.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Internet Explorer 8 serait mal protégé contre le 'clickjacking'


Edition du 29/01/2009 - par Vincent Delfau

Le filtre censé protéger les utilisateurs d'Internet Explorer des méfaits du 'clickjacking' laisse les spécialistes de la sécurité sur leur faim. Intégré à la dernière version du navigateur de Microsoft, cet outil est présenté par l'éditeur comme une solution prête à l'emploi pour contrer ce type d'attaques sur le Web.

Une faille qui affecte tous les navigateurs

Le 'clickjacking' - ou 'UI Redressing' - est une faille affectant tous les navigateurs. Elle permet aux personnes malintentionnées de modifier le code d'une page pour que les clics des internautes déclenchent - via un calque transparent renfermant des liens dissimulés - des actions non désirées de façon indécelable. Des pirates peuvent ainsi effectuer des transactions sur des sites financiers, modifier les paramètres de configuration d'un routeur, forcer le téléchargement d'un logiciel ou prendre le contrôle d'une webcam.

La voie choisie par l'éditeur pour contrer ce type de pratique fait naître des inquiétudes chez les experts. La technologie utilisée par Microsoft pour protéger les utilisateurs d'IE 8 du 'clickjacking' ne fonctionne que si les concepteurs de sites Web ont préalablement inséré certaines balises dans le code des pages considérées. Sans ces 'tags', point de salut. La réussite de la technologie développée à Redmond repose donc en grande partie sur la bonne volonté des développeurs Web. « Si tout le monde décide qu'il s'agit de la bonne méthode, cette solution prendra tout de même des années [avant d'être pleinement efficace] », commente Robert Hansen, le patron du cabinet de conseil SecTheory.

Page suivante (2/2) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda