Actualité

 

Nouvelle faille pour Alapage.com

Publié le 17-12-2008 à 18:16:55 dans le thème Anonymat

Pays : France - Auteur : Damien Bancal


Pub : Tous les logiciels antiphishing gratuits disponibles sur Internet


Note des lecteurs: 1.9/5

Exclusif : Prudence, la page partenaire de la boutique en ligne Alapage.com peut permettre à un pirate d´intercepter login et mot de passe des membres affiliés.

Alapage.com, l'une des boutiques en ligne de France Télécom, un site web qui accueille un million de visiteurs par jour, qui diffuse des milliers de colis chaque mois et affiche 3.500.000 articles, propose aussi un espace partenaire.

Un moyen pour les webmasteurs de proposer une cyber boutique sur leur site.

Il a été découvert que cette page souffrait d'une faille Xss (Cross Site Scripting). Un piège qui risque d'être difficile à contrer. Le lien que pourrait proposer un escroc est une adresse officielle du site Alapage.com

Cette seconde alerte [voir la premiére qui a été corrigée très rapidement, NDR] démontre qu'un pirate pourrait intercepter les identifiants de connexion des partenaires sans la moindre difficulté.

Nous vous proposons une démonstration, sans danger, ci-dessous.

Premiére phase de notre démonstration. Cliquer sur le lien officiel renvoyant sur l'espace de connexion Alapage.com.

Seconde phase, fournir n'importe quelles informations en login et mot de passe (Nous n'interceptons aucunes informations mais un pirate pourrait le faire et revevoir, par email, ou sur un site tiers, les données privées).

Il vous suffit de cliquer sur le bouton "valider" pour découvrir comment il est simple d'intercepter les informations fournies sur la page officielle dédiée aux partenaire du site Alapage.com

Tester notre exemple.

Comment contrer ce type de possibilité pirate ?

Ne JAMAIS cliquer sur un lien proposé dans un courriel, MSN, IRC, site web nons officiels.

Mise à jour : Alapage a corrigé ses deux problémes rapidement et en prenant le temps de nous avertir.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'Agence Bolivarienne d'Activités Spatiales piratée

20-05-2013 à 00:02 - 0 commentaire(s)

L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.

Fausse pub, fausse mise à jour Flash

19-05-2013 à 23:21 - 0 commentaire(s)

Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !

Le XSS Twitter fait encore des dégâts

19-05-2013 à 10:10 - 0 commentaire(s)

Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.

Big Brothers Awards, le 26 juin 2013

19-05-2013 à 00:56 - 0 commentaire(s)

Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.

Cisco corrige une faille... en fait non !

18-05-2013 à 17:59 - 0 commentaire(s)

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Opération anti Anonymous en Italie

18-05-2013 à 17:18 - 0 commentaire(s)

La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.

Les Anonymous veulent libérer l'Internet Belge

18-05-2013 à 17:05 - 0 commentaire(s)

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Microsoft espionnerait-il via Skype ?

18-05-2013 à 16:59 - 0 commentaire(s)

Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?

Sur le même thème : Anonymat

Prudence, bug malveillant pour NRJ Group

Un bug aux potentialités malveillantes découvert sur le portail du groupe NRJ.

Bon plan VPN

ActiVPN lance une offre spéciale à destination des étudiants et diminue ses tarifs à destination des particuliers.

Anonymous organise l’International Day For Privacy

Le samedi 23 février prochain, Anonymous organise la journée Internationale de la vie privée.

Danger : le site de la Princesse de Monaco infecté

Le site Internet de la fondation de lutte contre le sida de la Princesse Stéphanie injecte un virus dans les ordinateurs des visiteurs.

80 sites pédophiles fermés par Anonymous

80 nouveaux sites et serveurs, fournisseurs présumés de documents pédophiles, fermés par Anonymous.

Fuite de données corrigée pour un espace Orange

Logins, mots de passe, ip ... un espace Orange laissait en accès libre des informations interne à l'opérateur.

Opération BigBrother, le 20 octobre

L'un des collectifs Anonymous appelle à une journée de manifestation, le 20 octobre prochain.

Partage numérique libre et anonyme à travers un mur

Partager légalement et anonyment, à partir d'un mur, et sans passer par Internet avec une Dead Drops.

Vos réactions ( 3 )

 Ecrit par Bro le 18.12.2008 à 15h27 

#

ZATAZien


Inscrit le 18-12-2008

Merci pour le signalement.
C'est maintenant corrigé.


 Ecrit par Gourou Dsecours le 16.01.2009 à 11h35 

#

ZATAZien


Inscrit le 15-01-2009

Merci d'avoir effacé mes commentaires. Moi qui essayais de rendre service...

Vous critiquez tous ceux qui ne prennent pas la peine de vous remercier quand vous leur signalez une faille, mais vous faites exactement pareil.

La prochaine fois que je découvrirai quelque chose, tant pis, je le garderai pour moi.


 Ecrit par ZATAZ le 16.01.2009 à 11h42 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,

Gourou râle car il a diffusé dans un post, une autre méthode d'exploitation d'une faille.

Nous n'avons pas pour mission de diffuser des modes d'emploi, et encore moins en public.

Le fait de rendre service est une excellente initiative, je tiens d'ailleurs à vous remercier et à vous féliciter pour cet état d'esprit, mais pour cela il faut suivre quelques regles.

La premiére est de vous éviter une plainte pour Fourniture de moyen lancée par la société en question.

Cordialement


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA