Bientôt des spywares multi-navigateurs ?

darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 - 28 mars 2005 à 14:27
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 - 31 mars 2005 à 09:24
Un bloggeur raconte comment il s'est fait installer toute une série de spywares en visitant un site web alors qu'il utilisait le navigateur Firefox, pourtant réputé plus sûr. Comment ? L'installateur des parasites utilise Java pour commettre son forfait et non l'habituel contrôle ActiveX réservé au seul Internet Explorer. Cela lui permet de s'installer quel que soit le navigateur utilisé par l'internaute à partir du moment où Java est activé.

Si jusqu'à présent les auteurs de spywares et autres adwares se contentaient de cibler spécifiquement les utilisateurs d'Internet Explorer, certains d'entre eux semblent désormais vouloir étendre leur emprise à d'autres navigateurs. Et ils ont bien compris que la meilleure façon de toucher la quasi-totalité des butineurs est d'abandonner la technologie ActiveX, propre à Internet Explorer, pour se tourner vers quelque chose de beaucoup plus standard : Java.

Témoin la mésaventure vécue par Christopher Boyd, du blog Vitalsecurity.org. En recherchant les paroles de chansons sur un site spécialisé, avec Firefox s'il vous plaît, il se retrouve face à une fenêtre lui demandant s'il accepte de "faire confiance à l'applet signée par Integrated Search Technology".

Bien sûr, c'est là que n'importe quel internaute un peu expérimenté aurait répondu "non" et l'affaire en serait restée là. Mais de nature curieuse, Christopher Boyd a accepté. Il s'est alors immédiatement retrouvé avec une multitude de téléchargements automatiques tandis qu'une volée de modifications étaient apportées à la base de registres de Windows et qu'Internet Explorer démarrait tout seul, après avoir reçu la bénédiction d'une bonne demi-douzaine de spywares.

la suite dans le lien suivant :
http://www.futura-sciences.com/sinformer/n/news5816.php
A voir également:

9 réponses

nico54 Messages postés 962 Date d'inscription vendredi 1 octobre 2004 Statut Contributeur Dernière intervention 15 décembre 2005 115
28 mars 2005 à 17:00
Saltu darkcrystal, ca faisait longtemps :-)
un petit peu naif, ce monsieur qd meme , nan ??
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
29 mars 2005 à 11:05
arh arh arh... je rigole.

"Voulez-vous vous prendre un suppositoire dans le c*l ?"

oh ben tiens, je vais répondre "oui" pour voir.

Ah mon Dieu, il m'on mit un suppositoire dans le c*l !



Et si quelqu'un lui demande sa carte bleue et son code pour pouvoir tirer de l'argent, il va répondre "oui" parcequ'il est de nature curieuse et veut voir ce que ça fait ?

C'est moi ou bien il est vraiment c*n ?



une tentative de tromper les utilisateurs les plus naïfs quel que soit le navigateur qu'ils utilisent.
Et c'est bien là toute la nouveauté !


Nouveau ?
ça fait combien de temps qu'ils ont internet, eux ?
0
nico54 Messages postés 962 Date d'inscription vendredi 1 octobre 2004 Statut Contributeur Dernière intervention 15 décembre 2005 115
29 mars 2005 à 12:17
:-DDDDDDD
mort de rire !!!!
0
phil_2045 Messages postés 642 Date d'inscription samedi 15 mai 2004 Statut Membre Dernière intervention 23 septembre 2007 155
29 mars 2005 à 18:37
Si j'ai bien compris, le type installe une porte blindée avec serrure de securité, mais laisse sa fenêtre ouverte parcequ'un inconu le lui demande. Et ensuite apres avoir été combriolé va dénigrer le fabricant de la porte. :-S
0
wormlord Messages postés 617 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 25 avril 2006 54
29 mars 2005 à 18:54
Je suppose que ce gars utilisait firefox avec le compte admnistrateur.

Cela n'arrive pas si il surf avec un compte avec droit limités.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ravachol Messages postés 560 Date d'inscription vendredi 5 mars 2004 Statut Membre Dernière intervention 30 octobre 2005 120
29 mars 2005 à 21:35
PTDR.
Un bloggeur raconte comment il s'est fait installer toute une série de spywares en visitant un site web alors qu'il utilisait le navigateur Firefox, pourtant réputé plus sûr.

J'espère qu'il a envoyé un rapport de bug au moins ?
:-D
0
Fu Xuen Messages postés 3639 Date d'inscription jeudi 24 avril 2003 Statut Contributeur Dernière intervention 11 septembre 2005 305
29 mars 2005 à 22:58
OK c'est con, mais combien de fois a-t-on incriminé Internet Explorer et ses ActiveX au lieu de la naïveté des utilisateurs ?
0
wormlord Messages postés 617 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 25 avril 2006 54
29 mars 2005 à 23:19
A mon avis, c'est pas sur des sites intellectuels qu'il a choppé ses sal***ies
0
Galsungen Messages postés 6928 Date d'inscription vendredi 5 mars 2004 Statut Contributeur Dernière intervention 18 novembre 2007 1 422
31 mars 2005 à 07:27
Et oui Java semble le nouveau débouché pour les malwares :

http://www.silicon.fr/getarticle.asp?ID=9106

vive l'interropérabilité ;o)
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
31 mars 2005 à 09:24
<antiMicrosoftisme du jour>

"Microsoft, lui a tranché. Sa réponse est catégorique : il n'est pas possible de protéger un logiciel avec un autre logiciel."

C'est pour ça que Microsoft a sorti le SP2 de XP, distribue un antispyware, recommande l'installation d'antivirus, a repris les mécanismes de sécurité de Java dans .Net (signature des assemblies), etc.

</antiMicrosoftisme du jour>
0