Exploitation et piratage via faille XSS de Yahoo Mail par l’Egyptien : Enjeux, Réalités et Menaces


Il y’a de pirates ou des hackers qui s’exercent pour susciter plus de vigilance auprès des éditeurs de logiciels ou des créateurs de contenus. Mais il y’en a aussi qui, pour des raisons de gain plus ou moins facile (en grand nombre), tentent de se faire remarquer de plus en plus ouvertement. L’actualité en fin novembre 2012, nous emmène à s’intéresser à ce fameux pirate égyptien. 
Sous le pseudo de "TheHell”, le hacker propose son code d’attaque à 700 dollars américains.
Il s’agit en fait ici d’un exploit qui tire partie d’une faille XSS de Yahoo afin de pirater des comptes Yahoo Mail avec la possibilité de rediriger les internautes vers des sites parasites.
Le principe de l’attaque est plus ou moins simple : exploiter les cookies de traçage Yahoo Mail utilisés pour des publicités, pour pirater un compte de messagerie et rediriger l’internaute vers un site malveillant.
Lattaque fonctionnerait dans tous les navigateurs, sans nécessité de contourner le filtre XSS des navigateurs web. En réalité la grande menace de ce genre d’attaque repose sur la prise en main de l’URL ciblée, car ne pas identifier l’URL précise du domaine (Yahoo.com) depuis laquelle s’exécute l’attaque XSS, est peine perdue. L’internaute pour sa sécurité doit absolument rester vigilant et avoir un sens élevé de critique sur les contenus qu’il visite et les liens sur lesquels il clique.
NB : le centre Connectikpeople de surveillance et de monitoring des sites d’annonces, réseaux sociaux et forums : Connectikpeople Tracker, intègre le traçage en Afrique des phénomènes suivants : (pédophilie, pédopornographie, escroquerie, phishing ou hameçonnage, annonces illicites, harcèlement, sextos…)

Comments