securite informatique

Une faille dans le webmail de Yahoo!

Publié le 23 Avril 2004 - Aurélien Cabezon pour Vulnerabilite.com  


 Une faille permettant de contourner les filtres anti-Javascript du webmail Yahoo! a été annoncée aujourd’hui. La société Eeye est à l’origine de la découverte. 
Aurélien Cabezon

Décidément, les webmail regorgent de problèmes de sécurité. Aujourd’hui la société Eeye a annoncé avoir découvert une vulnérabilité dans le webmail du géant Yahoo! qui compte plusieurs millions d’utilisateurs.

Ce problème de sécurité qui touche les protections anti-javascript du Webmail aurait pu permettre à un attaquant de s’approprier n’importe quel compte email en envoyant un simple email piégé.

Avant que cette information soit publique Yahoo! avait déjà corrigé la faille. On peut se demander alors pourquoi l’annoncer sur les listes spécialisées. La réponse est simple, comme beaucoup d’entreprises spécialisées dans la sécurité, l’annonce publique de découvertes sensationnelles fait partie d’une stratégie marketing bien rodée. Nous noterons avec un léger sourire aux lèvres cette explication présente à la fin de l’alerte Eeye « A remarkable note about this bug is that no one seems to have found it before. As far as anyone knows... » Réjouissons nous, Eeye nous a sauvé.

Alors qu’en France l’état est en phase de restreindre nos droits en matière d’informations techniques, aux États-unis, publier une vulnérabilité est bien souvent devenu un véritable outil marketing.


Le site Yahoo!
http://www.yahoo.fr 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
Explorer Internet avec Yahoo !
Par Camille McCue (Editions First...
 
Die Yahoo! Methode
Par Anthony Vlamis, Bob Smith...
 
Yahoo! Hacks
Par Paul Bausch (O'Reilly Media)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix