Internet Explorer fait couler beaucoup d'encre en ce moment, et ce n'est pas fini... Deux nouvelles failles viennent d'être découvertes.
La première, décelée par http-equiv et relayée par Secunia, pourrait permettre à un site malveillant de tromper un visiteur en utilisant le web spoofing. Il s'agit en fait de remplacer un site web par un autre site, ressemblant ou non. Internet Explorer n'empêche pas le chargement d'un autre contenu dans une iframe, par un site malveillant. Cette faille pourrait donc être exploitée afin d'injecter et de spoofer le contenu d'une page contrôlée par un pirate et lui donner l'apparence d'un site connu.
Plus concrètement, un internaute pourrait croire surfer sur une page habituelle, alors que cette dernière pourrait être contrôlée par un pirate.
La seconde faille permettrait le téléchargement d'un cheval de Troie qui surveillerait ensuite la navigation et mémoriserait toutes les touches tappées (avant cryptage) pendant des visites sur des sites banquaires localisés notamment au Canada. Ce cheval de Troie apparaitrait comme un fichier img1big.gif, mais ce serait deux fichiers compressés dont une dll qui seraient en fait contenus.
On apprend sur le site Vulnerabilities.com, que 235 failles ont déjà été découvertes dans Internet Explorer, 15 dans Mozilla, 14 dans Opéra et 7 dans Netscape. Si l'on compare ces chiffres avec le nombre de personnes utilisant ces différents logiciels, on peut prétendre que si les concurrents d'Internet Explorer avaient autant d'utilisateurs que ce dernier, le nombre de failles dans leurs navigateurs serait beaucoup plus important...
|