14 ans et chercheur de failles GMail
Actu suivante
Le jeune Anthony vient de découvrir, à l’âge de 14 ans, une faille de sécurité dans le système de courrier électronique sur Internet GMail. Selon ses dires, un code JavaScript s’exécutera automatiquement si le mail apparaît dans la fenêtre de prévisualisation, ce qui veut dire que des personnes malintentionnées pourrait s’emparer de vos cookies et s’amuser sur votre boîte à vos dépend.
Le problème semble avoir été assez sérieux et GMail vient déjà de combler cette faille. Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais.
Source : Blog d'Anthony
-
Actualité précédente
ASUS et sa carte mère pour serveur -
Actualité suivante
VIA et son nouveau codec audio
- Panne de gmail sur mozilla [Le monde de Windows]
- [RESOLU ]Gmail historique IP [Le monde de Windows]
- Gmail messagerie ne saffiche plus avec internet [Le monde de Windows]
- Changer d'adresse et de mot de passe sur Gmail [Le monde de Windows]
- Inscrire a gmail [Le monde de Windows]
Posez votre question sur ce sujet à la communauté !
Sujets relatifs sur le forum
- problemes gericom
- lecteur disquette
- Branchements boîtier XBlade B110 sur carte mère GA-8S648FXM2
- problem partition and firware baladeur mp3 256 mo
- Overclock E6600+MSI P965
- Faux email
- [Topic Unique] Les logiciels gratuits [23/08/2005]
- [Firefox] Quel Plugin Utilisez vous ?
- [Résolu] TODO: , fichier qui s'ajoute dans le TEMP
- Problème avec THUNDERBIRD
- logiciel anti spam ?
- Yahoo mail
- [Topic unique] Opera : navigateur & messagerie [Maj 27/05/05]
- impossible d'acceder à gmail depuis firefox
Les offres du moment
Présence-PC a 10 ans !
Il y a 10 ans jour pour jour, 3 étudiants se réunissaient pour créer Présence PC. Nous revenons donc aujourd'hui sur la première version du site, et sur le test que nous publiâmes en décembre 1999 : celui de la carte mère Abit BE6-II. Lire la suite
-
La fraude financière ne s’arrête pas
L'avis de François Paget, membre fondateur du groupe de recherche Avert au sein de McAfee, sur l'évolution de la sécurité des transactions financières sur Internet. Lire la suite
-
Internet dans le TGV : comment ça marche ?
La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite
"Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais"
Ceci est valable quelque soit la faille, quelque soit le système ou l'application concerné !
D'ou le fameux débat : Pour ou contre la diffusion des failles ?
Non, il faut savoir que cette faille date de longtemps... que GMail ne l'a bouché que grace à ce jeune de 14 ans, mais si lui l'a trouvé, la question est pourquoi pas d'autre...
Oui, mais permettre l'execution de code Javascript dans le navigateur, ça permet de faire quoi ? Au pire, renvoyer des informations provenant du contenu de la page vers une autre page, mais ça risque de se remarquer, et c'est des informations qui risquent de ne pas être d'une très grande valeur : genre, la liste des mails du gars avec objet, expéditeur et date, mais sans le contenu, le tout avec une bonne chance de se faire gauler. C'est faible quand même, comme interet. Ca ne permet pas de voir le contenu des mails et en aucun cas de faire quoi que ce soit avec le poste client (genre le planter, en prendre le controle ou y lire ou ecrire des fichiers)
euh, désolé mais du javascript ça peut te faire chier avec de la pub, ça peut charger des pages en arrière-plan, ça peut te fouttre en l'air ta page, remplacer les liens par des faux liens pour faire du Farming ...
c'est pas rien donc ...
Non, il faut savoir que cette faille date de longtemps... que GMail ne l'a bouché que grace à ce jeune de 14 ans, mais si lui l'a trouvé, la question est pourquoi pas d'autre...
Non non, la question, c'est plutôt : s'il trouve ça à 14 ans, ne va-t-il pas finir sa vie seul?
Non non, la question, c'est plutôt : s'il trouve ça à 14 ans, ne va-t-il pas finir sa vie seul?
+1
l'age moyen des no life recule? lol
j'en sais rien si c'est lié, mais j'me suis fé pirater mon compte principal, à savoir gmail. Un taouin s'est amusé à changer mon mot de passe. Heureusement j'ai pu lancer une réinitialisation après moultes manoeuvres et récupérer mon compte. Ché pas si c'est lié, mé ça m'a bien pris la tête.
Heu... fenêtre de prévisualisation ?? Dans GMail ? Je vois ça nul part
Quand même, respect, quoi... 14 ans.
David, est-ce que tu as essayé de comprendre ce que dit xJCx avant de répondre ? Ta réponse n'a rien à voir...
Oui mais je n'ai surment pas été clair :
Je dis dans l'article : "Néanmoins, il nous est permis de nous demander si d’autres n’en avaient pas déjà connaissance et si certains utilisateurs n’en ont pas fait les frais" Et je répond pour completer cela que cette faille existe depuis longtemps, mais qu'elle n'a été "publié" que maintenant et que cette publication a permis de combler cette faille
Donc: oui je suis pour la divulgation des failles car s'il est clair que cela risque de donner des informations aux pirates, 1° les vrais pirates n'ont pas besoin de ca pusiqu'il les trouve tout seuls, 2° Cela permet une résolution du prb comme on le voit avec cette histoire 3° Cela met un peu les projecteurs sur la compagnie qui aura intérêt à vite le réparer sous peine de voir son image ternie
"le fameux débat : Pour ou contre la diffusion des failles ?"
A partir du moment ou la faille est corrigé au moment ou l'information est divulgé, je vois vraiment pas ce que ca change...
Bon oui pour la divulgation des failles Gmail mais pour les failles M$, sa sert à quelque choses de les divulger ou pas?
Je pense que c'est "grace" au tapage qui s'est produit auy cours de leurs failles que l'on arrive a avoir une mise à jour mensuelle... je ne pense pas qu'il l'aurait fait sinon
Heu... fenêtre de prévisualisation ?? Dans GMail ? Je vois ça nul part