Apparu il y a quelques années, le phishing est aujourd'hui détecté plutôt efficacement par la plupart des navigateurs, tandis que les utilisateurs sont de plus en plus sensibilisés au fait qu'ils doivent bien vérifier l'exactitude des URL des liens qu'ils suivent. Mais une nouvelle forme de phishing pourrait bien venir à bout de ses mesures...
Baptisées tabnabbing ou tabjacking, cette nouvelle méthode exploite les fonctionnalités multi-onglets des navigateurs d'aujourd'hui. Le principe est extrêmement simple : lors de l'ouverture de la page, elle prend une forme tout a fait classique et inoffensive. Mais dès que l'onglet perd le focus, la page se change en une copie d'une page d'un autre site (par exemple, la page d'accueil de Gmail). Lorsque l'utilisateur revient sur l'onglet, il peut donc le confondre avec le site copié, et y saisir ses identifiants, qui seront ainsi récupérés par le site malveillant. Il faudra donc désormais prendre une nouvelle habitude : même en retombant sur un onglet contenant une page familière, il faudra désormais prendre soin de vérifier que l'adresse est bien la bonne...
Posté par Matt le 28/05/2010 à 23h52
Aucun commentaire
Source : Freenews
Actualités relatives
24/02/2012 - Adobe abandonne la version Linux de Flash
17/02/2012 - OS X 10.8 se dévoile discrètement
01/02/2012 - Firefox 10 est arrivé, avec une version ESR
31/01/2012 - Les autorités US s'inquiètent de la nouvelle politique de Google
22/01/2012 - Guerre du mobile : Virgin baisse ses prix, Orange ne veut pas toucher aux siens
13/01/2012 - Guerre du mobile : B&You s'aligne, Orange n'a pas tout compris, Niel relance le buzz...
09/11/2011 - Adobe abandonne les versions mobiles de Flash
27/09/2011 - Même déconnecté, Facebook continue de vous suivre...
Rétroliens
URL pour les rétroliens :
http://www.infobidouille.com/actualites/retrolien/1151