Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.

Message 1 Discussion postée le 19-05-2015 à 10:29:09

Philippe
Avatar de Philippe


Titre: Banni
Avancement: Niveau 3
Date d'inscription: 26-09-2009
Messages: 3 660

Une faille de Safari ouvre la porte à des tentatives de phishing

Une faille a permis à des chercheurs en sécurité de faire passer à Safari des vessies pour des lanternes. Le navigateur web d'Apple croit ainsi surfer sur le DailyMail.co.uk, mais dans les faits il affiche une page qui n'a rien à voir même si c'est bien l'URL du quotidien britannique qui s'affiche dans la barre d'adresses. Cette usurpation d'adresse IP (spoofing) touche aussi bien la version iOS qu'OS X de Safari :

http://img.macg.co/2015/5/macgpic-1432016198-152144660251953-sc-op.jpg

Sur OS X (en haut) et iOS (en bas) - Cliquer pour agrandir


Il arrive parfois que sur iPhone et iPad, la page du DailyMail finisse malgré tout par se charger (mais pas sur OS X). Et Chrome peut aussi souffrir de la même faille, d'après nos tests réalisés à partir de la page d'exemple, même si sur Mac le navigateur de Google réussit au bout d'un moment à charger le site désiré.

Exploitée par de mauvaises mains, cette vulnérabilité pourrait servir à des malandrins pour tromper des internautes croyant surfer sur des sites dignes de confiance : ils pourraient bien laisser des identifiants et des mots de passe, voire des numéros de cartes bancaires, sans oublier la possibilité d'installer des malwares par ce biais.


https://www.world-lolo.com/images/uploads/image.num1445754529.of.world-lolo.com.jpg
Des stades aux entrées payantes sont pleins de gens qui pensent que ceux qu'ils applaudissent sont trop payés, et les bibliothèques à l'entrée gratuite sont vides des gens qui pensent que les livres sont trop chers ...