• [^] # Re: Moralité :

    Posté par (site web personnel, Mastodon) . En réponse au journal Multiple Browsers Window Injection Vulnerability. Évalué à 5.

    Je suppose que tu dis ça parce que l'on aurait pu voir l'adresse de la page dans la bare d'adresse sinon...

    Pour ceux qui n'auraient pas compris le fonctionnement, si j'ai bien compris, en ouvrant le site de citibank à partir de secunia, le lien incriminé affecte un nom à la fenêtre citibank pour en garder la trace, et lance un script.

    Ce script vérifie au déchargement de la page citybank le nom de cette fenêtre. Là en l'occurence ils cherchent la fenêtre qui s'appelle "spoofing", ouverte par le site de citibank. Le script utilise le fait que l'on a déchargé (OnUnload) la page d'origine de citibank en cliquant sur le lien parlant de spoofing, et le script tournant toujours, il en profite pour changer la cible de la page, ouvrant une page de sécunia...

    On profite je pense du fait que :
    • L'utilisateur clique sur un lien qui pointe bien vers la page de sa banque, sans connaitre celui qui lui a transmis ce lien.
    • on connait le nom de la page qui sera ouverte ("spoofing")
    • le lien qui ouvre la page sur citibank ouvre une popup sans barre d'adresse (on ne voit pas qu'on a été redirigé)


    Dites moi si j'ai oublié qq chose...