CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

EXPLORER ET MSN MESSENGER !! DANGER !!!

gars16
gars16
Niveau 8
05 février 2002 à 22:52:52

Microsoft risque encore une fois de se retrouver dans l´eau bouillante suite à la découverte d´une pratique pour le moins douteuse de sa part. Les utilisateurs de MSN Messenger et Internet Explorer sont particulièrement à risque.

Pour une entreprise ayant maintes fois accusé America Online (AOL) d´utiliser des portes dérobées (backdoors) dans son logiciel de messagerie instantanée AOL Instant Messenger (AIM) au plus fort de la guerre, Microsoft cachait elle-même quelques squelettes dans son placard.

Un contributeur à la liste de diffusion BugTraq, Richard Antony Burton, a découvert que Microsoft avait volontairement implémenté une fonction dans MSN Messenger qui permet, via l´utilisation d´un contrôle ActiveX, à n´importe quel webmestre de recueillir le surnom utilisé dans MSN Messenger par ses visiteurs, ainsi que les surnoms de chacun de leurs contacts. Il suffit pour ce faire que l´internaute utilise Internet Explorer et que MSN Messenger soit ouvert au même moment.

Pire encore: les sites sous les domaines «microsoft.com», «hotmail.com» ou «hotmail.msn.com» ont accès à davantage d´informations. En raison de permissions implémentées directement dans MSN Messenger, il leur est possible d´obtenir également l´adresse de courriel du visiteur et de ses contacts (généralement une adresse Hotmail).

Et encore pire: en faisant une modification toute simple dans la base de registres de l´ordinateur des visiteurs, n´importe quel webmestre peut accorder ces permissions aux sites de son choix, dont le sien. Il suffit pour cela qu´il invite l´utilisateur à télécharger un fichier qui pourrait faire la modification discrètement. Il pourrait par exemple s´agir du programme d´installation d´un logiciel.

Pour accorder ces permissions, il suffit d´ajouter des suffixes de noms de domaine au registre «HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Messenge
rService\Policies\Suffixes». En ajoutant simplement «.com», par exemple, on ouvre l´accès à tous les sites utilisant un nom de domaine en «.com».

Pour récupérer les informations recueillies, il suffirait, au moment où elles sont extirpées, de les placer dans un fichier témoin (cookie), pour ensuite y avoir accès au moment où l´utilisateur demandera à télécharger un autre item sur le site (page, image, etc.)

En résumé, un éditeur de logiciel «gratuit» pourrait inclure le code nécessaire à la modification de la base de registres dans l´installateur, puis inviter (ou forcer) les utilisateurs à visiter son site afin de mettre la main sur l´adresse de courriel de l´utilisateur et celle de ses copains. Un outil de marketing pour le moins puissant.

Le découvreur de cette pratique a mis en ligne un outil permettant de prouver ses dires. Un coup d´oeil au code source de cette page suffit à comprendre que les manipulations nécessaires à l´obtention de ces informations ne sont pas très complexes.

Puisqu´elle dépend de l´utilisation de contrôles ActiveX, la manoeuvre ne fonctionne qu´avec Internet Explorer sur Windows. Les utilisateurs de Mac, de Netscape, d´Opera, d´ICQ, d´AIM ou d´autres logiciels substituts à Windows, Internet Explorer ou MSN Messenger sont à l´abri.

gars16
gars16
Niveau 8
05 février 2002 à 23:24:13

de toi ? oui ca je le savais

gars16
gars16
Niveau 8
06 février 2002 à 01:30:58

pas pire le coup de la 2ieme personne pourquoica ! nempeche que taurais pus trouver mieux

Beugz
Beugz
Niveau 7
06 février 2002 à 09:28:56

c´est la misere ! C´est pour sa que je recois des tonne de pub et spams.
Pas crosoft, pas cool !!!

Beugz
Beugz
Niveau 7
06 février 2002 à 09:29:32

au passage venez visiter mon site.
http://www.kapiz.fr.st
il n´y a pas ce genre de pratique, c´est cline.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment