Exploitation et piratage via faille XSS de Yahoo Mail par l’Egyptien : Enjeux, Réalités et Menaces
Il y’a de pirates ou des hackers qui s’exercent pour susciter plus de vigilance auprès des éditeurs de logiciels ou des créateurs de contenus. Mais il y’en a aussi qui, pour des raisons de gain plus ou moins facile (en grand nombre), tentent de se faire remarquer de plus en plus ouvertement. L’actualité en fin novembre 2012, nous emmène à s’intéresser à ce fameux pirate égyptien.
Sous le pseudo de "TheHell”, le hacker
propose son code d’attaque à 700 dollars américains.
Il s’agit en fait ici d’un exploit qui tire partie d’une faille XSS de Yahoo
afin de pirater des comptes Yahoo Mail avec la possibilité de rediriger les
internautes vers des sites parasites.
Le principe de l’attaque est plus ou moins simple : exploiter les cookies
de traçage Yahoo Mail utilisés pour des publicités, pour pirater un compte de
messagerie et rediriger l’internaute vers un site malveillant.
L’attaque fonctionnerait dans tous les navigateurs, sans
nécessité de contourner le filtre XSS des navigateurs web. En réalité la grande
menace de ce genre d’attaque repose sur la prise en main de l’URL ciblée, car
ne pas identifier l’URL précise du domaine (Yahoo.com) depuis laquelle
s’exécute l’attaque XSS, est peine perdue. L’internaute pour sa sécurité doit
absolument rester vigilant et avoir un sens élevé de critique sur les contenus
qu’il visite et les liens sur lesquels il clique.
NB : le centre Connectikpeople de surveillance et de
monitoring des sites d’annonces, réseaux sociaux et forums : Connectikpeople Tracker, intègre le
traçage en Afrique des phénomènes suivants : (pédophilie,
pédopornographie, escroquerie, phishing ou hameçonnage, annonces illicites,
harcèlement, sextos…)
Comments