FORUM INFOTHEMA (GULL) Groupement d'Utilisateurs de Logiciels Libres
 
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.

Connexion avec identifiant, mot de passe et durée de la session
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Attacher un exe dans un message Facebook, la sécurité fout le camp ma bonne dame  (Lu 496 fois)
Animateur
Administrator
Habitué du forum
*****
Hors ligne Hors ligne

Messages: 2356



« le: Novembre 01, 2011, 12:57:05 »



Le chercheur en sécurité Nathan Power a découvert une faille dans Facebook qui permet tout simplement d’attacher un .exe dans un message. Le truc marrant, c’est que pour envoyer un message à quelqu’un, on n’a pas besoin (par défaut) d’être son ami.

Il y a quand même des contrôles sur Facebook pour empêcher l’attachement d’un .exe à un message, mais il suffit de modifier la requête POST et de rajouter un simple espace à la fin du nom du fichier pour que ça passe. En effet, le système de vérification de Facebook se contente de parser la variable filename :

Code:
Content-Disposition: form-data; name="attachment"; filename="cmd.exe"

Modifier à la volée le POST pour y mettre filename=”cmd.exe “ (avec l’espace donc) suffit pour attachez n’importe quel .exe.

Le temps que Facebook corrige la faille, ça va être la fête au malware sur Facebook. Méfiez-vous donc de vos contacts dans les jours qui viennent…

Source Korben

Mettre Facebook en mode OFF sous Windows? Une bonne idée ! Grin
Journalisée

laurent.duretz
Membre régulier
***
Hors ligne Hors ligne

Messages: 57



WWW
« Répondre #1 le: Novembre 02, 2011, 06:28:04 »

Dans un même post parler de sécurité et de facebook

Cheesy Cheesy Cheesy Cheesy Cheesy Cheesy

bon, ok, elle était plutôt facile celle-là  Tongue
Journalisée

« Entre Ce que je pense, Ce que je veux dire, Ce que je crois dire, Ce que je dis, Ce que vous avez envie d'entendre, Ce que vous entendez, Ce que vous comprenez... il y a dix possibilités qu'on ait des difficultés à communiquer. Mais essayons quand même... »
[ Bernard Werber ]
E18i3
Organisation
Habitué du forum
*******
Hors ligne Hors ligne

Messages: 558


Cogito ergo sum Linux ...


« Répondre #2 le: Novembre 02, 2011, 07:34:30 »

Mauvaise langue  Cheesy  Grin  Wink  Kiss
Journalisée

Linux pour toujours.
Animateur
Administrator
Habitué du forum
*****
Hors ligne Hors ligne

Messages: 2356



« Répondre #3 le: Décembre 03, 2011, 04:45:10 »

Le correctif est appliqué dorénavant sur Facebook...
Journalisée

Pages: [1]
  Imprimer  
 
Aller à:  

Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.16 | SMF © 2006, Simple Machines XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.159 secondes avec 18 requêtes.