On ne vous cache pas que des failles, des exploits, des 0Days nous en voyons passer beaucoup à la rédaction. Mais la découverte réalisée par Daftrix, un white hat marocain, traduisez un hacker qui souhaite aider, nous a carrément laissé sur le "truc" qui nous sert de fessier.
Plusieurs failles permettent d'intercepter les cookies des membres de eBay. Plus grave, à partir des informations contenues dans les cookies, un pirate peut se faire passer pour le propriétaire légitime du cookies, donc du compte du client, dans la mesure ou ce dernier est toujours connecté. Autant dire qu'il devient rapidement un jeu d'enfant pour usurper la victime, se faire passer pour elle, utiliser son compte, passer des enchères, voir acheter.

Nous n'expliquerons pas la méthode, mais nous ne pouvons que vous conseiller de NE CLIQUER sur AUCUN lien se disant vous renvoyer vers eBay. Un simple code PHP et un Javascript, le tout encapsulé dans du code anodin caché sur un site web, nous a permis de nous rendre compte du problème. Le tout à cause d'un simple XSS (Cross Site Scripting). "Pour le moment, explique Daftrix, le mieux est de taper l'adresse, directement dans son navigateur. Ne valider aucun lien par mel, sur un site web étranger ou par MSN".
EBay a été contacté. Pour le moment aucune réponse ne nous est parvenue. L'ensemble des filiales de eBay sont touchées par ce "bug" que nous pouvons qualifier de TRES dangereux. (Merci à Dounia)
a>
09-09-2010 à 08:44 - 0 commentaire(s)
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
08-09-2010 à 11:46 - 0 commentaire(s)
Dans un courriel d´annulation de commande en ligne, ORANGE affiche les adresses de ses clients.
08-09-2010 à 10:33 - 0 commentaire(s)
L´opération TOP Site lancée mardi par 13 polices européennes a permis de stopper un trafic warez de 6 milliards d'euros.
07-09-2010 à 23:02 - 0 commentaire(s)
Le petit monde du warez très loin de l´univers des Bisounours... pour le plus grand plaisir de la police.
07-09-2010 à 15:46 - 0 commentaire(s)
La lutte contre le warez vient de reprendre de la vitesse avec plusieurs actions contre des hébergeurs de serveurs et espaces warez.
07-09-2010 à 12:19 - 4 commentaire(s)
L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.
07-09-2010 à 11:50 - 0 commentaire(s)
Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !
07-09-2010 à 11:46 - 0 commentaire(s)
Après la clé USB ; après la calculatrice ; après le Palm ; voici venir le crack de la Playstation 3 via un iPhone.
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !
Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.
Exclusif - Le portail vidéo Français Wat.TV sensible à une vulnérabilité informatique malveillante.
Plusieurs milliers d´informations sensibles appartenant à des retraités diffusés par erreur sur Internet.
Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.
Full-disclosure : toutes les vérités informatiques sont elles bonnes à dire ? La rencontre des communautés du droit et de la technologie, le 30 septembre à Paris.
Excusif - Plusieurs vulnérabilités corrigés pour des sites de l´empire Microsoft. Certains affichaient logins et mots de passe en clair.


A lire, analyse de la sécurité des smartphones et autres OS mobiles.
Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.
Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.
Sophos organise des matinée sécurité dans plusieurs villes de France.