Aller au contenu


Photo

URL Spoofing : une faille importante dans le navigateur PS Vita


  • Please log in to reply
10 replies to this topic

Posté 14 février 2013 - 14:25

#1
artik

artik

    \0/ Shake it baby ! \0/

  • Administrateur
  • 9 889 Messages :
  • Sexe:Male
David Vieira-Kurz, chercheur de failles de sécurité sur son site MajorSecurity.com, démontre aujourd'hui une faille importante qui touche le navigateur internet de toutes les versions de PS Vita : l'URL Spoofing. Cette faille consiste à vous montrer dans la barre d'adresse une URL différente du site sur lequel vous êtes vraiment. Il est donc possible pour un site malveillant de vous afficher en barre d'adresse "gmail.com" alors que vous êtes sur "stealthyourpassword.com". L'astuce peut bien-sûr vous faire croire que vous êtes sur le PSN avec demande d'information de vos cartes de crédit alors que ce n'est pas le cas.

Un simple bout de code en javascript permet l'activation de cette faille, et wololo.net confirme que son utilisation est extrêmement simple. Soyez donc prudent en attendant une correction officielle du constructeur Sony. Pour vous amuser à reproduire cette faille, vous pouvez sur votre PS Vita :

1) Visitez http://majorsecurity...svita-demo.html avec une PS Vita en 2.05
2) Cliquez sur le bouton "Demo"
3) Le navigateur affichera "http://de.playstation.com/psvita/" dans la barre d'adresse, alors que l'hébergement est bien "http://www.majorsecurity.com".
  • Retour en haut

Posté 14 février 2013 - 15:55

#2
Biss61

Biss61

    Sunriseur

  • Technicien
  • 277 Messages :
  • Sexe:Male
  • Lieu:Flers 61100
  • Passions:Informatique Modification console Programmation
    Sport
Une mise à jours d'urgence ne serait pas trop mal pour le coup ;)

Faite attention ou vous allez en attendent :)

Merci pour la news.
Ps3 OFW
Xbox 360 250 go xkey
Xbox 360 500 go glitch
  • Retour en haut

Posté 14 février 2013 - 16:13

#3
Flashtout

Flashtout

    Sunriseur avancé

  • Members
  • PipPipPip
  • 437 Messages :
  • Sexe:Male
  • Lieu:France
  • Passions:Les jeux vidéos, l'informatique, le sport, le cinéma
Voila un côté plus que positif pour tous les détracteurs des hackeurs, pour le coup il permettent à Sony de ne pas laisser leurs clients dans la panade et de les protéger un peu plus donc moi je dis chapeau bas pour cette info.
 
  • Retour en haut

Posté 14 février 2013 - 19:03

#4
sirano

sirano

    Sunriseur

  • Members
  • PipPip
  • 279 Messages :
  • Sexe:Male
  • Lieu:Unknown !!!
Je pense pas que ça soit si dangereux

Image IPB

  • Retour en haut

Posté 14 février 2013 - 19:25

#5
florent243

florent243

    Sunriseur

  • Technicien
  • 273 Messages :
La même faille que l'iphone...
  • Retour en haut

Posté 14 février 2013 - 23:59

#6
francis le belge

francis le belge

    Sunriseur

  • Members
  • PipPip
  • 90 Messages :
Mdr ^^ a part pour le fishing (perso j'utilise pas ma visa avec le navigateur de la vita)
si ils réussissent a mettre un virus a la vita sa sera une bonne nouvelle vu que cela voudrais dire que du code non signé passe ^^
  • Retour en haut

Posté 15 février 2013 - 04:12

#7
frozeus

frozeus

    Sunriseur

  • Members
  • PipPip
  • 162 Messages :
  • Sexe:Male

Je pense pas que ça soit si dangereux


Ha bon et si tu affiches mabanque.com alors que tu es sur grosfishing.12345.Machinchose.ru ca te semble pas dangereux ?
  • Retour en haut

Posté 15 février 2013 - 09:37

#8
Finality

Finality

    Sunriseur PRIVILEGE

  • Technicien
  • 6 504 Messages :
  • Sexe:Male
Merci pour la news qui peut bien prévenir :)

Modification Xbox 360 et Wii sur Bordeaux, en plein centre ville.

Travail réalisé sous vos yeux, répond à toutes vos questions.


Xbox 360 : Flash tous lecteurs, Xkey, Glich, Réparations : mon annonce ici

Wii : Hack software : mon annonce ici

  • Retour en haut

Posté 15 février 2013 - 11:42

#9
Miira

Miira

    Sunriseur

  • Members
  • PipPip
  • 96 Messages :

Je pense pas que ça soit si dangereuxHa bon et si tu affiches mabanque.com alors que tu es sur grosfishing.12345.Machinchose.ru ca te semble pas dangereux ?



Tu fais quoi sur mabanque.com avec une PSvita!!!???
  • Retour en haut

Posté 15 février 2013 - 15:04

#10
wesley

wesley

    Sunriseur avancé

  • Members
  • PipPipPip
  • 972 Messages :
  • Sexe:Male
  • Lieu:La Rochelle
Alors Sony, que faite vous... on vous a connu plus a cheval sur les failles de sécurités... dans tous les cas merci de l'info
  • Retour en haut

Posté 16 février 2013 - 12:36

#11
frozeus

frozeus

    Sunriseur

  • Members
  • PipPip
  • 162 Messages :
  • Sexe:Male

Je pense pas que ça soit si dangereuxHa bon et si tu affiches mabanque.com alors que tu es sur grosfishing.12345.Machinchose.ru ca te semble pas dangereux ?Tu fais quoi sur mabanque.com avec une PSvita!!!???


C'est un exemple ca peut tres bien etre gmail.com ou facebook.com ou paypal ou ebay ou youporn on s'en calle ca reste une faille importante
  • Retour en haut




0 utilisateur(s) en train de lire ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)