Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Des pirates s'en prennent à la communauté MySpace

Un ver utilisant une fonction du lecteur vidéo QuickTime s'est propagé sur le numéro un des sites communautaires, pour voler les identifiants de ses utilisateurs.

laisser un avis
Le site communautaire MySpace.com (blogs, partage de musique et de vidéos...) a été victime pour la troisième fois d'un piratage informatique. La société de sécurité WebSense a en effet révélé, le 1er décembre, l'existence d'un ver qui sévissait sur le site, en exploitant une vulnérabilité du service communautaire. Capable de se propager automatiquement, l'intrus avait pour but de récupérer l'e-mail et le mot de passe des utilisateurs de MySpace, en les dirigeant vers de fausses pages imitant leur espace profil MySpace.
Baptisé JS.Qspace ou JS/Quickspace.A, ce ver utilisait tout simplement une fonction du lecteur vidéo QuickTime pour infecter des pages du site : des fichiers vidéo, disséminés par les pirates, contenaient des scripts malicieux, exécutés automatiquement par le lecteur. L'opération provoquait alors la modification de la page de profil MySpace de l'utilisateur, en y remplaçant la barre de menus (les liens menant vers de faux sites) et en ajoutant dans la page un lien vers la vidéo piégée. De plus, le ver tentait de se propager en envoyant des messages aux contacts MySpace de l'utilisateur, contenant aussi le lien vers la vidéo d'origine.
Se limitant à voler des identifiants de compte MySpace, ce code malicieux n'est pas considéré comme dangereux par les experts en sécurité. Mais il témoigne cependant du nouveau penchant des pirates : les applications Web. ' Les pirates ne recherchent plus spécialement de failles au niveau du navigateur des internautes. Depuis un an, ils se concentrent sur les vulnérabilités des applications serveur des sites ', précise Damase Tricart, chef de produit chez Symantec.

Des vidéos réencodées

On a ainsi assisté cette année au premier ver touchant un webmail (celui de Yahoo!) et MySpace a fait l'objet de plusieurs attaques (ajout de profil ' ami ', insertion de bannières Flash dans la page de profil). Le site communautaire est particulièrement exposé ' car il permet aux utilisateurs d'intégrer eux-mêmes du contenu dynamique. C'est le risque du Web 2.0... ', explique le chef de produit. Ce type de sites doit donc être particulièrement rigoureux quant à la mise à jour immédiate de ses applications.
De son côté, le site français de partage de vidéos DailyMotion affirme prendre les précautions nécessaires : ' Nous réencodons systématiquement les contenus envoyés, ainsi aucun virus ne peut passer. De plus, le format FLV [Video Flash, NDLR] que nous utilisons ne connaît aucune faille à ce jour ', indique Olivier Poitrey, directeur technique. ' Dans tous les cas, ce type de ver n'affecte pas la machine de l'utilisateur. Il n'autorise que le phishing des informations du compte correspondant au service '.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Des pirates s'en prennent à la communauté MySpace»

   
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '