Skip to content

Le TabJacking ou le TabNabbing: nouvelle technique de phishing

1 juin, 2010

tabnabbing-tabjacking

Hi all,

La technique classique de Phishing qui consiste à imiter une page d’un célèbre site (paypal, moneybookers, gmail, facebook…) afin de récupérer les mots de passe des utilisateurs qui croyaient qu’ils sont sur le bon site vu que l’affichage est la même, n’est plus à la mode: tous les navigateurs ainsi que les antivirus intègrent déjà un filtre antiphishing ce qui rend la probabilité de phisher (avec la canne à pêche :D ) presque nulle.

Les cybercriminels (les pirates) ont récemment inventé une nouvelle technique appelé « le tabjacking » ou « le tabnabbing« .

C’est quoi le tabjacking ou le tabnabbing?

Le tabbjacking ou le tabnabbing est une technique de phishing qui permet à un webmaster malhonnête de vous rediriger vers une page de phishing qui affiche une copie conforme de l’écran de login d’un site (un site bien connu et de confiance bien évidemment) sans que vous vous rendez compte et cela se fait dès que vous changer de tab dans votre navigateur. Bizarrement, et d’après Aza Raskin, ce script ne peut infecter que Firefox et google chrome (pour firefox, les nouvelles versions beta on été protégé) au contraire des autres « virus » qui, d’habitude exploitent les failles de sécurité de Internet Explorer.

Heureusement pour nous que ce genre de sites et pages se font vite repérés et bloqués soit par google soit par la majorité des navigateur mais ça n’empêche qu’on doit vraiment faire gaffe si on ne veut pas un jour perdre notre « fessesbouque » :D (oui oui! y’a des gens qui pensent que c’est le pire des choses qui peuvent leur arriver!)

Articles similaires:

  1. Internet Explorer Déconseillé par les autorité Françaises et allemandes
  2. mirakus.com La nouvelle communauté video

A propos de l'auteur

Jeune développeur web et expert en SEO. Actuellement à la tête de l'agence de développement des sites Internet Galerie César.

Commentaires

  1. PSP juin 1, 2010

    D’ailleurs dans le lien que tu as donné (celui du site Aza Raskin ), cette technique est mise en place avec Gmail pour ceux que ça intéresse … Je vous rassure, ça ne piquera pas vos identifiants, c’est une page de démo qui se met en place une fois l’onglet changé ;)

  2. Oussama juin 1, 2010

    Effectivement, mais si tu as bien vérifié c’est juste a titre de démonstration, et d’ailleurs la page gmail est juste une image :)

  3. PSP juin 1, 2010

    Oué oué j’ai bien vu ;)

    Par contre au début je n’avais pas remarqué que c’était une copie d’écran mais bon ça reste hallucinant qu’on puisse faire quelque chose de ce genre ! yen aura plus d’un qui se fera avoir …

  4. Oussama juin 2, 2010

    Pour mettre les points sur les i, l’idée de ce script est vraiment géniale mais la réalisation du script est aussi simple que lire un journal :)

  5. Amy juin 6, 2010

    D’ailleurs dans le lien que tu as donné (celui du site Aza Raskin ), cette technique est mise en place avec Gmail pour ceux que ça intéresse … Je vous rassure, ça ne piquera pas vos identifiants, c’est une page de démo qui se met en place une fois l’onglet changé ;)

  6. PSP juin 8, 2010

    @Amy : Euuh pourquoi avoir c/c mon commentaire ? :S

Trackbacks

Aucun trackback pour cet article.

Ajouter un commentaire

Required

Required

Optionnel

A propos de ce blog

Blog Galerie César est un blog qui parle de tous ce qui tourne autour du développement web et ses différentes technique comme le XHTML, CSS, PHP, JQuery...
Le blog parle également des techniques de référencement et d'optimisation des sites pour les moteur de recherches (SEO) et dans quelques parties on parle aussi de la sécurité informatique et la sécurité des sites web.
Pour me contacter: contact (me at) galerie-cesar.com.

Recent Comments

@GalerieCesar

  • No public Twitter messages.

Astuce

Pour monétiser son blog, vendre des liens de texte est un bon moyen si on ne veut pas mettre trop de banniéres sur le blog. Mais, on devrait toujours faire attention que les pages référencées soient pertinentes.s

Si vous souhaitez vous orienter vers les métiers de l'informatique, n'hésitez pas à consulter JobiJoba qui regroupe toutes les offres d'emploi du secteur, vous pouvez chercher par techno : jQuery, Php, Java... Selon vos recherches d'emploi en informatique, vous obtenez des suggestions de postes.

Liens

Switch to our mobile site