Passer au contenu

Clickjacking : des pirates exploitent une vieille faille

Un nouveau mode d’attaque des pirates fait son apparition : le clickjacking. ce ‘ détournement ‘ touche tous les navigateurs Internet. Concrètement, le pirate glisse un…

Un nouveau mode d’attaque des pirates fait son apparition : le clickjacking. ce ‘ détournement ‘ touche tous les navigateurs Internet. Concrètement, le pirate glisse un contenu malicieux dans le code HTML d’une page et le rend cliquable en masquant l’élément avec un cadre (iFrame) en Flash, JavaScript ou Silverlight. Le ‘ piège ‘ installé, l’internaute croit cliquer sur ce qu’il voit à l’écran alors, qu’en réalité, il clique sur autre chose. Pour se prémunir, Adobe conseille de sélectionner Toujours refuser l’accès à votre webcam ou votre microphone dans les paramètres de Flash Player. Les utilisateurs de Firefox peuvent télécharger l’extension NoScript et la paramétrer pour empêcher les iFrames de sexécuter. Détail inquiétant, cette faille est connue depuis le début des années 1990 et exploite la manière dont sont conçus les navigateurs

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Cyril Valent