Rechercher

Tous les mots
Au moins un
Expression exacte
Afficher résultats
Télécharger des logiciels gratuits sur pcinfos.net
  • Logiciels disponibles : 395
  • Membres inscrits: 2388
  • Total des visiteurs : 2154879
  • Visiteurs aujourd'hui : 686
  • Visiteurs en lignes : 15
Téléchargement de logiciels : PcInfos.net






La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines

Bookmarker cet article avec Del.Icio.Us Bookmarker cet article avec Digg Bookmarker cet article avec Technorati Bookmarker cet article avec Newsvine Bookmarker cet article avec Reddit Bookmarker cet article avec Blinklist Bookmarker cet article avec Furl Bookmarker cet article avec Blogmarks Bookmarker cet article avec Shadows Bookmarker cet article avec Simpy  
Publiée le 20/12/2007 à 02:28:24 par Jeff (lue 787 fois)
Imprimer l'article   Envoyer l'article à un(e) ami(e)

Google travaille à la résolution d'un bug dans la barre d'outils Google qui pourrait permettre à des criminels de voler des données ou d'installer un logiciel malveillant sur un système, a mis en garde mardi un chercheur de sécurité.

La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines

La faille se trouve dans la barre d'outils Google et utilise le mécanisme d'ajout de nouveaux boutons sur le navigateur. Comme la barre d'outils n'effectue pas de vérifications suffisantes lorsque de nouveaux boutons de contrôles sont en cours d'installation, un pirate informatique pourrait faire passer son propre bouton pour un bouton légitime alors qu'en fait, il est venu d'ailleurs que le site de google. Par usurpation, un attaquant peut télécharger des fichiers malveillants ou lancer une attaque de phishing contre la victime, a écrit Aviv Raff chercheur en sécurité dans un blog sur la question.

Raff a posté un code de preuve du concept, montrant comment une telle attaque peut fonctionner avec le navigateur Internet Explorer. Un porte-parole de Google a confirmé mardi que la société s'emploie à résoudre le problème.

Heureusement, l'attaque nécessite de nombreuses étapes. Premièrement, la victime devra être trompée en cliquant sur un lien Web qui serait alors une fenêtre pop-up demandant à l'utilisateur s'il souhaite installer un bouton personnalisé sur sa barre d'outils. Une fois que le bouton a été installé sur la barre d'outils, la victime doit cliquer sur celui-ci, et enfin être d'accord pour télécharger et exécuter un fichier pour qu'un logiciel malveillant puisse être installé.

Parce que l'utilisateur devra passer par autant d'étapes en vue de devenir victime de l'attaque, le problème n'est pas classé comme critique, a déclaré Marc Maiffret, un chercheur indépendant en matière de sécurité. "Même s'il est intéressant, il y a sans doute une menace faible par rapport à d'autres failles, a t-il dit.

"Néanmoins, le travail de Google a été bâclé pour rater une telle possibilité d'attaque simple, ils doivent certainement apprécier comment elle est passée à travers les mailles du filet", a t-il dit.

Ce n'est pas la première faille évidente de Google que Raff a découverte. Le mois dernier, il a montré comment une simple erreur de programmation Web sur le site Web de Google.com pourrait permettre à des attaquants de lancer ce qui est connu sous le nom de cross scripting site attaque (on exécute un script d'une autre adresse web).

Parce que les développeurs de Google n'ont pas bien vérifiés le code HTML généré par le moteur de recherche Google, Raff a réussi à créer un lien Google qui, lorsqu'on clique dessus, roule le navigateur en éxécutant des scripts normalement non autorisés. Ce type de lien pourrait être utilisé pour voler les données de compte google d'une victime ou tenter de mener des attaques de phishing, dit Raff.

Cette erreur a été corrigée par Google quelques heures seulement après que Raff ait notifié à la société le problème, mais une démonstration de la faille exploitée a pu être vue en ligne.




Aucun commentaire n'a pour le moment était posté. Soyez le premier à laisser votre avis sur La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines

Pour ajouter un commentaire, vous devez vous identifier



A lire aussi dans l'actualité PcInfos.net

· The PC De-Crapifier, la saleté c'est son affaire - 21/03/2007


A télécharger dans les logiciels

· DivX Play 6.8.3.18
· PC Decrapifier 1.8.2
· CCleaner 2.09.600


Webmasters

Vous pouvez recopier cet article sur votre site à la seule condition d'indiquer le nom de la source :
<p>Source <a title="Télécharger des logiciels" href="/">PcInfos.net</a> :
<a title="La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines" href="/actualites/actualite-151-La-google-ToolBar-pourrait-etre-exploitee-pour-installer-quelques-malwares-sur-vos-machines.html" onclick="window.open(this.href); return false;">La google ToolBar pourrait être exploitée pour installer quelques malwares sur vos machines</a></p>