{"id":9058,"date":"2008-10-09T23:58:55","date_gmt":"2008-10-09T21:58:55","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=9058"},"modified":"2008-10-09T23:58:55","modified_gmt":"2008-10-09T21:58:55","slug":"le-clickjacking-utilise-flash-pour-vous-filmer-a-votre-insu","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=9058","title":{"rendered":"Le ClickJacking utilise flash pour vous filmer \u00e0 votre insu"},"content":{"rendered":"<p>L&rsquo;auteur du blogue <a href=\"http:\/\/blog.guya.net\/2008\/10\/07\/malicious-camera-spying-using-clickjacking\/\">Guya.net<\/a> d\u00e9voile une faille-choc qui permet de filmer et \u00e9couter les internautes \u00e0 distance et \u00e0 leur insu!<\/p>\n<p>Elle utilise certaines fonctions de Flash et des navigateurs Internet pour parvenir \u00e0 ses fins.<\/p>\n<p>Une page HTML est superpos\u00e9e \u00e0 une autre.<\/p>\n<p>Lorsque l&rsquo;utilisateur clique dans cette fen\u00eatre, l&rsquo;action est propag\u00e9e \u00e0 la page se situant en dessous.<\/p>\n<p>A travers un innocent bouton cod\u00e9 en JavaScript, vous cliquez sur les options permettant d&rsquo;activer les fonctions d&rsquo;envoi de flux audio\/vid\u00e9o dans le panneau de configuration web de Flash (qui est cach\u00e9 aux yeux de l&rsquo;utilisateur, car situ\u00e9 derri\u00e8re le bloc de donn\u00e9es principal).<\/p>\n<p>Adobe n&rsquo;est pas totalement responsable de cette faille, li\u00e9e en grande partie \u00e0 la fa\u00e7on dont les navigateurs Internet g\u00e8rent les blocs superpos\u00e9s et la propagation des \u00e9v\u00e8nements.<\/p>\n<p>Adobe esp\u00e8re fournir un correctif d\u00e9finitif avant la fin de ce mois. <\/p>\n<p>Adobe vous conseille de <a href=\"http:\/\/www.macromedia.com\/support\/documentation\/en\/flashplayer\/help\/settings_manager02.html\">vous connecter sur ce site<\/a>, puis de choisir l&#8217;option \u00ab Toujours refuser&#8230; \u00bb dans l&#8217;onglet \u00ab Param\u00e8tres globaux de contr\u00f4le de l&#8217;acc\u00e8s \u00bb. <\/p>\n<p>Vos webcams et microphones ne seront alors plus accessibles depuis Flash.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;auteur du blogue Guya.net d\u00e9voile une faille-choc qui permet de filmer et \u00e9couter les internautes \u00e0 distance et \u00e0 leur insu! Elle utilise certaines fonctions de Flash et des navigateurs Internet pour parvenir \u00e0 ses fins. Une page HTML est superpos\u00e9e \u00e0 une autre. Lorsque l&rsquo;utilisateur clique dans cette fen\u00eatre, l&rsquo;action est propag\u00e9e \u00e0 la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-9058","post","type-post","status-publish","format-standard","hentry","category-hackers"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/9058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9058"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/9058\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}