Téléchargez l'application
Tom's Hardware sur l'App Store
Toute l'actu informatique de référence sur votre iPhone
Oui Non

Tronquer une URL et lancer une attaque pirate

par - source: d0z.me

Un site Internet propose un système raccourcissant les URL qui lance aussi des attaques de déni de service. D0z.me sert de "proof-of-concept".

Un iFrame invisible qui lance des attaques tant que l’on surfe sur la toile

Le système est très pédagogique. Il est possible de choisir un site vers lequel pointe le lien et la cible de l’attaque. Une fois que l’internaute utilise l’URL raccourci, il est redirigé normalement vers la page prédéfinie, mais lance aussi un code placé dans des éléments iFrame invisibles à l’utilisateur qui va attaquer le site victime en le bombardant de demandes entraînant un déni de service (DOS) pendant tout le temps qu’il surfe sur la toile.

Des nouveaux dangers de la Toile

On imagine facilement les dégâts qu’un tel lien pourrait causer s’il était propagé sur la Toile et utilisé par un grand nombre de personnes ignorant ce service ou le fait qu’elles contribuent à l’attaque d’un serveur.

Le développeur explique qu’il ne s’agit que d’un site éducatif visant à montrer les dangers des services raccourcissant les URL et avec quelle facilité il est possible de coordonner des attaques à grande échelle.

Partager:
17
Commentaires
X
Valider

Commentaires
Ajouter un commentaire
popopow 22/12/2010 11:01
Masquer
-1+

Et biensur vous contribuez a le propager ?

Tenez, je vais mettre www.presence-pc.com comme url, ca vous apprendra. ;)

ultrabill 22/12/2010 11:51
Masquer
-3+

Citation :

Et biensur vous contribuez a le propager ?

Tenez, je vais mettre www.presence-pc.com comme url, ca vous apprendra. ;)


Pas la peine, PPC merdois déjà tout seul depuis quelques jours :(

turlupin en ptard 22/12/2010 13:12
Masquer
-0+

ultrabill :
Pas la peine, PPC merdois déjà tout seul depuis quelques jours


Et moi qui croyais que je me faisais des idées... :D

anonymous 22/12/2010 14:11
Masquer
--1+

A force de mettre plus de pub que de news.
Il fallait s'y attendre...

Squonk 22/12/2010 14:58
Masquer
-2+

En même temps, comment voulez-vous que toute la bande travaille pour vous donner des news gratuites sans pubs?

Et je ne rencontre pas de problèmes sur ce site...?

ultrabill 22/12/2010 15:03
Masquer
-0+

Citation :

En même temps, comment voulez-vous que toute la bande travaille pour vous donner des news gratuites sans pubs?

Et je ne rencontre pas de problèmes sur ce site...?


Je consulte tout via le forum et il me sort de temps en temps des pages blanches :(
(Firefox + Orange et Chrome + Free même combat :o )

Sylvain37 22/12/2010 16:35
Masquer
-0+

Au boulot, IE8 n'aime pas PPC... Mais IE8 c'est le mal :o

Squonk 22/12/2010 17:42
Masquer
-1+

Citation :

Je consulte tout via le forum et il me sort de temps en temps des pages blanches :(




Ah je sais pourquoi! j'ai firefox + free, tu n'as pas testé, c'est pour ça!
... connerie mise à part, je sais pas d'où ça peut venir, je ne rencontre pas ce type de problème sur ce site (sur d'autres oui, mais pas ppc)

turlupin en ptard 22/12/2010 19:34
Masquer
-0+

Citation :

Je consulte tout via le forum et il me sort de temps en temps des pages blanches :(
(Firefox + Orange et Chrome + Free même combat :o )



C'est exactement le problème que j'ai (NC + Firefox), ça se règle à coup de F5

Mictateur 23/12/2010 00:27
Masquer
-0+

IE9 et SFR, et pas de souci. :o

ultrabill 23/12/2010 10:26
Masquer
-0+

Citation :

IE9 et SFR, et pas de souci. :o


Loser :o

pluies 23/12/2010 15:33
Masquer
-1+

Attention, raccourcir n'est pas tronquer.

Par exemple bit.ly change "http://wikileaks.ch" en "http://bit.ly/hlFWTG". Si on l'avait tronqué, ça aurait donné quelque chose comme "http://wikil".

[/pedantic] :o

Mictateur 23/12/2010 16:07
Masquer
-0+

:o



PUISSANCE 4 !!!!!! :bounce:

Squonk 23/12/2010 19:21
Masquer
-0+

Rofl mais comment tu as fait pour la voir, celle là :D

Mictateur 24/12/2010 02:02
Masquer
-1+

C'est l'expérience. :D

Sh4d3rZ_86 29/12/2010 18:15
Masquer
-0+

Bon je vous donne des exemples de sites pour tester :
UMP
Elysée
Hadopi
TMG
Hadopi Labs
Loppsi
Des cibles en veux tu en voilà :whistle:

Mictateur 30/12/2010 01:22
Masquer
-0+

:D



DEMI PUISSANCE 4 !! :)

Publicité

Les offres du moment

Newsletters


OK