Espionnage par internet.

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
2
mai
2001
Sécurité
Dans Les Echos.net, supplément du journal les echos du 30 Avril 2001, un article intéressant sur les "Web bugs", des espions invisibles installés sur les sites marchands. C'est en première page et page 17.
En prime quelques articles sur le piratage des DVD.

Aller plus loin

  • # ca parait gros quand meme

    Posté par  . Évalué à 1.

    Arretez moi si je me trompe, mais ces programmes cachés dans les pages web qui nous espionnent ne peuvent etre que des applets java ou des activex. Hors je ne vois pas comment ces programmes peuvent acceder aux données locales d'un ordinateur puisque cela leur est normalement interdit par le navigateur.

    Alors somme nous encore en presence d'un Fud ennorme lance par un journal en mal de sensations?????
    • [^] # Re: ca parait gros quand meme

      Posté par  . Évalué à 1.

      C'est du FUD 100% paranoïaque.
      Je ne sais pas exactement ce qu'est capable de faire un ActiveX ou un vbscript, mais il y a quand même un modèle de sécurité minimum qui empêche d'accéder aux données du disque dur.

      Le seul flicage possible, c'est:
      - votre adresse IP permet d'avoir une idée de votre localisation (voir http://ipindex.dragonstar.net/(...) par exemple)
      - les cookies qui permettent de sauvegarder des informations sur vos précédents passages et vos habitudes sur le site.
      - les petites images transparentes de 1x1 avec une url vers un site qui fera des recoupements sur tous les sites équipés que vous visitez pour établir votre "profil". Cette technique est d'autant plus vicieuse qu'elle est invisible et pas facile à filtrer...

      Mais de là à aller piquer vos mots de passe et autres données confidentielles, faut pas pousser. A moins d'exploiter les failles de sécurité d'IE et Netscape pour outrepasser les restrictions de sécurité, ce qui serait illégal.
      • [^] # Re: ca parait gros quand meme

        Posté par  . Évalué à 1.

        D'autant plus que l'article ne site aucune sources. Le journal dit que les 3/4 des sites font cela... tres bien mais ou est la liste???? C'est tres sympa de nous prevenir que ces mechants sites en veulent a nos password et données bancaires mais jamais il ne disent comment cela est faite (techniquement parlant), ni la facon de verifier si un site marchant est coupable d'espionage...
        Bref c'est du gros pipotage.... et apres on s'etonne que la France soit a la traine en matiere d'Internet...
      • [^] # Re: ca parait gros quand meme

        Posté par  . Évalué à 1.

        >les petites images transparentes de 1x1 avec une
        >url vers un site qui fera des recoupements sur
        >tous les sites équipés que vous visitez
        >pour établir votre "profil". Cette technique est
        >d'autant plus vicieuse qu'elle est invisible et
        >pas facile à filtrer...

        sous mozilla (et d'autres surement), tu peux demander de ne charger que les images du site sur lequel tu es.
      • [^] # Re: ca parait gros quand meme

        Posté par  . Évalué à 0.

        Il faut ajouter a la liste des infos possibles a 'capter' :

        - Votre navigateur
        - Le language
        - Votre OS (win9x/NT - MacOS - SunOS ..)
        - des infos speciales genre : AOL, Kit Wanadoo, compaq, lotus notes, Hotbar...

        Et surement d'autres.
        Toutes les infos citées ci-dessus sont des variables navigateur que tout administrateur a vu au moins une fois dans sa vie en analysant les log de son serveur web préféré (ex: Apache ;-).

        Les 'images' ne sont qu'images au niveau language html ; on appelle pas une image mais un script qui va enregistrer les infos citées dans une base afin de faire des stats (pour les plus gentils) et organiser des campagne de pub.

        Mais cela ouvre tout de meme une porte aux paranos, quoique : si on connait votre OS, votre version de Navigateur cela suffit a mettre un script 'malfaisant' qui execute des DOS ou autres Nukes ou probes en temps reel en fonction des vulnerabilités du moment..(vive windob)

        Voila pour ce que je sais.
        Méfifiez vous tout de meme.
        La regle d'or : pas de cookies, pas de java/vb script activés, un bon proxy anonyme. La ca commance a aller.!

        David
  • # Image 1x1

    Posté par  . Évalué à 1.

    vous savez pas, il paraitrait que ces images transparentes de 1x1 pixels cacheraient en fait une microcamera directement relié chez ad.doubleclick.net pour prendre des photos de nous et nous poursuivre dans la rue pour nous vendre des trucs dont on a pas besoin !!!!

    COURS LINUXIEN, COURRRRRRRRRRRRRRRRRRRRRRRS !!!!
    • [^] # Re: Image 1x1

      Posté par  . Évalué à 0.

      qu'est ce que t'as pris ,j'en veux aussi ! ;-)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.