07
juin 06
Internet Explorer et Firefox victimes de la même faille
Par Guillaume BIZET | Lien permanent
Il s'agit d'une faille dite "zero-day", c'est à dire qui exploitable immédiatement, qui touche les deux principaux navigateurs Internet.
Découverte par Symantec, cette faille se sert d'une fonctionnalité présente dans les deux navigateurs et censée faciliter la vie de l'internaute.
Toutes les versions d'Internet Explorer sont touchées (jusqu'à la version 7) de même que toutes les versions de Firefox.
La faille se situe dans la fonction ?OnKeyDown?, qui permet à de garder en mémoire les dernières touches tapées par l'utilisateur dans son navigateur, au cas où ce dernier se tromperait dans la saisie d'un mot de passe, par exemple.
Elle permet donc de faciliter la vie des utilisateur lors de la saisie d'un formulaire, mais se voit détournée au moyen d'une petite erreur dans son fonctionnement.
Effectivement, certains peuvent s'en servir pour parvenir à mémoriser toutes les saisies du clavier au moment où elles sont tapées.
Il n'existe pas vraiment de parade infaillible permettant de se protéger, c'est pourquoi les experts préconisent une extrême vigilance lors de la navigation et des informations dévoilées sur certains sites de faible confiance.
Dernière chose, il semblerait qu'Opera soit dispensé de cette faille et n'inquiète pas ses utilisateurs.

































Commentaires
dictionnaire
24/06/2006 - 14:09
hum ! très intéressant et meme très inquietant ! sinon, est ce que tu sais si un onglet firefox "verrait l'autre" ?
Guillaume
24/06/2006 - 18:29
Alors là tu me poses une bonne colle !
dictionnaire
24/06/2006 - 21:37