NewbieContest

News => News Hacking/Cracking/Phreaking => Discussion démarrée par: Perfect Slayer le 02 Mars 2006 à 18:30:06



Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Perfect Slayer le 02 Mars 2006 à 18:30:06
Source : www.infos-du-net.com

Lorsqu'une faille est découverte, on ne fait pas autant attention à l'auteur de la découverte de cette dernière qu'à la faille en elle-même et au danger qu'elle représente.
Cela peut pourtant parfois être intéressant de se pencher sur la question, histoire de savoir un peu mieux qui a découvert ladite vulnérabilité et la manière utilisée pour la découvrir.
Ainsi, une faille a récemment été découverte dans Gmail, le service mail de Google.
Relativement dangereuse pour la sécurité, le point impressionnant ici n'est pas tant la faille que l'auteur qui l'a découverte, puisqu'il ne s'agit que d'un jeune garçon d'à peine 14 ans...

14 ans et déjà découvreur de failles dans les systèmes Internet.
C'est en faisant un petit test chez lui que le jeune homme s'est rendu compte de la faille.
En essayant d'envoyer sur sa boîte Gmail un courrier contenant quelques codes JavaScript depuis une autre boîte mail chez Yahoo, il s'est rendu compte que le code en question, sous certaines conditions particulières, est exécuté à condition d'être en prévisualisation du message.
Selon lui, ce genre de bug n'est pas réalisable entre deux comptes Gmails.
L'utilisateur affirme même que cette vulnérabilité peut être utilisée pour récupérer des adresses mails ou encore compromettre un compte.
Mais il semblerait que Google soit plus réactif qu'on puisse le penser, puisque selon les commentaires du weblog du découvreur de la faille, où il a fait part de sa trouvaille, certains affirment ne pas avoir été en mesure d'exploiter à nouveau le bug.
Il semblerait donc que Google ait rapidement corrigé ceci...


consulter l'article (http://www.infos-du-net.com/actualite/6397-gmail-faille.html)
Source : www.infos-du-net.com


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Folcan le 02 Mars 2006 à 22:46:43
Good job !

Une belle lecon


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: sgtkinchloe le 03 Mars 2006 à 13:03:16
Citation
Google a toutefois réagi assez vite au problème. Le site qui servait à Anthony à démontrer sa trouvaille a été fermé et une porte-parole de la société a annoncé que la faille avait été vite corrigée. Elle a également rappelé qu’Anthony aurait dû parler de ce problème à la firme avant de lancer l’information publiquement.
source : www.pcinpact.com

c'est vrai qu'il a fait fort un bon avenir devant lui le gamin


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: BuRner le 03 Mars 2006 à 17:34:46
Ouais, coup de bol peut-etre :p


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Bricou le 03 Mars 2006 à 18:47:55
Citation de: BuRner
Ouais, coup de bol peut-etre :p
Jaloux !


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Skelletons le 03 Mars 2006 à 20:00:09
Moi j'ai 15 et j'ai trouver une faille dans msn l'anné derniere :P mais je la dis pas je veus pas qu'il la corrige.


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Nms le 03 Mars 2006 à 21:55:10
Ah oui? et quelle type de faille?


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Skelletons le 03 Mars 2006 à 21:57:44
Je dirais BoF mais je suis vraiment pas sur.
C'est un truc qui fait planter une personne au faite.


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Nebelmann le 03 Mars 2006 à 21:59:08
Tiens je savais pas que les personnes pouvaient planter aussi... comment qu'on fait pour les rebooter ?
On appuie simultanément sur une côte, le nombril et l'oreille droite ?


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Skelletons le 03 Mars 2006 à 22:00:54
Citation de: Nebelmann
Tiens je savais pas que les personnes pouvaient planter aussi... comment qu'on fait pour les rebooter ?
On appuie simultanément sur une côte, le nombril et l'oreille droite ?
Oui tu a trouver. T'es vraiment rapide moi sa ma pris des mois (et des centaines de test...)


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Nms le 03 Mars 2006 à 22:01:46
"Qui fait planter"... tu la floodes de message et ça la déconnecte? WAOUUU méga faille :lol:
Si c'est dans ce style là, c'est pas très intéressant, la où ça devient intéressant c'est si ça avait été des failles scripting tels que XSS ou mieux (mais là faut pas rêver) : là au moins tu peux faire qqchose d'intéressant! Si c'est juste déconnecter la personne, c'est marrant 5 min mais ca va pas plus loin...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Skelletons le 03 Mars 2006 à 22:06:24
lol t'es pas loin de la solution mais j'avou que c'est pas un truc mega compliquer du genre xss


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Nebelmann le 04 Mars 2006 à 09:21:54
Citation
Si c'est juste déconnecter la personne, c'est marrant 5 min mais ca va pas plus loin...
et imagine que c'est réellement un débordement de mémoire, et que l'application ferme à cause de ça... imagine alors ce que l'on pourrait faire...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Invit le 04 Mars 2006 à 09:53:31
Imagine all the people... running my overflooww... ooh oohh...
You may say I'm a dreamer...

BufferBob :arrow:


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Nebelmann le 04 Mars 2006 à 11:25:22
But I'm not the only one...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Folcan le 04 Mars 2006 à 16:28:40
Moi aussi j'avais trouvé une faille sur msn (enfin faille...)

Enfaite, tout le monde sait que lorsque on envoi un smiley sur msn que la personne en face n'a pas, par default msn lui telecharge.
Ce qui est interressant, c'est que si on créé un enorme smiley (enorme de part son poid en Ko), et que on le replique une 20ene de fois dans le meme message, et ensuite que l'on envoit le message, je ne sais pas si un bof ce créé, mais effectivement msn en face plante (et le notre aussi si on a pas une bonne becane).

Alors, moyen d'envoyé un smiley mal formaté avec du code malicieux ?? A voir...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: Skelletons le 04 Mars 2006 à 16:44:10
Oui c'est sa en gros mais je sais pas si je dois l'expliquer ici... A la limite je peus vous faire un tuto si y'en a que sa interesse mais aussi sa m'embeterais que des lamers s'amuse a faire sa tout le temps pasqe sa finirais par se savoir et donc corriger...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: emiliou le 05 Mars 2006 à 09:45:40
Il me semble que j'ai lu que y en a qui ont réussit à insérer du code dans leur image perso de msn puis ça s'executait chez le correspondant oO  mais parait qu'ils ont corrigés la faille alors ils ont du y penser aussi pour les smileys...quoi que ...ça vaut ptete le coup d'essayer...:lol: .


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: s3th le 05 Mars 2006 à 10:02:44
Ouais, ca pourrait etre rigolo, meme si je n utilise presque jamais MSM ... juste pour connaitre le truc. Mais comme tu dis, à ne pas mettre entre les mains de lamers.


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: noitan le 07 Mars 2006 à 15:30:57
Rooooo Pourquoi je ne trouve pas des trucs comme ca moua !!! zut jchui jalou ...


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: sleep-k-not le 09 Avril 2006 à 12:54:11
Citation de: BuRner
Ouais, coup de bol peut-etre :p
Oue...oue...
le gar y c'est dit "si j'allais ecrire un javascript a partir de yahoo!"
:lol:


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: sleep-k-not le 09 Avril 2006 à 12:56:42
Citation de: Skelletons
lol t'es pas loin de la solution mais j'avou que c'est pas un truc mega compliquer du genre xss
Il n'y a guere de faille plus simple que le xss...
en recherchant sur google tu tombe que sur des tuto sur le xss!


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: sleep-k-not le 09 Avril 2006 à 12:59:03
Citation de: Nms
"Qui fait planter"... tu la floodes de message et ça la déconnecte? WAOUUU méga faille :lol:
Si c'est dans ce style là, c'est pas très intéressant, la où ça devient intéressant c'est si ça avait été des failles scripting tels que XSS ou mieux (mais là faut pas rêver) : là au moins tu peux faire qqchose d'intéressant! Si c'est juste déconnecter la personne, c'est marrant 5 min mais ca va pas plus loin...
La faille XSS peut-elle être reparee si elle est existante?:?:


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: the lsd le 09 Avril 2006 à 13:02:34
Je veux pas faire le relou, mais la prochaine fois tu peux éditer tes posts au lieu d'en mettre trois a la suite stp.

Sinon c'est clair que un XSS c'est pas compiqué

Enjoy

The lsd


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: kamui le 09 Avril 2006 à 20:28:12
The lsd : je connais pas ce lieu =D

ok ok ---->[]


Titre: Faille dans Gmail découverte par un garçon de 14 ans
Posté par: the lsd le 09 Avril 2006 à 20:52:17
Dépeche toi de sortir je crois qu'ils sont en train de prendre des pierres pour te les lancer a la figure...

--> [] moi aussi