Facebook sous la menace de hackers - Logiciel.net

Facebook sous la menace de hackers

Zataz vient de révéler aujourd'hui une faille XSS (Cross Site Scripting) qui affecte le site communautaire Facebook. Cette attaque permet d'accéder aux informations utilisateurs depuis le mur de n'importe qui, entre autres, puisque le hacker malveillant peut aussi injecter des virus tels que des keyloggers ou récupérer directement les cookies du navigateur Internet. Alors que Facebook.com vient de détrôner Google.com de la première place de site le plus visité aux Etats-Unis, on peut espérer que des mesures seront prises très bientôt pour corriger la faille.

L'exploit, qualifié de 0day puisque disponible sur certains réseaux avant même d'avoir été corrigé par l'équipe de Facebook, est visible sur Youtube.


Voilà qui n'est pas tout à fait vrai pour certains pirates malintentionnés

De plus, Zataz souligne aussi la dangerosité de certaines applications qui pourraient mener à du phishing en redirigeant l'utilisateur, négligent la barre d'adresse Internet, vers une copie de Facebook qui pourrait alors récupérer ses informations.

Et là surprise!, un membre du groupe technique de Facebook répond que "Pour la redirection, ce n'est pas une faille. Les applications qui tournent en mode iframe peuvent executer du javascript dans leur propre context. Ils peuvent donc faire des redirections vers des sites tierces". En d'autres termes: ils ne peuvent rien faire d'autre qu'exercer un contrôle à posteriori du problème iframe, et ce sera sans commentaires concernant l'XSS pour le moment.




Le 23/03/2010 par Raphaël Florès dans Hack, Internet






L'actualité Hack, Internet :

Les meilleurs jeux gratuit :
Grand Fantasia, Runes of Magic, Blackshot, Battlestar Galactica, Last Chaos, Argo, Metin2, Flyff, Allods, Dragonica, 4Story, Nostale

VOS COMMENTAIRES

Jeux PC

MMORPG - Action - FPS

Sécurité

Anti-Virus - Anti-Spyware

Utilitaires

Compression - Outils

Quel antivirus choisir ?

Test comparatif, quel antivirus choisir ?

Corriger les erreurs .DLL

Comment corriger les erreurs .DLL sur Windows

Aide et Astuces Windows 7

Dossier complet sur les aide et astuces pour Windows 7.

Télécharger Real Player

Télécharger le lecteur audio et vidéo Real player.

Télécharger Google Chrome

Télécharger gratuitement le navigateur web Google Chrome.

Télécharger Skype

Télécharger Skype, le célèbre logiciel de communication Voip.

Télécharger Usenet

Télécharger le logiciel de newsgroups Français Usenet.

Télécharger Winrar

Télécharger le logiciel de compression Winrar.

Télécharger Crazy Loader

Télécharger l'outil de téléchargement de vidéo Crazy Loader.

Télécharger PowerPoint

Télécharger la visionneuse Powerpoint gratuitement.

NEWS Hack, Internet
La gendarmerie française pirate DetecteursRadars.com

La fin justifie-t-elle les moyens ? C'est à cette question que les gendarmes français ont répondu sans hésitation oui :...

Close