Publicité
Tout sur les Internet pratique
 Derniers articles sur les Internet pratique
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ?
La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Tous les articles Internet pratique
Liens commerciaux

Newsletters


Questions high-tech
  • Besoin d'aide ? Publiez votre question
  • Publier

14 ans et chercheur de failles GMail

Actu suivante
Jeudi 2 mars 2006 à 16:48 par David Civera

Le jeune Anthony vient de découvrir, à l’âge de 14 ans, une faille de sécurité dans le système de courrier électronique sur Internet GMail. Selon ses dires, un code JavaScript s’exécutera automatiquement si le mail apparaît dans la fenêtre de prévisualisation, ce qui veut dire que des personnes malintentionnées pourrait s’emparer de vos cookies et s’amuser sur votre boîte à vos dépend.

Le problème semble avoir été assez sérieux et GMail vient déjà de combler cette faille. Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais.

Source : Blog d'Anthony

Commentaires
Ajouter un commentaire
xJCx 02/03/2006 17:21
Masquer
-0+

"Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais"

Ceci est valable quelque soit la faille, quelque soit le système ou l'application concerné !

D'ou le fameux débat : Pour ou contre la diffusion des failles ?

David Civera 02/03/2006 17:22
Masquer
-0+

Non, il faut savoir que cette faille date de longtemps... que GMail ne l'a bouché que grace à ce jeune de 14 ans, mais si lui l'a trouvé, la question est pourquoi pas d'autre... ;)

traroth 02/03/2006 18:32
Masquer
-0+

Oui, mais permettre l'execution de code Javascript dans le navigateur, ça permet de faire quoi ? Au pire, renvoyer des informations provenant du contenu de la page vers une autre page, mais ça risque de se remarquer, et c'est des informations qui risquent de ne pas être d'une très grande valeur : genre, la liste des mails du gars avec objet, expéditeur et date, mais sans le contenu, le tout avec une bonne chance de se faire gauler. C'est faible quand même, comme interet. Ca ne permet pas de voir le contenu des mails et en aucun cas de faire quoi que ce soit avec le poste client (genre le planter, en prendre le controle ou y lire ou ecrire des fichiers)

Batchy 02/03/2006 18:49
Masquer
-0+

euh, désolé mais du javascript ça peut te faire chier avec de la pub, ça peut charger des pages en arrière-plan, ça peut te fouttre en l'air ta page, remplacer les liens par des faux liens pour faire du Farming ...

c'est pas rien donc ...

empirique 02/03/2006 19:57
Masquer
-0+

a écrit :

Non, il faut savoir que cette faille date de longtemps... que GMail ne l'a bouché que grace à ce jeune de 14 ans, mais si lui l'a trouvé, la question est pourquoi pas d'autre... ;)




Non non, la question, c'est plutôt : s'il trouve ça à 14 ans, ne va-t-il pas finir sa vie seul? :sweat:

Little 02/03/2006 21:21
Masquer
-0+

compralisto a écrit :

Non non, la question, c'est plutôt : s'il trouve ça à 14 ans, ne va-t-il pas finir sa vie seul? :sweat:




+1 :lol: :lol: En effet, ça c'est déjà nettement plus critique !!!

mickooz 02/03/2006 22:37
Masquer
-0+

l'age moyen des no life recule? lol

filouxee 03/03/2006 00:08
Masquer
-0+

j'en sais rien si c'est lié, mais j'me suis fé pirater mon compte principal, à savoir gmail. Un taouin s'est amusé à changer mon mot de passe. Heureusement j'ai pu lancer une réinitialisation après moultes manoeuvres et récupérer mon compte. Ché pas si c'est lié, mé ça m'a bien pris la tête.

b3rlin 03/03/2006 01:11
Masquer
-0+

Heu... fenêtre de prévisualisation ?? Dans GMail ? Je vois ça nul part :/

Mictateur 03/03/2006 01:39
Masquer
-0+

Quand même, respect, quoi... 14 ans. :ouch:

Ch@k@ 03/03/2006 09:54
Masquer
-0+

David, est-ce que tu as essayé de comprendre ce que dit xJCx avant de répondre ? Ta réponse n'a rien à voir...

David Civera 03/03/2006 10:02
Masquer
-0+

Oui mais je n'ai surment pas été clair :

Je dis dans l'article : "Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais" Et je répond pour completer cela que cette faille existe depuis longtemps, mais qu'elle n'a été "publié" que maintenant et que cette publication a permis de combler cette faille

Donc: oui je suis pour la divulgation des failles car s'il est clair que cela risque de donner des informations aux pirates, 1° les vrais pirates n'ont pas besoin de ca pusiqu'il les trouve tout seuls, 2° Cela permet une résolution du prb comme on le voit avec cette histoire 3° Cela met un peu les projecteurs sur la compagnie qui aura intérêt à vite le réparer sous peine de voir son image ternie

DonutsMan 03/03/2006 12:30
Masquer
-0+

"le fameux débat : Pour ou contre la diffusion des failles ?"

A partir du moment ou la faille est corrigé au moment ou l'information est divulgé, je vois vraiment pas ce que ca change...

lildadou 03/03/2006 12:59
Masquer
-0+

Bon oui pour la divulgation des failles Gmail mais pour les failles M$, sa sert à quelque choses de les divulger ou pas?

David Civera 03/03/2006 14:58
Masquer
-0+

Je pense que c'est "grace" au tapage qui s'est produit auy cours de leurs failles que l'on arrive a avoir une mise à jour mensuelle... je ne pense pas qu'il l'aurait fait sinon

b3rlin 03/03/2006 21:55
Masquer
-0+

Atalante a écrit :

Heu... fenêtre de prévisualisation ?? Dans GMail ? Je vois ça nul part :/


Ce sujet ne peut plus être commenté.
Liens commerciaux