Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- SXSW décryptage de notre futur digital
- Gilles Polart-Donat, Alixen la valeur du libre n'est pas que dans sa gratuité
- Quand les étiquettes RFID s'impriment par rouleaux
- LANDesk enrichit son programme partenaire Expert Solution Providers'
- 14 avril Medef Ouest Parisien et Cercle d'Intelligence économique d'Entreprise, Protéger son patrimoine informationnel
- Documation 2010 150 exposants et plus de 6500 visiteurs
- 24 mars à Vancouver La TippingPoint Zero Day Initiative ZDI
- Jérôme Notin, EdenWall Technologies la version libre de NuFW à disposition de la communauté
- Le cours magistral est un module d'e-learning comme un autre
- La valorisation de l'innovation s'adapte aux particularités régionales
- 14 avril 19h30 Equinix inaugure son 3ème Datacentre au Musée Grévin
- The infected infector
- ClearView corrige en temps réel les dégradations causées par un virus
- Jeu numérique, Serious Game, Advert Game... 2010 l'année du jeu en entreprise
- 31 mars Les petits déjeuners de l'IE, Opportunités et dangers des réseaux sociaux pour les entreprises

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- Google Chrome Patched Up Prior to Pwn2Own
- Law and Disorder
- Episode192
- Invisibility Cloak Created In 3-D
- Boeing Completes Design Of Shipboard Superlaser
- CIA's Jihadi Chat Room Hacked By Pentagon
- I Think We ve All Had Audit Interviews Like This
- I Know What Your Office Equipment Did Last Summer..., Fri, Mar 19th
- Motion sensing camera hack
- Minor Bit of Promotion PCI Book Rocks
- MIT Researchers Developing Borg-like Computer Defenses
- Security Briefing March 19th
- tcpz-x86d.sys, trchsvstart.dll
- dwbf.exe
- WinHelpzd3181.exe

Annuaire des videos
- Hacking Websites You think you are secure
- Security12 Introduction Ep 01
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- RSA Conference USA 2010 Defeating the Enemy The Road to Confidence 2
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 2 6
- Iron Geek Challenge at South by Southwest
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- Shmoocon 2010 The Splendiferous Story of Archive Team and the Disappearing Digital Heritage 5
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2
- Surviving the Zombie Apocalypse Notacon 7 Preview

Revue Twitter
- Spammers survive botnet shutdowns | Technology Information http://bit.ly/8Zkla1
- Botnets Going Down, But Spam Still Up http://bit.ly/brYCi0
- RT @ISC2: Attend the (ISC)2 e-Symposium March 30, 1:30pm EDT on 'Forecasting Security for the Cloud', sponsored by CA. http://bit.ly/bjP ...
- Attend the (ISC)2 e-Symposium March 30, 1:30pm EDT on 'Forecasting Security for the Cloud', sponsored by CA. http://bit.ly/bjPeMq #CPEs
- At long last, the HITBSecConf2009 - Malaysia VIDEOS are going to be released this weekend!!! Get your Torrent clients ready!!! :)
- @ju916 Der Blogeintrag im Metasploit Blog ist nicht von Hdmoore, sondern von jduck. Auch das exploit porten war nicht hdmoore sondern jduck.
- RT @securityninja: New Security Ninja Blog Post: Burp Suite Tutorial - Repeater and Comparer Tools http://tinyurl.com/yc2fkdc
- RT @squastana: This Is the Cloud: Inside Microsoft's Secret Stealth Data Centershttp://gizmodo.com/5495174/
- RT @headius: Nice, Turbogears, Django, and Mercurial got into GSoC. Rails didn't. In fact, no Ruby at all. What the hell?
- @headius Did any Ruby projects apply? I mean if BattleOfWesnoth and XMMS2 could get it, doesn't look like much competition.

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Webraider offre un reverse shell contre une simple injection SQL
- Edenwall obtient une subvention de la DGA

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- BackTrack 4 on Windows XP with VMware Workstation Tutorial by Puridee HD

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- RT @DidierStevens: cmd.dll reverse shell in memory payload used with PDF exploit: http://bit.ly/96thpF

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Failles
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @securityninja - Burp Suite Tutorial - Repeater and Comparer Tool
- ESRT @dinodaizovi - New metasploit blog post - analyzes the first public Perm
- ESRT @iagox86 @hdmoore - Using Metasploit to Locate and Exploit the Energizer
- ESRT @innismir - New Weblog Post -- Finding Malware on your network via cache
- Sniffing with Wireshark as a Non-Root User

English version with Google Translate

Une faille dans Gmail pour rediriger les mails des utilisateurs

Par Xavier Poli, secuobs.com
Le 24/11/2008


Résumé : Une faille aurait été identifiée dans le service de messagerie Gmail, elle permettrait à un attaquant de rediriger, via les filtres, les emails d'un utilisateur vers un compte de messagerie tiers. Certains noms de domaine auraient ainsi déjà été subtilisés via cette technique. - Lire l'article



Une vulnérabilité présente dans le service de messagerie Gmail ( lien ), offert gratuitement par la société Google, permettrait à une personne mal intentionnée de mettre en place des filtres malicieux afin de rediriger les emails d’un utilisateur vers une messagerie tierce. En outre, il ne serait pas nécessaire pour cet attaquant d’avoir préalablement accès aux informations de connexion, login et mot de passe, de la victime.

Cette faille aurait notamment déjà permis à des personnes malveillantes de rediriger des sites web vers des serveurs tiers via l’accès frauduleux à la gestion des noms de domaines associés à ces sites. Ces noms de domaine seraient en majeure partie enregistrés auprès de la société GoDaddy ( lien ) ; les noms de domaine makeuseof.com ( lien ) et yump3.org auraient ainsi connu cette mésaventure au même titre que sept cent quatre-vingt huit autres noms de domaine selon une première estimation.

Le domaine makeuseof.com, cité précédemment, est finalement « revenu » vers son propriétaire légitime au bout de trente-six heures de pérégrination ; ce retour a été opéré sans que le propriétaire n’ait eu à s’acquitter de la rançon de deux milles dollars demandée par l’attaquant. A titre d’information, le paiement devait s’effectuer à l’aide de Western Union ( lien ) vers Ankara, capitale de la Turquie.

Depuis la mise à disposition publique des détails de cette affaire par le site makeuseof.com, il est à noter que l’attaquant aurait également émis des menaces d’attaques par Déni de Service Distribué ( DDoS - lien ) si ces détails n’étaient pas retirés au plus vite.

Afin d’être opérationnelle, cette faille pourrait être exploitée à l’aide d’un code spécifique qui forcerait l’utilisateur à créer, via une instance de son navigateur Internet, un filtre de redirection au sein de son compte Gmail. Dans le cas du vol des domaines enregistrés auprès de la société GoDaddy, il aurait été nécessaire pour l’attaquant de récupérer dans un premier temps une liste des noms de domaine enregistrés via un compte Gmail ; cette récupération étant réalisée via un outil permettant d'effectuer automatiquement des requêtes de type Whois ( lien ).

Il lui aurait ensuite suffit d’envoyer un email malicieux, de type phishing, aux propriétaires afin de les forcer à visiter un lien permettant de configurer discrétement un filtre supprimant automatiquement tous les emails de source GoDaddy après en avoir transmis une copie sur son propre email. Il lui aurait alors resté à effectuer une demande de résiliation des mots de passe associés à ces noms de domaine auprès des services en ligne de GoDaddy afin de récupérer les mails redirigés qui allaient contenir les liens de confirmation pour modifications.

Techniquement, lorsque l’on créé un filtre dans un compte Gmail, la requête comporte un certain nombre de variables qui ne sont pas visibles directement dans l’URL pour des raisons de sécurité (GET Vs POST, XSS, CSRF, injection SQL, etc.) mais que l’on peut visualiser à l’aide des entêtes HTTP via différentes extensions, pour Mozilla Firefox par exemple ( lien ). Ainsi dans le cas de Gmail, une requête de création de filtre se présenterait sous la forme :

http://mail.google.com/mail/
?ui=2
&ik=ad7df7dc23
&at=xn3j35svndkg48yp2qgmpt99ivcqdc
&view=up
&act=cf
&rt=h
&zx=pjo6fg-k2ljzh
&search=cf
&cf1_from=support%40godaddy.com
&cf2_emc=true
&cf2_email=attaquant%40attaquant.com
&cf2_tr=true


On constate ici que la variable « act » définit une action de création de filtre alors que la valeur affectée à la variable « ik » représente elle un identifiant unique pour chaque compte utilisateur de Gmail ; cette valeur « ik » peut être obtenue via la récupération des informations contenues dans le cookie « GMAIL_AT » à l’aide d’une page malicieusement forgée à cet égard.

La valeur de la variable « at » est quant à elle relative à la clé de session alors que les variables « cf1_from » et « cf2_email » contiennent respectivement l’adresse email de la source et l’email de l’attaquant vers lequel les emails à destination de la victime seront redirigés après la création de ce filtre. Cette requête malicieuse pourrait être intégrée à une page web via l’utilisation d’une iframe ( lien ) afin de forcer l’utilisateur à l’exécuter de manière discrète.

Du point de vue des protections actuelles, il est nécessaire de vérifier régulièrement que le compte ne contient pas de filtres actifs autres que ceux qui ont été configurés légitimement ; par ailleurs, il est plus qu’envisageable d’utiliser des solutions qui permettent de bloquer l’utilisation des iframes sur les sites visités. Il est également recommandé d’éviter d’offrir la possibilité à un attaquant d’afficher les informations personnelles qui concernent un nom de domaine lorsqu'il effectue une recherche de type Whois sur celui-ci.

Dans le doute, il serait préférable de ne pas utiliser de compte Gmail (ou autre compte webmail) pour la gestion de services sensibles comme l’enregistrement de noms de domaine. Lors des navigations sur des sites tiers qui ne soient pas de confiance, il est judicieux de ne plus rester connecté simultanément sur un compte Gmail et plus généralement sur l’ensemble des services de Google.

Il est tout aussi recommandable de ne pas ouvrir de liens contenus dans des emails reçus sur une messagerie Gmail (ou autres) si l’expéditeur de ces emails ne peut pas être évalué comme étant de confiance.

Update : Suite à la publication de cette information, Google a publié une réponse ( lien ) comme quoi il n'y a pas de preuve de la présence d'une vulnérabilité de ce type dans Gmail et que c'est le fait uniquement d'une attaque par phishing classique. Cependant un seul des propriétaires des sites concernés aurait été contacté lors des investigations ; ce qui semble un peu juste pour en tirer une quelconque conclusion d'autant plus que cela ne semble pas être le propriétaire du domaine makeofuse.com ( lien ).

Source : Rootsecure.net ( lien )


Les articles de la revue de presse sur les mots clés : gmail
Les éléments de la revue Twitter pour les mots clés : gmail
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (302 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (773 résultats)


- Article suivant : Browser Rider une plateforme d'audit pour l'exploitation massive des navigateurs Internet
- Article précédent : Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista
- Article suivant dans la catégorie Failles : Sept exécutions distantes de code arbitraire et une élévation de privilèges dans les produits Microsoft
- Article précédent dans la catégorie Failles : Une vulnérabilité dans la pile TCP/IP des systèmes d'exploitation Microsoft Windows Vista

Les derniers commentaires publiés pour cet article:
- Sendmail 8.14.4 has been released ...
- Gmail vulnerable to automated password cracking ...
- ESRT @kyzh @liveandroid liveandroid v02 : kernel, ramdisk in ...
- Vidéo : Gmail Hijacking On Mobiles ...
- The Security Implications Of Google Native Client ...

Les derniers commentaires de la catégorie Failles:
- Charlie Miller Will Expose 20 Hackable Apple Security Flaws ...
- Vulnerability in phpAdsNew, OpenAds and OpenX ...
- ESRT @ITVulnerability - PeerSec MatrixSSL - Embedded SSL and ...
- plecost v0.2.2-7 Beta Update ...
- WordPress Injection Attack ...

Les derniers articles de la catégorie Failles :
- Une faille dans l’implémentation RSA de OpenSSL
- Une attaque contre l’algorithme A5/3
- Avis d’avalanche de 0days chez Intevydis
- Preuve de concept pour contourner les restrictions d accès DMA via l exploitation d une vulnérabilité d Intel TXT
- Des millions de XSS dans les clicktags
- Les imprimantes réseau, toujours un maillon faible de la sécurité informatique
- Preuve de concept pour subtiliser des mots de passe Twitter en MITM via la faille SSL/TLS
- ActionScript facilite le Heap Spraying pour l exploitation des vulnérabilités Microsoft Office
- Récupérer la clé cryptographique secrète d un appareil mobile via l attaque Differential Power Analysis ou le rayonnement électromagnétique
- Croisements protocolaires et XSS par réflexions à travers des services non HTTP en écoute sur des ports non standards





Les derniers commentaires publiés sur SecuObs (6-25):
- Focus on MacNikto v1.1.1
- New Google Chrome v4.1.249.1036 released, fixes multiple security vulnerabili
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32
- Blazing fast password recovery with new ATI cards
- ESRT @wireheadlance - How to secure a Cisco router
- Device Fingerprinting to Fight Real-time Transaction Fraud


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38969 OSSIM Multiple Vulnerabilities
- SA38861 TR-069 Remote Management SQL Injection Vulnerability
- SA38955 MaxDB Handshake Packet Buffer Overflow Vulnerability
- SA38922 Ubuntu update for linux and linux-source-2.6.15
- SA38967 PhpKobo Real Estate Contact Form LANG_CODE Local File Inclusion

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure Fingerprinting Paper with Laser
- Re: Full-disclosure Fingerprinting Paper with Laser
- Full-disclosure AboCMS SQL injection (abocms.ru)
- Full-disclosure SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Archives Mailing Bugtraq :
- Sahana 0.6.2.2 Authentication Bypass
- Secunia Research: Quicksilver Forums Cross-Site Request Forgery Vulnerability
- Secunia Research: Quicksilver Forums Backup Information Disclosure
- Secunia Research: Quicksilver Forums mysqldump Password Disclosure
- Miranda IM silent TLS failure
- Vulnerabilities in VXDate for Joomla

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :