Flux rss
Rechercher : dans
Par :

[phishing] gare au vrai faux SSL

phil_2045, le jeudi 29 septembre 2005 à 20:22:36 
 Signaler ce message aux modérateurs

Encore un pas en avant pour les pirates, décidément faut être de plus en plus vigilant, si vous pensiez que les pages sécurisées (avec le petit cadenas fermé), etaient sûr, détrompez vous, des pirates pouraient très bien eux aussi créer de tels pages. :-(

http://www.reseaux-telecoms.com/cso_btree/05_09_28_203653_8/­CSO/Newscso_view

       ~~~~  Ne faites jamais ce que  ~~~~
~~~~  votre ordinateur  peut faire pour vous ~~~~

1

sebsauvage, le vendredi 30 septembre 2005 à 09:23:56

Baha... reseaux-telecoms.com découvrent enfin comment marche HTTPS ?

Bien sûr que n'importe qui peut créer un certificat auto-signé !
Prenez le serveur web pi3web: en moins de 30 secondes, vous avez un serveur HTTPS. Finger in the nose.

N'importe qui peut aussi créer des certificats signés.
Il suffit de dégaîner son portfeuille et de payer VeriSign ou Thawte pour que le navigateur n'affiche même plus de warning.


reseaux-telecoms.com, ce sont censés êtres des spécialistes du réseau, non ?

Répondre à sebsauvage

2

sebsauvage, le vendredi 30 septembre 2005 à 09:28:25

Et quand je dis 30 secondes, je le prouve:
http://sebsauvage.net/temp/wink/pi3web_ssl.htm

Répondre à sebsauvage

7

teutates, le vendredi 30 septembre 2005 à 22:46:30

Démonstration très éloquente !
Toco y se gausos !!!

Répondre à teutates

3

sebsauvage, le vendredi 30 septembre 2005 à 09:33:57

Bon je vais être méchant, mais ils auraient au moins pu lire mon site web:
http://sebsauvage.net/comprendre/ssl/index.html#cadenas


ça leur aurait éviter de découvrir ce genre de chose seulement maintenant !

Répondre à sebsauvage

4

StreM, le vendredi 30 septembre 2005 à 09:49:31

+1 !
Pour l'avoir fait, monter du SSL sur un serveur est loin d'etre difficile...
alors dire que du moment qu'il y a un cadenas, c'est tout bon, c'est n'importe quoi !!!

Enfin le site de sebsauvage l'explique tres bien !
Bien joué seb ;)
Moins le blanc est intelligent, plus le noir lui parait bête

Répondre à StreM

5

sebsauvage, le vendredi 30 septembre 2005 à 09:52:54

Merci :-)

Répondre à sebsauvage

8

ekra, le samedi 1 octobre 2005 à 20:51:23

Bonjour,

Hors sujet : Excuse-moi sebsauvage, mais pourrais-tu me dire quel logiciel utilises-tu pour faire des démos ? (ce qui peut être très utile)
Merci ! Parfois le chemin est dur...
KeyID : 0x5518CFC7

Répondre à ekra

9

 teutates, le dimanche 2 octobre 2005 à 20:58:42

Bonjour,

Tu as Wink
http://www.framasoft.net/article2040.html
et CamStudio
http://www.framasoft.net/article1045.html

Toco y se gausos !!!

Répondre à teutates

6

Furtif, le vendredi 30 septembre 2005 à 10:08:40

Salut

Merci du tuyau, car pour un néophyte, ce n'est pas évident qu'un site "sécurisé" puisse finalement ne pas l'être.

Bye. ** Tu y as touché ?, Alors là, tu es vraiment mal barré ! **
** @+ / Furtif **

Répondre à Furtif
Chaine de MSN vrai ou faux??!! répondé SVP!! (Résolu) hey!! J'ai un problème je reçois souvent comme tout les utilisateur de MSN dé chaine ki prévienne parfois pour des disparition ou ki mette en garde les utilisateur de MSN mais elle ne sont pa toute vrai! nimporte ki peut faire circulé nimporte quel... www.commentcamarche.net/forum/affich-6964576-chaine-de-msn-vrai-ou-faux-reponde-svp
VRAI ou FAUX comme texte dans une cellule (Résolu) Bonjour, tout est dans le titre, comment peut-on écrire VRAI ou FAUX comme texte dans une cellule ? j'ai une liste dans la colonne A : zombies zonage zonages zone zones zoo zoom zooms zydeco FAUX VRAI VRAI et FAUX s'écrivent au centre de la cellule et... www.commentcamarche.net/forum/affich-10231545-vrai-ou-faux-comme-texte-dans-une-cellule
Comment devenir un loup-garou ? ou son til ? bonjour tou le monde, jai un probleme je sai kil existe dans les sims animaux et compagnie des loup-garou car ma sims désir en devenir un. mais je ne lé trouve pa ! je c commen en devenir un mai je ne sai pa ou il son svp pouvé vou maidé ?? merci... www.commentcamarche.net/forum/affich-6755461-comment-devenir-un-loup-garou-ou-son-til
[IE] Impossible d'accéder aux sites sécurisés (HTTPS/SSL)Si le navigateur Microsoft Internet Explorer refuse de se connecter à des sites sécurisés tels que le site de votre banque ou des sites de vente en ligne (e-commerce), il s'agit probablement du mauvais support du standard SSL, permettant d'accéder à... www.commentcamarche.net/faq/sujet-2850-ie-impossible-d-acceder-aux-sites-securises-https-ssl
Access vrai fauxBonjour, je voudrais dans ma requete que le champs d'apres soit le suivant: si le champ "2007" est vide, alors, =chanmp 2008... j'essaye avec des vrai faux mais ej trouve aps la bonne formulation... merci www.commentcamarche.net/forum/affich-6081306-access-vrai-faux
DEBUTANTE ACCESS PB EXPRESSION VRAI FAUXBonsoir, Je débute sur access et rencontre un problème sur ma base. Je tente d'utiliser l'expression vrai faux mais il ne me donne rien. Je vous donne l'expression telle que je l'ai complétée. En fait je fais référence à une requête dans laquelle les... www.commentcamarche.net/forum/affich-12596702-debutante-access-pb-expression-vrai-faux
Difference vraie et faux iphoneBonjour, je voudrais savoir comment on peut demasquer un faux iphone d'un vrai ? merci de me repondre Armanol www.commentcamarche.net/forum/affich-10723431-difference-vraie-et-faux-iphone
Télécharger SiS AGP(GART) DriverLe pilote SiS AGP (GART) supporte les chipsets suivants : SiSM650, SiSM760, SiSM741, SiS655FX, SiS655, SiS651, SiS650GX, SiS648MX, SiS648FX, SiS648, SiS645DX, SiS650GL, SiS650, SiS645, SiS635, SiS760, SiS755FX,... www.commentcamarche.net/telecharger/telecharger-34056583-sis-agp-gart-driver
Télécharger Reasonable Anti-phishingReasonable Anti-phishing Toolbar est un programme qui vous protège des e-mails et les sites Web malveillants qui peuvent fouiller dans vos informations personnelles. En faisant appel à ce logiciel, vous protégerez vos comptes bancaires et les... www.commentcamarche.net/telecharger/telecharger-34059017-reasonable-anti-phishing
Télécharger Insistsoft SSL VPN ServerInsistsoft SSL VPN Server est un outil de mise en place d’un réseau privé virtuel ou VPN pour Windows. Il établit le réseau sur Internet de façon rapide. Vous n’avez pas besoin d’installer de programmes supplémentaires pour... www.commentcamarche.net/telecharger/telecharger-34058661-insistsoft-ssl-vpn-server
Cryptographie - Secure Sockets Layers (SSL)Introduction à SSL SSL (Secure Sockets Layers, que l'on pourrait traduire par couche de sockets sécurisée) est un procédé de sécurisation des transactions effectuées via Internet. Le standard SSL a été mis au point par Netscape, en... www.commentcamarche.net/contents/crypto/ssl.php3
Le phishingIntroduction au phishing Le phishing (contraction des mots anglais « fishing », en français pêche, et « phreaking », désignant le piratage de lignes téléphoniques), traduit parfois en « hameçonnage », est une technique frauduleuse utilisée par... www.commentcamarche.net/contents/attaques/phishing.php3