Cette "faille" existera tant que l'on autorisera d'acheter des Noms de Domaines contenant des lettres codées en ascii. Et tous les site sont vulnérables.
Exemple du grand méchant qui veut voler les mots de passe des moules: Il achète aujourd hui le NDD linuxfr.org en remplacant une lettre par son code ascii. Après il n'a plus qu'a faire un fake du site linuxfr, s'arranger pour que les gens viennent sur son site pensant que c'est le vrai linuxfr (bon là il utilise les moyens qu'il veux: post d'un lien dans une tribune, sur un forum disant "linuxfr ca rulez" et il met son lien pourri (qui apparaitra comme normal puisque le caractère ascii est interprété), et attendre que quelque pigeons entrent leur login et pass sur ce qu'ils croient être le formulaire d'identification pour que le grand méchant recoivent leur identifiant.
Bref, tant que les caractère codé en ascii sont autorisés par les registars, on est pas sorti de l'auberge....
# Ca va durer....
Posté par Uld (site web personnel) . En réponse au journal Faille dans Firefox ("spoofing"). Évalué à 6.
Exemple du grand méchant qui veut voler les mots de passe des moules: Il achète aujourd hui le NDD linuxfr.org en remplacant une lettre par son code ascii. Après il n'a plus qu'a faire un fake du site linuxfr, s'arranger pour que les gens viennent sur son site pensant que c'est le vrai linuxfr (bon là il utilise les moyens qu'il veux: post d'un lien dans une tribune, sur un forum disant "linuxfr ca rulez" et il met son lien pourri (qui apparaitra comme normal puisque le caractère ascii est interprété), et attendre que quelque pigeons entrent leur login et pass sur ce qu'ils croient être le formulaire d'identification pour que le grand méchant recoivent leur identifiant.
Bref, tant que les caractère codé en ascii sont autorisés par les registars, on est pas sorti de l'auberge....