Page 1 sur 1

TabJacking

Posté : 26 mai 2010, 23:42
par Nours312
je ne sais pas si c'est une bonne chose de diffuser cette nouvelle sur un site de codeurs ... #-o

Mais la nouvelle mode en matière de piratage des données et "abus de confiance" de nos internautes préférés, risque de nuire à la réputation de l'ajax (selon moi)

exemple : sur le site de avivraff.com ouvrez le liens dans un nouvel onglet, revenez sur celui ci, et vous découvrirez au bout de quelques secondes que votre précèdent onglet s'est transformé en une copie conforme de l'interface gMail ... l'internaute habitué à naviguer entre 10 onglets sans jamais les fermer et souhaitant envoyer un mail se trouve attiré par cet onglet gMail, entre ses identifiant (croyant avoir perdu la session) ... c'est mort ^^

Merci au JDG et clubic pour l'info ;)

Re: TabJacking

Posté : 27 mai 2010, 00:35
par zeus
Ce système n'est pas nécessairement fait en AJAX, un bête balise meta refresh et c'est parti. Mais là, le soucis, c'est que c'est directement le HTML qui est en cause.

En fait, le soucis avec le piratage, c'est que c'est toujours la course entre les techniques de piratages, et la diffusion du savoir.

Edit :
Bingo !!!
3ème ligne du code HTML
<meta http-equiv="refresh" content="20;article.php?890707769" />