Pour gérer vos consentements :
Categories: Sécurité

Alerte : une faille de spoofing est identifiée dans Firefox

Le navigateur est victime d’une vulnérabilité de type spoofing ayant pour but de dérober les identifiants et donc l’identité d’un internaute.

Aviv Raff, le chercheur israélien à l’origine de cette découverte, explique que cette faille affecte la dernière version 2.0.0.11 de Firefox et selon lui, les versions précédentes sont également concernées.

Dans les faits, la vulnérabilité est suffisamment critique pour permettre à un hacker de récupérer les identifiants d’un utilisateur en lui faisant saisir son mot de passe dans une boîte de dialogue qui semble authentique (voir le visuel sur le site d’Aviv Raff) mais qui en réalité n’a rien de légitime.

D’après Raff, Firefox ne gère pas correctement le paramètre Realm. Ce dernier permet à un internaute qui doit faire face à un message d’erreur renvoyé par un serveur Web d’identifier le domaine de protection.

Raff, explique sur son site Web que cette vulnérabilité permettrait à un cybercriminel d’afficher une fausse boîte de dialogue d’authentification. Les données saisies peuvent ensuite être récupérées par un hacker.

Heureusement pour notre sécurité à tous, le brillant chercheur n’a pas publié de POC (Proof of Concept), mais une vidéo de la vulnérabilité est accessible sur You Tube et sur ce lien.

Pour se protéger de cette menace, Raff conseille de bien vérifier l’authenticité d’un site avant de lui communiquer des données personnelles.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

4 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

6 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

8 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

8 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

8 heures ago