posté le 10-12-2003 à 08:46:53  profilanswer
 

Une nouvelle faille a été découverte dans Internet Explorer par le site "Zap The Dingba". Il s'agit d'un problème sur le formatage des urls. Cette faille offre la possiblilité à un attaquant de subtiliser des informations via un faux sites.
 
L'attaquant peut envoyer à la victime une url spécialement formatée avec le caractère 0x01 avant le signe @. L'utilisateur pense être sur son site. Hors, il est détourné via un autre site. Le plus simple est de vous montrer un exemple via ce lien : http://www.google.com%01@www.hackers-news.com.
 
Il n'existe pas de patch pour le moment. Microsoft a été contacté....
 
A suivre !


---------------
Hackers News & Security Crawler
mood
Publicité
Posté le 10-12-2003 à 08:46:53  profilanswer
 

n°1372734
-CouiLLe2C​hieN-
Posté le 10-12-2003 à 09:05:54  profilanswer
 

je comprend pas le probleme kan je click sur ton lien je tombe sur hacker news et je garde la meme url dans la barreg mozilla et je voi pas ce que tu peu recuperer avec ca

n°1372736
BrotherS
Posté le 10-12-2003 à 09:07:20  profilanswer
 

Créer des faux liens! Un faux sites ! Style une fausses banques et récupérer les logins. Tu masques liens et l'utilisateur ne surveille pas toujours les urls. Il pense être chez Ebay mais il est sur un fake !


---------------
Hackers News & Security Crawler
n°1372737
-CouiLLe2C​hieN-
Posté le 10-12-2003 à 09:08:59  profilanswer
 

BrotherS a écrit :

Créer des faux liens! Un faux sites ! Style une fausses banques et récupérer les logins. Tu masques liens et l'utilisateur ne surveille pas toujours les urls. Il pense être chez Ebay mais il est sur un fake !


 
 
 [:wipeout_tt]  [:wipeout_tt]  [:wipeout_tt] pfff au secours mon PC va prendre feu

n°1372738
-CouiLLe2C​hieN-
Posté le 10-12-2003 à 09:10:10  profilanswer
 

franchement je voi pas ou c'est une erreur ou un bug ... et pi la supercherie tu peu la faire aussi avec une url style ebay.com.tk  ou http://ebay.warlord-news.com  je voi  tjs pas le soucis

n°1372752
BrotherS
Posté le 10-12-2003 à 09:21:09  profilanswer
 

-CouiLLe2CHieN- a écrit :

franchement je voi pas ou c'est une erreur ou un bug ... et pi la supercherie tu peu la faire aussi avec une url style ebay.com.tk  ou http://ebay.warlord-news.com  je voi  tjs pas le soucis


 
Oui ton exemple est pertinent. Mais cette faille est plus facilement exploitable et rapide. Tu dumps le site de Ebay sur ton site pour créer un fake. Tu détourne les users vers ton site. Ni vu Ni connu !
 
Si tu ne vois pas. Je ne peux plus rien faire.... ;)


---------------
Hackers News & Security Crawler
n°1372759
[Albator]
MDK un jour, MDK toujours !
Posté le 10-12-2003 à 09:25:47  profilanswer
 

A mon avis, l'exemple suivant est plus pertinent:
http://www.google.com
 
Edit: sous IE normal on peut se faire avoir, sous un autre browser ... Meme avec CB on voit que y a une feinte.


Message édité par [Albator] le 10-12-2003 à 09:34:17
n°1372768
BrotherS
Posté le 10-12-2003 à 09:36:51  profilanswer
 

J'abandonne.... :) :) J'ai oublié... Juste pour information aussi...
 
Link :  
http://www.ixus.net/modules.php?name=News&sid=596
http://www.zataz.com/zatazv7/news. [...] fc=hZ6LnoU


Message édité par BrotherS le 10-12-2003 à 09:38:41

---------------
Hackers News & Security Crawler
n°1372922
BrotherS
Posté le 10-12-2003 à 11:50:45  profilanswer
 

Tiens cela vient d'être publier chez Security Focus ! http://www.securityfocus.com/archive/1/346948


---------------
Hackers News & Security Crawler
n°1372925
[Albator]
MDK un jour, MDK toujours !
Posté le 10-12-2003 à 11:53:45  profilanswer
 

Ha ok je comprends mieux avec leurs explications :)
Mais pour ma part, je considère plus que c'est un bug qu'une faille ...

mood
Publicité
Posté le 10-12-2003 à 11:53:45  profilanswer
 

n°1372943
BrotherS
Posté le 10-12-2003 à 12:11:27  profilanswer
 

OUffffffffffffffffff désolé si j'ai un peu de mal à me faire comprendre ! Cela fait plaisir :)


---------------
Hackers News & Security Crawler
n°1372988
Hermes le ​Messager
Breton Quiétiste
Posté le 10-12-2003 à 13:09:51  profilanswer
 

[Albator] a écrit :

Ha ok je comprends mieux avec leurs explications :)
Mais pour ma part, je considère plus que c'est un bug qu'une faille ...


 
ouai, c'est bien ce que je pense... Comme par hasard, ça n'affecte qu'IE encore une fois...  :sarcastic:

n°1380453
tharkie
Effaré par l'idiotie humaine
Posté le 16-12-2003 à 23:41:11  profilanswer
 

www.gratuits.net


Message édité par tharkie le 17-12-2003 à 00:11:27

---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
n°1380460
Janfy
Observateur
Posté le 16-12-2003 à 23:46:33  profilanswer
 

Mozilla Status Bar URL parsing and Spoofing Vulnerability
 
http://www.k-otik.net/bugtraq/12.13.Mozilla.php
 
Date de Publication: 2003-12-13 © K-OTik.COM
 Titre: Mozilla Status Bar URL parsing and Spoofing Vulnerability
 K-Otik ID : 0462
 Risque : Elevé
 Exploitable à distance : Oui
 Exploitable en local : Oui
 
 
 * Description Technique - Exploit *
 
Une vulnérabilité similaire à "Internet Explorer URL Spoofing" a été découverte dans Mozilla WebBrowser, elle pourrait être exploitée afin de manipuler les informations affichées sur la barre d'état. Ce problème résulte d'une erreur dans la vérification des entrées, qui peut être utilisé par un attaquant afin de cacher la vrai URL d'une page malicieuse sous une URL de confiance en incluant les caractères "%01" et "%00" avant le caractère @.
 
L'URL http://www.siteconfiance.com%01%00 [...] quant.html affichera uniquement www.siteconfiance.com dans la barre d'état.
 

n°1380470
tharkie
Effaré par l'idiotie humaine
Posté le 16-12-2003 à 23:56:48  profilanswer
 
n°1380476
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:02:36  profilanswer
 

janfy a écrit :

Mozilla Status Bar URL parsing and Spoofing Vulnerability
 
http://www.k-otik.net/bugtraq/12.13.Mozilla.php
 
Date de Publication: 2003-12-13 © K-OTik.COM
 Titre: Mozilla Status Bar URL parsing and Spoofing Vulnerability
 K-Otik ID : 0462
 Risque : Elevé
 Exploitable à distance : Oui
 Exploitable en local : Oui
 
 
 * Description Technique - Exploit *
 
Une vulnérabilité similaire à "Internet Explorer URL Spoofing" a été découverte dans Mozilla WebBrowser, elle pourrait être exploitée afin de manipuler les informations affichées sur la barre d'état. Ce problème résulte d'une erreur dans la vérification des entrées, qui peut être utilisé par un attaquant afin de cacher la vrai URL d'une page malicieuse sous une URL de confiance en incluant les caractères "%01" et "%00" avant le caractère @.
 
L'URL http://www.siteconfiance.com%01%00 [...] quant.html affichera uniquement www.siteconfiance.com dans la barre d'état.
 
 


 
Marche pas chez moi. Mozilla 1.5 sous Linux, et de plus, dans l'adresse réduite, on voit un carré suspect...


Message édité par Hermes le Messager le 17-12-2003 à 00:03:04
n°1380479
Janfy
Observateur
Posté le 17-12-2003 à 00:04:10  profilanswer
 

Hermes le Messager a écrit :


 
Marche pas chez moi. Mozilla 1.5 sous Linux, et de plus, dans l'adresse réduite, on voit un carré suspect...

Firebird 0.7, je vois le carré mais je suis bien dirigé vers le site malicieux.

n°1380482
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:05:33  profilanswer
 

janfy a écrit :

Firebird 0.7, je vois le carré mais je suis bien dirigé vers le site malicieux.


 
De toutes manières, même si tu es redirigé, tu auras la VRAIE adresse dans la barre d'adresse, donc c'est pas DU TOUT comparable à la faille d'IE hein...  :sarcastic:

n°1380484
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:06:30  profilanswer
 
n°1380486
tharkie
Effaré par l'idiotie humaine
Posté le 17-12-2003 à 00:07:18  profilanswer
 
n°1380488
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:08:14  profilanswer
 

Tharkie a écrit :

oui mais là c'est un peu gros :o


 
Non, ça n'a rien à voir. Tu peux mettre n'importe quelle adresse, elle apparaitra de toutes manières dans la barre d'adresse à l'arrivée. ça na RIEN à voir avec le bug d'IE.

n°1380491
Janfy
Observateur
Posté le 17-12-2003 à 00:09:39  profilanswer
 

Hermes le Messager a écrit :


 
De toutes manières, même si tu es redirigé, tu auras la VRAIE adresse dans la barre d'adresse, donc c'est pas DU TOUT comparable à la faille d'IE hein...  :sarcastic:  

Avec IE, l'adresse de la barre d'adresse aprè avoir cliqué est la vraie (yahoo.com dans ton exemple précédent).
 
La seule différence entre IE et Mozilla/Firebird que je vois est la présence du petit carré dan la barre d'état.

n°1380492
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:11:02  profilanswer
 

janfy a écrit :

Avec IE, l'adresse de la barre d'adresse aprè avoir cliqué est la vraie (yahoo.com dans ton exemple précédent).
 
La seule différence entre IE et Mozilla/Firebird que je vois est la présence du petit carré dan la barre d'état.


 
Ah ? Moi j'avais entendu le contraire pourtant... A partir du moment où la VRAIE adresse apparait dans la barre d'adresse, il n'y a plus de problème, puisque tu sais que tu n'es pas sur la bonne page.

n°1380494
Janfy
Observateur
Posté le 17-12-2003 à 00:12:18  profilanswer
 

Test :  
 
http://www.microsoft.com


Message édité par Janfy le 17-12-2003 à 00:14:39
n°1380497
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:15:31  profilanswer
 


 
J'ai rien chez moi.

n°1380499
Janfy
Observateur
Posté le 17-12-2003 à 00:17:51  profilanswer
 

A partir du lien vers K-otik, il y a un exemple avec un faux lien vers Microsoft.
 
Avec Mozilla, la page ouverte à pour adresse affichée la fausse adresse
Avec IE, l'adresse affichée est microsoft.com.
 
Je n'arrive pas à reproduire ce résultat avec le test précédent.
 
Donc à priori, le "bug" est plus embêtant sous IE.

n°1380500
Janfy
Observateur
Posté le 17-12-2003 à 00:18:34  profilanswer
 

Hermes le Messager a écrit :


 
J'ai rien chez moi.

Rien ? C'est à dire ?

n°1380501
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:19:44  profilanswer
 

janfy a écrit :

A partir du lien vers K-otik, il y a un exemple avec un faux lien vers Microsoft.
 
Avec Mozilla, la page ouverte à pour adresse affichée la fausse adresse
Avec IE, l'adresse affichée est microsoft.com.
 
Je n'arrive pas à reproduire ce résultat avec le test précédent.
 
Donc à priori, le "bug" est plus embêtant sous IE.


 
Non, il est pas plus embettant.
 
Sous IE, ya bug, alors que sous Mozilla non... Point final... (remarque, ne me dis pas que tu es surpris, si ? )  :lol:

n°1380502
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:20:12  profilanswer
 

janfy a écrit :

Rien ? C'est à dire ?


 
J'ai l'adresse du fake dans la barre.

n°1380503
tharkie
Effaré par l'idiotie humaine
Posté le 17-12-2003 à 00:20:56  profilanswer
 


 
:D
 
fo que joce prenne en compte le bug pour le forum !
 
:)


Message édité par tharkie le 17-12-2003 à 00:22:13

---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
n°1380506
Janfy
Observateur
Posté le 17-12-2003 à 00:22:14  profilanswer
 

Hermes le Messager a écrit :


 
Non, il est pas plus embettant.

Ben disons, que l'adresse de la barre d'état est tout de même trompeuse (si ce n'est le carré). :D

n°1380511
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:24:43  profilanswer
 

janfy a écrit :

Ben disons, que l'adresse de la barre d'état est tout de même trompeuse (si ce n'est le carré). :D  


 
Oui, enfin quand tu auras dans ta barre d'adresse : http://www.google.com%01@www.jeten [...] emerci.php
 
tu vas pas non plus faire un virement hein...  :sarcastic:

n°1380514
Janfy
Observateur
Posté le 17-12-2003 à 00:27:17  profilanswer
 

Ce qui est gênant, c'est de se retrouver sur un site de cul par exemple alors que je pensais aller tranquillement sur google.

n°1380516
Hermes le ​Messager
Breton Quiétiste
Posté le 17-12-2003 à 00:28:50  profilanswer
 

janfy a écrit :

Ce qui est gênant, c'est de se retrouver sur un site de cul par exemple alors que je pensais aller tranquillement sur google.


 
Bof, moi je m'en fous... Avec Mozilla, j'ai aucun popup, donc, j'ai juste à fermer la fenêtre et puis basta...

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Une nouvelle faille pour Internet Explorer 6

 

Sujets relatifs
reseau win2K - options Norton internet security ?Internet Gratuit avec le WI FI à la gare ?
[Club Internet dégroupé] En cas de problèmes, bon à savoir!Explorer
internet plus que très lentprobleme de connection internet
demande d'info sur le partage d'un acces internetUn super forfait Internet (le haut débit 128 par Wanadoo)
nouvelle faille de securité windows dans internet explorer 
Plus de sujets relatifs à : Une nouvelle faille pour Internet Explorer 6


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR