Rechercher : dans
Par :

[phishing] gare au vrai faux SSL

Dernière réponse le 2 oct 2005 à 20:58:42 phil_2045, le 29 sep 2005 à 20:22:36 
 Signaler ce message aux modérateurs

Encore un pas en avant pour les pirates, décidément faut être de plus en plus vigilant, si vous pensiez que les pages sécurisées (avec le petit cadenas fermé), etaient sûr, détrompez vous, des pirates pouraient très bien eux aussi créer de tels pages. :-(

http://www.reseaux-telecoms.com/cso_btree/05_09_28_203653_8/­CSO/Newscso_view

       ~~~~  Ne faites jamais ce que  ~~~~
~~~~  votre ordinateur  peut faire pour vous ~~~~

Meilleures réponses pour « [phishing] gare au vrai faux SSL » dans :
Formules EXCEL de Base 2 VoirOn a vu la fonction SI La fonction ET est également interressante. Combinée à SI, celà donne : =SI(ET(condition1;condition2;.......conditionZ);vrai;faux) on affiche les différentes conditions à vérifier (ex : B3>C2 ....C2=B9; etc..). si toutes...
Garder une zone en couleur sur une photo noir et blanc VoirVous souhaitez avoir une photo en noir et blanc sauf une partie de la photo à conserver en couleur. Voici le principe de la manipulation : il faut isoler une partie de la photo (celle que l'on veut garder en couleur) en la sélectionnant. Ensuite...
Garder la connexion internet lors du changement d'utilisateur VoirIl arrive sur un PC, que lors du changement d'un utilisateur que le connexion internet soit coupée : * Pour garder la connexion lorsqu'un utilisateur ayant un compte sur le PC veut changer de session: Il faut effectuer un changement dans le...
Cryptographie - Secure Sockets Layers (SSL) VoirIntroduction à SSL SSL (Secure Sockets Layers, que l'on pourrait traduire par couche de sockets sécurisée) est un procédé de sécurisation des transactions effectuées via Internet. Le standard SSL a été mis au point par Netscape, en...
Le phishing VoirIntroduction au phishing Le phishing (contraction des mots anglais « fishing », en français pêche, et « phreaking », désignant le piratage de lignes téléphoniques), traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par...

1

sebsauvage, le 30 sep 2005 à 09:23:56

Baha... reseaux-telecoms.com découvrent enfin comment marche HTTPS ?

Bien sûr que n'importe qui peut créer un certificat auto-signé !
Prenez le serveur web pi3web: en moins de 30 secondes, vous avez un serveur HTTPS. Finger in the nose.

N'importe qui peut aussi créer des certificats signés.
Il suffit de dégaîner son portfeuille et de payer VeriSign ou Thawte pour que le navigateur n'affiche même plus de warning.


reseaux-telecoms.com, ce sont censés êtres des spécialistes du réseau, non ?

Répondre à sebsauvage

2

sebsauvage, le 30 sep 2005 à 09:28:25

Et quand je dis 30 secondes, je le prouve:
http://sebsauvage.net/temp/wink/pi3web_ssl.htm

Répondre à sebsauvage

7

teutates, le 30 sep 2005 à 22:46:30

Démonstration très éloquente !
Toco y se gausos !!!

Répondre à teutates

3

sebsauvage, le 30 sep 2005 à 09:33:57

Bon je vais être méchant, mais ils auraient au moins pu lire mon site web:
http://sebsauvage.net/comprendre/ssl/index.html#cadenas


ça leur aurait éviter de découvrir ce genre de chose seulement maintenant !

Répondre à sebsauvage

4

StreM, le 30 sep 2005 à 09:49:31

+1 !
Pour l'avoir fait, monter du SSL sur un serveur est loin d'etre difficile...
alors dire que du moment qu'il y a un cadenas, c'est tout bon, c'est n'importe quoi !!!

Enfin le site de sebsauvage l'explique tres bien !
Bien joué seb ;)
Moins le blanc est intelligent, plus le noir lui parait bête

Répondre à StreM

5

sebsauvage, le 30 sep 2005 à 09:52:54

Merci :-)

Répondre à sebsauvage

8

ekra, le 1 oct 2005 à 20:51:23

Bonjour,

Hors sujet : Excuse-moi sebsauvage, mais pourrais-tu me dire quel logiciel utilises-tu pour faire des démos ? (ce qui peut être très utile)
Merci ! Parfois le chemin est dur...
KeyID : 0x5518CFC7

Répondre à ekra

9

 teutates, le 2 oct 2005 à 20:58:42

Bonjour,

Tu as Wink
http://www.framasoft.net/article2040.html
et CamStudio
http://www.framasoft.net/article1045.html

Toco y se gausos !!!

Répondre à teutates

6

Furtif, le 30 sep 2005 à 10:08:40

Salut

Merci du tuyau, car pour un néophyte, ce n'est pas évident qu'un site "sécurisé" puisse finalement ne pas l'être.

Bye. ** Tu y as touché ?, Alors là, tu es vraiment mal barré ! **
** @+ / Furtif **

Répondre à Furtif
Collection CommentÇaMarche.net